{"id":294673,"date":"2024-04-23T17:15:40","date_gmt":"2024-04-23T15:15:40","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=294673"},"modified":"2025-06-08T11:36:27","modified_gmt":"2025-06-08T09:36:27","slug":"edge-version-124-0-2478-51-macht-probleme-mit-http-seiten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/04\/23\/edge-version-124-0-2478-51-macht-probleme-mit-http-seiten\/","title":{"rendered":"Edge Version 124.0.2478.51 macht Probleme mit http-Seiten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Edge\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2020\/01\/Edge.jpg\" alt=\"Edge\" width=\"65\" height=\"67\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/04\/27\/edge-version-124-0-2478-51-causes-issues-with-http-pages\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kleine Information f\u00fcr Blog-Leser, auf die mich Maksymilian gerade hingewiesen hat. Microsofts Entwickler haben zum 19. April 2024 den Edge-Browser auf die Version 124.0.2478.51 aktualisiert. Der macht aber Probleme mit den (unsicheren) http-Seiten und blockiert beispielsweise Downloads. Doof, wenn so etwas in einem Intranet in einer Unternehmensumgebung passiert. Das gilt \u00fcbrigens auch f\u00fcr das Chromium-Pendant. Aber es gibt einen Workaround, den mir Maksymilian gleich mitgeliefert hat (danke daf\u00fcr).<\/p>\n<p><!--more--><\/p>\n<h2>Edge 124.0.2478.51 streikt bei http-Seiten<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/890c86de0daf426dbc14d50cc26571a8\" alt=\"\" width=\"1\" height=\"1\" \/>Microsofts Edge, und Googles Chromium-Entwickler sind immer wieder f\u00fcr \u00dcberraschungen gut. Die Edge <a href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnote-stable-channel#version-1240247851-april-18-2024\" target=\"_blank\" rel=\"noopener\">Version 124.0.2478.51<\/a> soll diverse Bugs und <a href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security#april-18-2024\" target=\"_blank\" rel=\"noopener\">Schwachstellen<\/a> schlie\u00dfen. Zudem werden einige neue Features eingef\u00fchrt. Heute hat mich Maksymilian per E-Mail kontaktiert und schrieb, dass er mich <span style=\"font-style: italic;\">auf eine Sache aufmerksam machen wollte, die seit dem 19.4.24 mit dem neusten Edge Update Version 124.0.2478.51 auftritt.<\/span><\/p>\n<p>Dann erkl\u00e4rte er mir, dass <span style=\"font-style: italic;\">S<\/span>eiten, die noch als HTTP fungieren, (werden oftmals in Unternehmen als Intranet Seiten genutzt, und wo die Benutzer daraus Dateien herunterladen wollen) der Download nun vom Browser geblockt wird. Leider wurde das im Changelog nicht erw\u00e4hnt, sondern es sei durch den Frust der Community aufgedeckt worden, so der Leser.<\/p>\n<p>Maksymilian hat mir gleich mehrere Fundstellen im Web mitgeliefert, wo das Problem angesprochen wird. Auf Reddit.com findet sich <a href=\"https:\/\/www.reddit.com\/r\/MicrosoftEdge\/comments\/1c7qzpt\/edge_1240247851_pdf_cant_be_downloaded_since_the\/\" target=\"_blank\" rel=\"noopener\">dieser Beitrag<\/a> mit folgendem Inhalt:<\/p>\n<blockquote><p>Edge 124.0.2478.51 PDF cant be downloaded. Since the newest update we cant download Pdf files which are viewed through the edge. If you can press the save button and it will start to download, but after that it will show you an error message that it cant be downloaded. Has anyone else this issue?<\/p><\/blockquote>\n<p><a href=\"https:\/\/www.reddit.com\/r\/MicrosoftEdge\/comments\/1c7qzpt\/edge_1240247851_pdf_cant_be_downloaded_since_the\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Edge: Empty download\" src=\"https:\/\/i.postimg.cc\/KzvXw96c\/image.png\" alt=\"Edge: Empty download\" \/><\/a><\/p>\n<p>Im konkreten Fall kann der Betroffene keine PDF-Dateien mehr mit dem Edge 24.0.2478.51 herunterladen. Der Download startet, aber es gibt einen Fehler, dass die Datei nicht herunter geladen werden kann. Ein anderer Nutzer best\u00e4tigt dies und schreibt, dass er dieses Problem auch in seiner Arbeitsumgebung habe. Es wirkt sich auf Dateidownloads von allen internen http-Sites aus, wobei unklar ist, ob alle Dateitypen betroffen sind oder nur eine Auswahl.