Letztes Jahr hatte Google schon angekündigt, dass man unsichere Downloads blockieren will. Dies betrifft Seiten, die zwar als sichere HTTPS-Seite gestartet wird, der Download dann aber über eine HTTP-Unterseite startet.
Bislang (ab Version 82, die im April erscheint) wird man nur gewarnt. Ab dem Google Chrome 86 und höher werden diese Downloads dann blockiert. Dies betrifft aber nicht HTTP-Seiten, die auch den Download über HTTP starten.
„Unsicher heruntergeladene Dateien stellen ein Risiko für die Sicherheit und die Privatsphäre der Benutzer dar. Beispielsweise können unsicher heruntergeladene Programme von Angreifern gegen Malware ausgetauscht werden, und Schnüffler können die unsicher heruntergeladenen Kontoauszüge von Benutzern lesen. Um diesen Risiken zu begegnen, planen wir, die Unterstützung für unsichere Downloads in Chrome irgendwann zu entfernen.“
Google wird dies unterteilen in ausführbare Dateien, Archive, Dateien wie bspw. pdf, docx etc und Bilder, Musik und Videos. Diese dann gestaffelt von warnen bis hin zur Blockierung im Chrome 86 und höher. In der Android und iOS Version vom Chrome wird sich diese Änderung immer um eine Version verschieben und beginnt mit dem Chrome 83.
Wer schon den Chrome 81 Canary benutzt, kann dies schon in den Flags aktivieren. Einfach
chrome://flags/#treat-unsafe-downloads-as-active-content
in die Adressleiste eingeben und aktivieren.
Weitere Einschänkungen können laut Google noch folgen. Man will so die Entwickler und Seitenbetreiber dazu zwingen ihre Downloads nur noch über die sichere HTTPS-„Leitung“ anzubieten. Man kann davon ausgehen, dass die Chromium-Browser diese Änderung auch übernehmen werden.
Das geht schon mit der Version 80.0.3987.87? Zumindest habe ich da schon den flag.
naja das war es dann mit Chrome, damit fliegt er runter! Optional auswählbar gerne, aber wie und wo ich runterlade ist meine Entscheidung und der Browser hat da kein Mitspracherecht! Über meine Rig bin immer noch ich Herr und Meister! Ich brauche keine Nanny die mir sagt was ich darf und was nicht!
wer benutzt denn chrome, der sich auch nur ansatzweise mit dem internet beschäftigt?
ich schon, weil manb es muss..wenn man sich ernsthaft mit dem internet beschäftigt.
und sowieso…mitlerweile gibt es auch bei morzilla und co nur noch chrome..mit anderer gui.
ich kenne keinen aktuellen browser der im kern, nicht chrom ist (ausser apple).
zensur…“made in usa“
wer von einem us konzern anderes erwartet, als das man anderen seine meinung aufzwingt…ist sehr sehr naiv und dumm.
Eher naiv von dir, immer nur in diese eine Richtung zu denken. Und genau das ist dumm. Schau mal über den Tellerrand.