
為了用戶隱私和安全,Google 的 Chrome 安全團(tuán)隊(duì)在博客發(fā)文表示,經(jīng)加密的 https:// 網(wǎng)頁(yè)將只會(huì)載入同樣經(jīng)加密的 https:// 子資源。他們表示雖然 Chrome 使用者目前已經(jīng)有超過(guò) 90% 瀏覽時(shí)間是在 HTTPS 網(wǎng)頁(yè),但發(fā)現(xiàn)仍有不少子資源是從不安全的 HTTP 網(wǎng)頁(yè)載入,這包括圖片、視頻、音頻和有高風(fēng)險(xiǎn)的「混合內(nèi)容」。
據(jù)解釋,自 12 月推出的 Chrome 79 開始,瀏覽器會(huì)預(yù)設(shè)封鎖來(lái)自 HTTP 網(wǎng)域的混合內(nèi)容,但會(huì)有讓使用者手動(dòng)解封指定網(wǎng)頁(yè)的混合內(nèi)容的設(shè)定。到 2020 年 1 月推出的 Chrome 80,就會(huì)自動(dòng)升級(jí)所有混合音頻和視頻內(nèi)容到 HTTPS,未能升級(jí)就會(huì)封鎖。最后就會(huì)在 2 月把全數(shù)內(nèi)容都升級(jí)至 HTTPS,并封鎖所有非 HTTPS 內(nèi)容。
以上相關(guān)的行動(dòng)都是逐步進(jìn)行的,大概一般使用者都不會(huì)被影響日常瀏覽網(wǎng)頁(yè)的體驗(yàn)。同時(shí),開發(fā)者也會(huì)有足夠的時(shí)間來(lái)跟隨 Google 的指引更新內(nèi)容。