谷歌瀏覽器很快就會阻止不安全的下載

在 Chrome 上,有風險的下載很快就會被系統性地阻止。谷歌剛剛公佈了一項詳細且漸進的行動計劃,該計劃將在未來幾個月內在瀏覽器層面採取。目標是保護用戶免受可能包含惡意軟體和其他形式危險的下載。

Chromium 安全團隊成員 Joe DeBlasio 在部落格文章中寫道:“今天我們宣布 Chrome 將逐步確保安全 (HTTPS) 頁面僅下載安全文件。”在瀏覽器的下一個版本中將逐步採取一系列步驟。

谷歌將首先開始廣播警報訊息。這將來自預計於 4 月推出的 Chrome 82 以及適用於 Android 和 iOS 的 Chrome 83,屆時瀏覽器將自動阻止下載某些類型的檔案。然後,逐漸地,它從 Chrome 86 開始將系統性地封鎖所有有風險的文件

另請閱讀:Chrome 80 可在 PC 和 Mac 上使用 – 不再有煩人的通知,以下是新功能

哪些下載被視為不安全?

這些是混合內容的文件。換句話說從 HTTPS 頁面發起的不安全下載。谷歌在其聲明中解釋說,這些類型的文件「對用戶安全和隱私構成風險」。郵政。 “例如,不安全下載的程式可能會被惡意軟體替換”

此外,以錯誤方式下載的合法文件也可能帶來風險。另一個例子:第三方「可以讀取不安全下載的用戶銀行對帳單」。為了解決這些風險並保護用戶,Google 計劃在 Chrome 中封鎖這些下載。

該公司將首先攻擊可執行文件,即擴展文件.exe、.apk 等。這代表著最大的風險。 Chrome 82 中的瀏覽器上會廣播警報訊息,然後這些檔案會在後續版本中被系統封鎖。然後,Google將轉向 .zip、.iso… 文件,然後阻止 pdf、docx 和其他文檔格式,這些文件格式是惡意軟體傳播的最常見載體之一。

最後是 Chrome 86 中的圖像、音訊和視訊檔案。根據谷歌的計劃,該版本預計至少在 2020 年 10 月發布。