更新时间:2022-03-28 21:11:06
我们都习惯了使用HTTPS的网站,尤其是当浏览器弹出非HTTPS网页警告时,但Chrome 86正在向更远的方向发展,目标是web表单。
在Chrome博客上的帖子中,Chrome安全团队Shweta Panditrao宣布的Chrome 86将在Web表单周围更加安全。要解决的问题叫做“混合形式”。这是一个术语,用于显示通过使用安全HTTPS链接向用户提供的Web表单,但是当表单被填写并且用户点击发送按钮时,使用不安全(非HTTPS)连接来提交表单。
在填写表单并提交之前,用户很难通过简单的方法判断提交过程是否安全,但Chrome 86会知道并警告用户。当检测到混合表单时,Chrome会禁用自动填充功能,所以你不会自动填充个人信息。然后,如果用户开始手动填写表单,将出现一个警告文本框,“警告他们该表单不安全”。如果用户继续尝试提交表单,“他们将看到一整页的警告,警告他们潜在的风险,并确认他们是否仍要提交。”
如果用户到那时还没有意识到使用表单的风险,那就应该责怪他们继续使用表单。谷歌只能做视觉上警告用户两次的事情。另一方面,知道这些警告将被引入将鼓励更多的开发者和网站所有者投入他们的时间来确保他们使用的任何web表单能够安全地提交表单中包含的信息。