Google Chrome preparing an option to block insecure HTTP downloads | 9to5Google
https://9to5google.com/2022/12/28/chrome-block-insecure-http-downloads/
나인투파이브구글에서는 아래 내용을 근거로, 구글 크롬에서 안전하지 않은 HTTP 통신으로 이뤄지는 파일 다운로드를 차단하는 옵션을 만드는 것 같다고 보도했습니다. 파일 다운로드 링크가 HTTP 링크로 되어 있다면 연결을 끊는 기능으로 추정됩니다.
현재 가장 마지막 연결이 HTTPS였다가 HTTP로 넘어가는 다운로드의 경우 연결을 차단하는데 이것을 강화하는 것으로 보입니다.
Block insecure downloads
Enables insecure download blocking. This shows a ‘blocked’ message if the user attempts to download a file over an insecure transport (e.g. HTTP) either directly or via an insecure redirect.
#block-insecure-downloads
또한구글 크롬에서는 HTTP로 시작하는 사이트면 주소창에 주의 메시지를 띄우고, 설정에서는 무조건 HTTPS로 연결하는 스위치도 있습니다.
이번에 새로 들어가는 파일 다운로드 차단 기능은 이르면 내년에 나올 크롬 111쯤부터 테스트할 것으로 보이고, 내년 말까지 정식 탑재할 것으로 예상됩니다.
컨텐츠 다운로드.. 즉 모든 http 커트가 아닌가 라는 생각이 듭니다
바로 설정을 없애고 보안 연결을 고정하는 식으로 바꾸거나...
갑자기 데비안/우분투 패키지 다운로드 방식이 걱정되기 시작했는데요.
이들 패키지는 pgp명으로 검증하는 형태라서 https가 아니라 http거든요.
뜬금없이 패키지를 웹브라우저로 다운받는 방식이 차단되어버리게 생겼네요?
아니면 와레즈 마냥 다운로더가 출현할 시점인가요(...)