此舉是避免當使用者在HTTPS網頁下載來自HTTP的內容(混合內容)時,可能下載到惡意程式或遭竊聽
圖說:上述的時程適用於桌面版Chrome,至於行動版Chrome的相關政策,則會以落後一個版本的腳步實施,例如Android或iOS的Chrome用戶,要到Chrome 83才會看到有關混合內容的警告。(圖片來源/Google,https://security.googleblog.com/2020/02/protecting-users-from-insecure_6.html)
Google在本周公布了未來的Chrome版本將逐步封鎖混合內容的時程表,從今年3月發表的Chrome 81開始,針對所有的混合內容下載提出警告。到了10月出爐的Chrome 86,即會封鎖所有的混合內容下載。
Google此舉是為了確保安全的HTTPS網頁只能下載安全檔案,避免讓使用者於HTTPS網頁上下載來自HTTP的內容(混合內容),以減少Chrome用戶下載惡意程式或遭到竊聽的風險。
因此,從3月發表的Chrome 81起,Google將會針對所有的混合內容下載,在控制台中提出警告訊息,涵蓋執行檔、壓縮檔、PDF/DOCX等不安全的檔案,以及圖片/影片/聲音/文字等。而在4月的Chrome 82中,會針對執行檔(EXE或APK等)直接提出警告,其它類型的混合內容則會有控制台警告。
不過,6月的Chrome 83就會直接封鎖混合內容中的執行檔,8月的Chrome 84將封鎖混合內容中的執行檔與壓縮檔,9月的Chrome 85封鎖的是執行檔、壓縮檔與PDF/DOCX等檔案,10月出爐的Chrome 86及之後的版本,就會封鎖所有的混合內容下載。
上述的時程適用於桌面版Chrome,至於行動版Chrome的相關政策,則會以落後一個版本的腳步實施,例如Android或iOS的Chrome用戶,要到Chrome 83才會看到有關混合內容的警告。
Google說,開發人員只要確保所有的下載都透過HTTPS,就能防止使用者看到警告訊息,也呼籲開發人員應全面遷移到HTTPS。
(本文轉載於iThome,完整文章請至https://www.ithome.com.tw/news/135712觀看)
Line OA / 服務類
透過幫痘氏皮膚科診所 LINE OA官方帳號進行線上預約、客服諮詢、預約查詢.....等等。客人針對自己的膚質挑選療程,若有任何想要諮詢的問題能利用LINE 官方網站的聊天室。
網頁設計.RWD響應式網站.活動網站 / 服務類
網站技術:PHP/MySql
配合振興劵而舉辦的抽獎活動,民眾可以透過「活動辦法」快速了解流程與獎品,點選「序號登錄」並確認抽獎資格後就可以等待開獎結果喔。 抽獎結束後若要確認是否有中獎,可以點擊選單的中獎名單來確認。
精選專案.網頁設計.RWD響應式網站.企業形象網站 / 電子科技類
網站技術:PHP . Javascript/MySql
均豪專精於半導體、顯示器設備設計及製造,對於在社會回饋上也是相當重視,更體現了其對ESG和SDGs概念的關注,透過官網表達均豪對ESG永續發展的立場與積極的態度。
電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策