이미 알고 계시 겠지만 Google과 웹 브라우저는 일반 HTTP와의 전쟁을 시작했습니다. 최근 출시 된 Chrome 80 HTTP 리소스가 HTTPS를 통해로드되도록 강제합니다. 그렇지 않으면 명시적인 사용자 상호 작용이있을 때까지 차단 된 상태로 둡니다. 이 회사는 그들이 취할 다음 단계, 이번에는 HTTP 다운로드에 대해 공개합니다.
광고
Chrome은 보안 (HTTPS) 페이지가 보안 파일 만 다운로드하도록 점진적으로 보장합니다. 브라우저는 '혼합 콘텐츠 다운로드'(보안 페이지에서 시작된 비 HTTPS 다운로드)를 차단하기 시작합니다.
공식 블로그 게시물 계시하다 변화 뒤에 무엇이 있습니다.
안전하지 않게 다운로드 된 파일은 사용자의 보안 및 개인 정보에 대한 위험이 있습니다. 예를 들어, 안전하지 않게 다운로드 된 프로그램은 공격자에 의해 멀웨어로 교체 될 수 있으며 도청자는 사용자의 안전하지 않게 다운로드 된 은행 명세서를 읽을 수 있습니다. 이러한 위험을 해결하기 위해 Google은 결국 Chrome에서 안전하지 않은 다운로드 지원을 제거 할 계획입니다.
리그 오브 레전드에서 사용자 이름 변경 가능
Google은 먼저 데스크톱 플랫폼 (Windows, macOS, Chrome OS 및 Linux)에서 혼합 콘텐츠 다운로드에 제한을 적용 할 계획입니다. 데스크탑 플랫폼에 대한 계획은 다음과 같습니다.
그래서,크롬 81
(2020 년 3 월 출시) 모든 혼합 콘텐츠 다운로드에 대한 콘솔 메시지 경고를 인쇄합니다.크롬 82
경고를 표시합니다. 시작크롬 83
다운로드 가능한 모든 콘텐츠 유형이 점차적으로 차단됩니다.
2020 년 10 월 이후 Chrome은 모든 혼합 콘텐츠 다운로드를 차단합니다.
windows 10 1809 다운로드 iso
관심있는 사용자는 '안전하지 않은 연결을 통한 위험한 다운로드를 활성 혼합 콘텐츠로 처리'플래그를 활성화하여 테스트를 위해 모든 혼합 콘텐츠 다운로드에 대한 경고를 활성화 할 수 있습니다.chrome : // flags / # treat-unsafe-downloads-as-active-content
.
Google은 한 번의 출시에 대해 Android 및 iOS 버전의 Chrome 출시를 연기합니다. 즉, 안전하지 않은 다운로드에 대한 경고는 Chrome 82가 아닌 Chrome 83에 먼저 표시됩니다.
기업 및 교육 기관 고객은 기존 사이트를 통해 사이트별로 차단을 비활성화 할 수 있습니다.InsecureContentAllowedForUrls
다운로드를 요청하는 페이지와 일치하는 패턴을 추가하여 정책.