Google在其最新的Chrome 87版本中禁用了不安全的表单警告功能
在收到来自用户和网站运行者的许多投诉后,Chrome最终禁用了提交不安全表单时显示警告的功能。
从M86开始,Chrome浏览器会警告用户,当他们尝试在不安全提交的安全(HTTP)页面上填写表单时,这些混合表单会对用户的安全和隐私造成风险。
通过这些表格提交的信息可以很容易地被窃听者看到,从而允许他们读取或更改敏感数据。提交此类不安全的表格将显示有关此类风险的警告,并询问用户是否希望继续提交信息。
正如许多网站管理员在Chrome 87版本的Chromium错误报告中报告的那样,此功能存在问题是,即使表单提交是安全的,Google Chrome也会显示不安全的表单警告。提交后,用户将重定向到HTTP URL。
收到此类报告后,Google软件工程师Caralos Joan Rafael Ibarra Lopez在12月15日表示,他们将禁用Chrome 87中的此功能以对其进行调整,以便在安全提交表单后HTTP重定向不会产生警告。
“考虑到此更改对涉及通过HTTP站点重定向的表单提交产生了意想不到的巨大影响,我们决定回退Chrome 87的更改。我们希望该配置在今天晚些时候发布,届时它将在下次Chrome重新启动时,我将使用更新来ping通此错误。
我们计划在Chrome 88中重新启用警告(暂时于2021年1月19日稳定),但仅在直接提交到http://或使用表单数据重定向到http://的表单上警告通过重定向保留,因此不会触发此错误中提到的http://跃点不携带表单数据的情况。
话虽如此,我仍然鼓励网站在整个重定向链中保持https://,因为http://步骤仍然会危害用户隐私(通过公开表单目标位置),即使没有公开表单数据也是如此。
对于此新警告引起的问题,我们深表歉意。”
回滚已推送到Google Chrome。仍然看到此类错误的用户应重新启动浏览器以获取新的配置更改。如Lopez所说,要测试其表单和重定向是否按预期工作,用户应在chrome:// flags中启用“混合表单插页式”标志。
Google Chrome 88将于2021年1月19日上市。预计Goggle会在此版本中再次启用此功能。