火狐92将默认阻止HTTPS页面的HTTP下载
发布时间:2022-10-16 发布者:青蛙数字安全
火狐浏览器开发人员计划在所有HTTPS页面上阻止不安全的下载。去年,谷歌浏览器也实现了类似的功能。它也被称为混合内容下载阻止器。
当你访问一个HTTPS页面时,你希望你提交给该网站的所有信息在传输过程中是安全的。然而,使用HTTPS的网站可以链接到普通的HTTP资源。例如,链接可以导致任何文件的下载。因此,用户可能会意外地连接到一个容易受到意图不良者攻击的网站。
随着火狐92的发布,用户将被警告他们正在从一个不安全的来源下载内容。如果用户信任该网站,他们可以继续下载文件。
根据现有的路线图,火狐92将于9月7日发布。然而,这项创新已经在火狐浏览器的实验性版本(Beta 92)中可用。你可以通过进入about:config并将dom.block_download_insecure标志设置为true来启用它。