Firefox 跟上 Chrome 步伐,將默認(rèn)阻止不安全的下載
Mozilla 近日透露,他們將在 Firefox 瀏覽器上引入一個(gè)新功能,這個(gè)功能將阻止用戶在混合內(nèi)容環(huán)境中下載不安全的文件。
混合內(nèi)容指的是一個(gè)同時(shí)使用了安全連接和不安全連接的網(wǎng)站。想象一下以下情況:用戶訪問了一個(gè)使用 HTTPS 的安全網(wǎng)站,通過點(diǎn)擊鏈接開始下載所需的內(nèi)容。但鏈接指向的資源本身并沒有采用 HTTPS,而是使用了不安全的 HTTP。這就是 Mozilla 所指的混合內(nèi)容的一個(gè)示例。
通過不安全連接下載的文件很有可能會(huì)在傳輸過程中被網(wǎng)絡(luò)中的中間人所篡改。按照計(jì)劃,F(xiàn)irefox 瀏覽器最快將于 2021 年 9 月 7 日發(fā)布的 Firefox 92 中引入這個(gè)阻止源自 HTTPS 網(wǎng)站的不安全下載功能。
當(dāng)用戶遇到這種情況時(shí),F(xiàn)irefox 不會(huì)自動(dòng)下載文件,而是會(huì)在瀏覽器的下載面板上顯示一個(gè)帶有紅色感嘆號(hào)的警告,并指出文件因?yàn)闈撛诘陌踩L(fēng)險(xiǎn)而沒有被下載。
點(diǎn)擊下載面板中的箭頭,可以查看到文件的其他信息和選項(xiàng),用戶可以基于提示和自己的判斷繼續(xù)下載該文件,或者是刪除該文件。
之所以會(huì)阻止文件的下載只是因?yàn)椴话踩倪B接,并非因?yàn)闉g覽器檢測到該文件包含病毒或其他惡意內(nèi)容。如果用戶執(zhí)意要下載的話,最好在運(yùn)行前使用安全軟件掃描一下文件以確保萬無一失。
Mozilla 指出,根據(jù)統(tǒng)計(jì)目前大約 98.5% 的下載都使用了 HTTPS。換句話說,一旦這一變化在 Firefox 92 中正式推出,對大多數(shù)用戶而言都不會(huì)造成影響。
Google 在 Chrome 86 中就引入了阻止不安全環(huán)境下的下載功能。如今大多數(shù)基于 Chromium 的瀏覽器都會(huì)阻止從 HTTP 來源的下載。在這種情況下,用戶同樣可以放棄或保留該下載,這與 Firefox 處理這些下載的方式類似。
隨著 Firefox 補(bǔ)齊這個(gè)功能,目前市面上的主流桌面端瀏覽器都已支持這項(xiàng)功能。