怎样禁止chrome自动跳转app到SSL

原标题:SSL证书: Chrome 67禁止使用不安全來源的呈现API

天威诚信获悉谷歌工程师宣布将在2018年第二季度发布的Chrome 67中禁止一切使用不安全来源的呈现API(Presentation API)。

Presentation API, 即呈现API是一个能使网页内容访问演示文稿显示并呈现自身的W3C标准技术。它允许设备在第二屏幕上显示内容例如投影机或电视机。 Presentation API更显着的用途之一是谷歌在ChromeAndroid和Chrome Cast设备上提供的“Casting”功能。

呈现API可以通过Cast SDK使用也可以直接在Chrome中使用。 而从Chrome 67开始所有通过HTTP或其他不安全的协议和来源的网站将被禁止使用呈现API。 這意味着Cast SDK还需要HTTPS或其他的安全路径

在2016年的Wired采访中,Chrome安全负责人巴黎大都会(Parisa Tabriz)表示:“Google希望网页能够深入了解您的计算机资源访问与應用程序常规使用的相同的敏感信息(如位置和离线数据)。”

谷歌安全小组正确保着Chrome能够安全地使用这些数据这也是Chrome最初提出对不安铨源代码弃用强大功能的原因,其目的是确保任何可以访问特别敏感信息的功能都通过认证、加密、安全的渠道

Chrome已经对不安全来源禁用哋理位置定位,并计划通过许多其他功能(包括设备导向AppCache等)来实现。

呈现API的端口警告将在七月末发布的Chrome 61中出现并在明年第二季度的Chrome 67中被完全禁用

我要回帖

更多关于 chrome自动跳转app 的文章

 

随机推荐