Google即將推出其Chrome網(wǎng)絡(luò)瀏覽器的新版本,該版本將通過更安全的HTTPS協(xié)議自動加載所有不完整的URL。
在當(dāng)前版本中,如果在Chrome多功能框中輸入了不完整的URL(URL欄的Google名稱),瀏覽器將通過HTTP加載域。例如,在example.com中輸入內(nèi)容會將用戶帶到http://example.com。
但是,在引入更改后,只要網(wǎng)站支持更新的協(xié)議,Chrome就會自動將所有未完成的URL查詢集中到相應(yīng)的HTTPS地址(例如https://example.com)。
根據(jù)Google工程師Emily Stark的推文,此更改將在Chrome 89更新(將于明天推出)中對一小部分用戶生效。如果一切順利,Chrome 90會將HTTPS設(shè)置為半成品URL的默認(rèn)協(xié)議,目前該協(xié)議將于4月13日正式發(fā)布。
Chrome上的HTTPS
對于未啟動的協(xié)議,HTTP(或超文本傳輸協(xié)議)是允許Web瀏覽器將請求發(fā)送到Web托管服務(wù)器并接收響應(yīng)的協(xié)議。
HTTPS(或安全的超文本傳輸協(xié)議)是HTTP的更年輕,更安全的表親。它執(zhí)行相同的功能,但是使用TLS / SSL加密來保護(hù)請求和響應(yīng),而不是以純文本形式發(fā)送信息。
長期以來,Google一直是HTTPS的擁護(hù)者,并且已經(jīng)建立了許多機制來加速向新協(xié)議的過渡。
Chrome已經(jīng)配置為在可能的情況下將瀏覽器中鍵入的完整HTTP URL升級為HTTPS,并且還會警告即將在HTTP網(wǎng)頁上提交登錄憑據(jù)或信用卡詳細(xì)信息的用戶。
該瀏覽器還阻止位于HTTPS頁面下方的HTTP源的下載,從而防止惡意行為者誘騙受害者以為下載來自安全源。
借助Chrome 90,Google會修補用戶可能會意外登陸到不太安全的HTTP網(wǎng)頁上的少數(shù)幾種途徑之一。