随着越来越多的网站开始使用HTTPS,Chrome近日开始测试一项新的安全措施:阻止下载HTTP链接的文件。
目前,当用户使用Chrome访问HTTP站点时,浏览器会自动将其标记为"不安全"。
而此次的安全措施,将在此基础上更进一步,如果发现用户通过HTTP站点下载文件,Chrome将默认阻止下载。
当然,如果用户不需要该功能,也可以手动关闭。
据悉,由于HTTPS采用了SSL或TSL进行加密,相较传统HTTP协议简单直接的明文传输,在数据安全性上有着极为明显的提升。
同时,采用加密协议,也意味着HTTPS站点的下载内容更不容易被恶意篡改,这也是Chrome计划默认禁止HTTP下载文件的原因。