最新消息:关注人工智能 AI赋能新媒体运营

明年10月Chrome将默认优先访问HTTPS网站

科技资讯 admin 浏览

为确保用户上网安全,Google预告,从2026年10月发布的Chrome 154版本开始,将默认启用“始终使用安全连接”(Always Use Secure Connections),优先访问HTTPS网站,遇到不熟悉的HTTP网站时会提示用户确认。

Google指出,当用户浏览器连接未使用HTTPS时,攻击者可能拦截连接,迫使用户加载任意或攻击者控制的资源,导致用户暴露于恶意软件、目标滥用或社会工程攻击。此外,有时恶意HTTP网站会迅速跳转到HTTPS网站,用户根本无法看到Chrome浏览器显示的“不安全连接”警告。

为解决这一问题,Google于2022年推出了“始终使用安全连接”功能,但当时是作为可选设置。在Chrome 141版本中,Google曾对部分用户实验启用公开网站默认使用“始终使用安全连接”。如今,Google认为全面部署的时机已到。

“始终使用安全连接”功能启用后,用户上网时,Chrome会尝试通过HTTPS访问网站,若访问的网站仅支持HTTP,Chrome将显示警告并要求用户明确确认。不过,即使用户可以选择忽略,也可能导致警告泛滥的问题。

为兼顾安全与便利,Google在“始终使用安全连接”功能下,Chrome不会每次访问HTTP网站前都发送询问。例如,用户访问本地服务或企业内网时不会显示警告。此外,Chrome仅在首次访问HTTP网站时询问用户,用户同意后将不再提示。

从2026年10月发布的Chrome 154版本开始,Google将默认启用访问公开网站时的“始终使用安全连接”功能。而在2026年4月的Chrome 147版本中,该政策将先部署到启用Chrome“增强型安全浏览”的用户,预计覆盖超过10亿用户。

不过,即使到Chrome 154版本,用户仍可在必要时关闭“始终使用安全连接”功能,完全关闭警告。

另一方面,针对网站开发人员或IT人员,Google强烈建议启用该功能,以识别需要加强安全性的网站,并加强用户保护。