Tags:
Node Thumbnail

Chrome ประกาศแผนการบล็อคไม่ให้ดาวน์โหลดไฟล์ผ่าน HTTP แบบไม่เข้ารหัส โดยจะเริ่มจาก Chrome 82 ที่ออกช่วงเดือนเมษายน 2020

ปัจจุบัน Chrome ยอมให้เราเข้าเว็บที่เป็น HTTPS แล้วดาวน์โหลดบางไฟล์ผ่านโปรโตคอล HTTP (mixed content download) ซึ่งกูเกิลมองว่าไฟล์อาจถูกยัดไส้เป็นมัลแวร์ หรือโดนดักข้อมูลระหว่างทางได้ (เช่น ดาวน์โหลดไฟล์สรุปข้อมูลการเงินจากเว็บไซต์ธนาคาร)

Chrome 82 จะเริ่มแจ้งเตือนผู้ใช้หากดาวน์โหลดไฟล์ .exe ผ่านโปรโตคอล HTTP ที่ไม่ปลอดภัย จากนั้นจะค่อยๆ ยกระดับการแจ้งเตือนไปยังไฟล์ชนิดอื่นๆ เช่น .zip, .pdf, .doc, .png จนถึง Chrome 86 จะบล็อคการดาวน์โหลดไฟล์ทุกประเภทผ่าน HTTP (ดูตารางประกอบ)

ผู้ใช้จะเห็นการแจ้งเตือนว่า file can't be donwloaded securely ในแถบดาวน์โหลดของ Chrome ตามภาพ

No Description

No Description

ที่มา - Google

Get latest news from Blognone

Comments

By: deaknaew on 8 February 2020 - 11:54 #1146940

อ้อ เฉพาะ โหลดไฟล์ จาก http ผ่าน https
เว็บภายในรอดตัวไป ส่วนใหญ่ http ล้วนๆ

By: aeksael
ContributoriPhoneWindows PhoneAndroid
on 8 February 2020 - 12:26 #1146944
aeksael's picture

งั้นตัวinstall offlineโครม81อาจเป็นตำนาน


The Last Wizard Of Century.

By: mr_tawan
ContributoriPhoneAndroidWindows
on 8 February 2020 - 15:21 #1146969
mr_tawan's picture

เอ่อ คือผมรัน web application ใน intranet/vpn ส่วนตัวอ่ะครับ ก็โดนไปด้วยสิเนี่ย

หรือว่าจะทำ self-cert ด้วยดี


  • 9tawan.net บล็อกส่วนตัวฮับ