Perché il tuo browser dice che il file potrebbe essere pericoloso, quindi Chrome lo ha bloccato (e come aggirarlo)

Aggiornamenti

Il tuo browser ti dice che il file potrebbe essere pericoloso perché Chrome lo ha bloccato. Esistono alcuni modi per aggirare questo problema, ma dovresti essere consapevole che ciò potrebbe mettere a rischio il tuo computer.

Milioni di utenti in tutto il mondo si sono appena aggiornati all'ultima versione del browser e/o del sistema operativo Chrome e per molti potrebbe apparire una notifica alquanto inquietante quando viene avviato il download di un file eseguibile. L'avviso è più o meno così: Il file potrebbe essere pericoloso, quindi Chrome lo ha bloccato. Prima di eliminare Chrome o lanciare il tuo laptop fuori dalla finestra, diamo una rapida occhiata a cosa sta realmente accadendo qui e non preoccuparti. Questo è esattamente il comportamento previsto.

Contenuto misto

A partire da Chrome 83, il browser di Google ha iniziato a bloccare i download di ciò che viene definito contenuto misto. Cos'è il contenuto misto? I download di contenuti misti sono file che sono download non sicuri da una fonte sicura. Ma cosa significa? Bene, se guardi sul lato sinistro della barra degli URL, probabilmente vedrai una piccola icona a forma di lucchetto. Se sei su questo sito, vedrai sicuramente quell'icona. Ciò significa che il sito che stai visitando viene servito su un livello protetto. Potresti riconoscere questo come HTTPS . Siti che non usano HTTPS farà sì che Chrome segnali un avviso di non sicurezza. Se ti trovi su un sito sicuro e cerchi di scaricare un file che viene fornito da una fonte separata e non sicura, si tratta di contenuto misto.

In Chrome 83, i download di file eseguibili come i file .exe e apk erano bloccati per impostazione predefinita. Con Chrome e Chrome OS 84, tale impostazione predefinita è stata estesa alle immagini del disco .iso e ai file di archivio che sono comunemente formati di file .zip. Se hai provato a scaricare uno di questi tipi di file e hai ricevuto l'avviso di Chrome relativo alla pericolosità del file, è probabile che il download non sia terminato HTTPS . Ciò non significa necessariamente che il file che stai scaricando sia dannoso. Invece, questo è lo sforzo di Chrome per impedire agli utenti di aprire connessioni non sicure ai propri dispositivi. Quando la tua connessione non è sicura, è allora che i cattivi escono per giocare. Se un popolare file eseguibile utilizzato da tonnellate di persone viene distribuito tramite una connessione non sicura, questo è un obiettivo importante per gli hacker che vorrebbero approfittare di tale vulnerabilità.

Quindi, cosa succede se hai assolutamente bisogno di scaricare quel file? Bene, c'è una soluzione alternativa, ma prima di coprirla, alcune dichiarazioni di non responsabilità. Non ti consiglio di disabilitare il blocco dei contenuti misti sul tuo computer. Se scegli di scaricare file su contenuti non protetti, tu e solo tu sei responsabile del risultato. Se stai scaricando un software legittimo e la società che lo distribuisce non lo ospita su HTTPS, devi contattarli e dire loro che devono risolvere il problema post-fretta. Abilita il seguente flag solo se capisci che sei da solo.

Ora, l'abbiamo tolto di mezzo. Se insisti assolutamente a disabilitare il blocco dei contenuti misti, puoi farlo disattivando il flag che lo abilita. Alla fine, questo flag probabilmente scomparirà e non avrai questa opzione, ma per ora puoi disattivare il blocco andando a chrome://flags/#treat-unsafe-downloads-as-active-content nella barra degli URL e selezionando disabilita. Una volta riavviato il browser, dovresti essere in grado di scaricare i tuoi file. Ancora una volta, non lo consiglio. Se lo usi, ti suggerisco di riattivare il blocco dopo aver ottenuto i tuoi file. Se utilizzi un PC, potresti voler assicurarti che il tuo antivirus preferito sia abilitato. Se desideri saperne di più sui contenuti misti e sulla roadmap di Google per la protezione del Web, visita il Blog degli sviluppatori di Google.