Google即将推出其Chrome网络浏览器的新版本,该版本将通过更安全的HTTPS协议自动加载所有不完整的URL。
在当前版本中,如果在Chrome多功能框中输入了不完整的URL(URL栏的Google名称),浏览器将通过HTTP加载域。例如,在example.com中输入内容会将用户带到http://example.com。
但是,在引入更改后,只要网站支持更新的协议,Chrome就会自动将所有未完成的URL查询集中到相应的HTTPS地址(例如https://example.com)。
根据Google工程师Emily Stark的推文,此更改将在Chrome 89更新(将于明天推出)中对一小部分用户生效。如果一切顺利,Chrome 90会将HTTPS设置为半成品URL的默认协议,目前该协议将于4月13日正式发布。
Chrome上的HTTPS
对于未启动的协议,HTTP(或超文本传输协议)是允许Web浏览器将请求发送到Web托管服务器并接收响应的协议。
HTTPS(或安全的超文本传输协议)是HTTP的更年轻,更安全的表亲。它执行相同的功能,但是使用TLS / SSL加密来保护请求和响应,而不是以纯文本形式发送信息。
长期以来,Google一直是HTTPS的拥护者,并且已经建立了许多机制来加速向新协议的过渡。
Chrome已经配置为在可能的情况下将浏览器中键入的完整HTTP URL升级为HTTPS,并且还会警告即将在HTTP网页上提交登录凭据或信用卡详细信息的用户。
该浏览器还阻止位于HTTPS页面下方的HTTP源的下载,从而防止恶意行为者诱骗受害者以为下载来自安全源。
借助Chrome 90,Google会修补用户可能会意外登陆到不太安全的HTTP网页上的少数几种途径之一。