Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O componente Políticas de Tipo de Arquivo do Microsoft Edge classifica os arquivos pelo nível de "periculosidade" para gerenciar seus downloads. Um arquivo inofensivo (por exemplo, um .txt arquivo) pode ser baixado livremente, enquanto um arquivo potencialmente perigoso como um .dll está sujeito a um grau mais alto de verificação. Esse escrutínio fornece uma experiência de usuário mais consciente de segurança.
Como o Microsoft Edge determina o nível de perigo de um tipo de arquivo
Microsoft Edge herda a maioria de suas políticas de tipo de arquivo do navegador upstream Chromium, com algumas alterações por motivos de segurança ou compatibilidade. Você pode exibir as políticas do Chromium para tipos de arquivo e sua classificação no arquivo download_file_types.asciipb. Nesse arquivo, você verá que cada tipo tem um danger_level, que é um dos três valores: DANGEROUS, NOT_DANGEROUS, ou ALLOW_ON_USER_GESTURE.
As duas classificações a seguir são simples:
- NOT_DANGEROUS significa que o arquivo é seguro para baixar, mesmo se a solicitação de download foi acidental.
- DANGEROUS significa que o navegador sempre deve avisar o usuário de que o download pode prejudicar seu dispositivo.
A terceira configuração, ALLOW_ON_USER_GESTURE é mais sutil. Esses arquivos são potencialmente perigosos, mas provavelmente são inofensivos se o usuário solicitar o download. O Microsoft Edge permitirá que esses downloads continuem automaticamente se duascondições forem atendidas:
- Há um gesto do usuário associado à solicitação de rede que iniciou o download. Por exemplo, o usuário clicou em um link para o download.
- Há uma visita anterior registrada à origem de referência (a página que vincula ao download) antes da meia-noite mais recente (ou seja, ontem ou anterior). Essa visita gravada implica que o usuário tem um histórico de visita ao site.
O download também continuará automaticamente se o usuário o iniciar explicitamente usando o comando Salvar link como menu de contexto, inserir a URL do download diretamente na barra de endereços do navegador ou se o Microsoft Defender SmartScreen indicar que o arquivo é seguro.
Observação
A partir da versão 91, o Microsoft Edge interromperá downloads que não tenham o gesto necessário.
Experiência do usuário para downloads sem um gesto
Se um download para um tipo potencialmente perigoso for iniciado sem o gesto necessário, o Microsoft Edge afirmará que o download "foi bloqueado". Comandos nomeados Keep e Delete estão disponíveis na opção ... (reticências) no item de download para permitir que o usuário continue ou cancele o download.
Na edge://downloads página, o usuário verá as mesmas opções. A próxima captura de tela mostra um exemplo dessas opções.
Controles corporativos para downloads
Embora os usuários não possam encontrar interrupções de download para sites que usam todos os dias, eles podem encontrar para downloads legítimos em sites que usam raramente. Para ajudar a simplificar a experiência do usuário para empresas, uma Política de Grupo está disponível.
As empresas podem usar ExemptFileTypeDownloadWarnings para especificar os tipos de arquivo que têm permissão para baixar de sites específicos sem interrupção. Por exemplo, a política a seguir permite o XML download de arquivos de contoso.com e woodgrovebank.com sem interrupção e permite que MSG os arquivos sejam baixados de qualquer site.
[{"file_extension":"xml","domains":["contoso.com", "woodgrovebank.com"]}, {"file_extension":"msg", "domains": ["*"]}]
Observação
Um download gerado com uma URL de dados não pode ser isento de avisos de download para um domínio específico, pois não tem uma origem intrínseca. Se isso for necessário, um objeto Blob deverá ser usado em seu lugar.
Atualização para o Edge versão 132
Com o lançamento do Edge versão 132.0.2915.0, foi introduzida uma alteração que afeta o manuseio de arquivos (arquivos de extensão do .crx Chrome). A DownloadRestrictions política agora bloqueia o download de arquivos se configurada para bloquear tipos de .crx arquivo perigosos (opções 1, 2 ou 3). Essa alteração foi introduzida por meio do Chromium e está documentada na revisão de código do Chromium.
Para resolver esse problema, as empresas devem atualizar suas políticas para incluir a ExemptFileTypeDownloadWarnings política para permitir que .crx os arquivos sejam baixados sem interrupção. Por exemplo:
[{"file_extension": "crx", "domains": ["*"]}, {"file_extension":"xml","domains":["contoso.com", "woodgrovebank.com"]}, {"file_extension":"msg", "domains": ["*"]}]
Tipos de arquivo que exigem um gesto
As políticas de tipos de arquivo mais recentes do Chromium são publicadas no código-fonte do Chromium e o Microsoft Edge herda a maioria delas, com algumas alterações por motivos de segurança ou compatibilidade. A partir de maio de 2021, os tipos de arquivo com um danger_level de em pelo menos uma plataforma do ALLOW_ON_USER_GESTURE sistema operacional incluem: crx, pl, py, pyc, pyo, pyw, rb, efi, oxt, msi, msp, mst, ade, adp, mad, maf, mag, mam, maq, mar, mas, mat, mav, maw, mda, mdb, mde, mdt, mdw, mdz, accdb, accde, accdr, accda, ocx, ops, paf, pcd, pif, plg, prf, prg, pst, cpi, partial, xrm-ms, rels, svg, xml, xsl, xsd, ps1, ps1xml, ps2, ps2xml, psc1, psc2, js, jse, vb, vbe, vbs, vbscript, ws, wsc, wsf, wsh, msh, msh1, msh2, mshxml, msh1xml, msh2xml, ad, app, application, appref-ms, asp, asx, bas, bat, chi, chm, cmd, com, cpl, crt, cer, der, eml, exe, fon, fxp, hlp, htt, inf, ins, inx, isu, isp, job, lnk, mau, mht, mhtml, mmc, msc, msg, reg, rgs, scr, sct, search-ms, settingcontent-ms, shb, shs, slk, u3p, vdx, vsx, vtx, vsdx, vssx, vstx, vsdm, vssm, vstm, vsd, vsmacros, vss, vst, vsw, xnk, cdr, dart, dc42, diskcopy42, dmg, dmgpart, dvdr, dylib, img, imgpart, ndif, service, smi, sparsebundle, sparseimage, toast, udif, action, definition, wflow, caction, as, cpgz, command, mpkg, pax, workflow, xip, mobileconfig, configprofile, internetconnect, networkconnect, pkg, deb, pet, pup, rpm, slp, out, run, bash, csh, ksh, sh, shar, tcsh, desktop, dex, apk, rdp
O nível de perigo do tipo de arquivo pode variar de acordo com o sistema operacional
Às vezes, as configurações de tipo de arquivo variam dependendo da plataforma do sistema operacional cliente. Por exemplo, um .exe arquivo não é perigoso em um Mac, enquanto um .applescript arquivo é inofensivo no Windows.