<\/p>\n<p>In der Microsoft Techcommunity gibt es den Nutzerbeitrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/enterprise\/mixed-mode-content-download-warning\/m-p\/4118977\" target=\"_blank\" rel=\"noopener\">Mixed mode content download warning<\/a>, der sich ebenfalls mit dem Thema befasst. Der Betroffene schreibt, dass er nach dem j\u00fcngsten Update auf den Edge v124 Stable pl\u00f6tzlich das Problem hat, dass eine Reihe interner Websites, die Warnungen vor dem Herunterladen von Inhalten im gemischten Modus ausgeben und das Herunterladen von Dateien blockierten. Jemand schrieb, dass es auch den Chromium-Browser betrifft und hat <a href=\"https:\/\/issues.chromium.org\/issues\/336490879\" target=\"_blank\" rel=\"noopener\">diesen Bug-Report<\/a> bei Google gepostet.<\/p>\n<h2>Workaround f\u00fcr das Problem<\/h2>\n<p>Die Betroffenen aus dem reddit.com-Thread schrieben, dass sie hoffen, das Problem mit einer GPO-\u00c4nderung l\u00f6sen zu k\u00f6nnen. Maksymilian hat in seiner Mail gleich den Link zur betreffenden Richtlinie <a href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-policies#control-where-security-restrictions-on-insecure-origins-apply\" target=\"_blank\" rel=\"noopener\">Control where security restrictions on insecure origins apply<\/a> von Microsoft mitgeliefert. Mit dieser Richtlinie k\u00f6nnen Administratoren zul\u00e4ssige Urspr\u00fcnge f\u00fcr Legacy-Anwendungen angeben, die kein TLS bereitstellen k\u00f6nnen. Dazu ist eine Liste von Quellen (URLs) oder Hostnamenmustern (z. B. \"*.contoso.com\") anzugeben, f\u00fcr die die Sicherheitseinschr\u00e4nkungen f\u00fcr unsichere Urspr\u00fcnge nicht gelten.<\/p>\n<p>Diese Richtlinie verhindert auch, dass der Ursprung in der Omnibox mit \"Nicht sicher\" gekennzeichnet wird. Das Setzen einer Liste von URLs in dieser Richtlinie hat den gleichen Effekt wie das Setzen des Kommandozeilen-Flags '&#8211;unsafely-treat-insecure-origin-as-secure' auf eine kommagetrennte Liste derselben URLs. Wenn diese Richtlinie aktiviert wird, hat sie Vorrang vor dem Befehlszeilen-Flag. Vielleicht hilft es jemandem weiter.<\/p>\n<h2>Problem mit SSL-Inspection bei https-Seiten<\/h2>\n<p>Erg\u00e4nzung: Blog-Leser Dirk hat mich noch im Nachgang per E-Mail kontaktiert, weil er den Beitrag gelesen hatte. Er schreibt, dass in seiner Unternehmensumgebung seit gestern\u00a0Probleme bei https-Seiten auftauchen, die einer SSL-Inspection unterzogen werden. Das betrifft Chromium-Browser, w\u00e4hrend es beim Firefox funktioniert. Das Problem tritt zuf\u00e4llig auf, schreibt Dirk und erg\u00e4nzt: \"Seltsamerweise sehen wir es derzeit nur auf Windows 10\/Windows 11, nicht jedoch auf den Servervarianten unter Citrix bei gleichem Proxy und Edge-Versionsstand.\" Hat jemand aus der Leserschaft \u00e4hnliche Beobachtungen gemacht?<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Auf Facebook schrieb mir ein Leser, dass ihn das Thema mit der SSL-Inspektion auch bei einigen Clients getroffen habe &#8211; allerdings nicht bei allen, trotz neuster Chrome und Edge Version. Der Leser ist noch am Suchen, warum das so ist, vermutet aber das das Flag <em>enable-tls13-kyber<\/em> im Chrome das Problem darstellt, weil es per default nun auf aktiv steht. Deaktiviert man die Option, haben die betroffenen Clients keine Probleme mehr.<\/p>\n<h2>Microsofts Best\u00e4tigung und R\u00fccknahme<\/h2>\n<p><strong>Erg\u00e4nzung 2:<\/strong> In den <a href=\"https:\/\/learn.microsoft.com\/en-us\/DeployEdge\/microsoft-edge-relnote-stable-channel#version-1240247867-april-26-2024\" target=\"_blank\" rel=\"noopener\">Release Notes zum Edge Version 124.0.2478.67<\/a> hat Microsoft am 26. April 2024 das Problem best\u00e4tigt und angegeben, dass die Warnung unbeabsichtigt erfolgte. Dazu schrieb Microsoft:<\/p>\n<blockquote><p><strong>Announcement: Insecure downloads over HTTP<\/strong><\/p>\n<p>Users that download potentially dangerous content on HTTP sites will receive a UI warning, (for example, \"sample.exe can't be downloaded securely\"). The user can still choose to proceed by selecting \"Keep\" on the downloaded item's \"&#8230;\" menu. Admins can also use the\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-policies#insecurecontentallowedforurls\" target=\"_blank\" rel=\"noopener\" data-linktype=\"absolute-path\">InsecureContentAllowedForUrls<\/a>\u00a0policy to specify HTTP sites where the warning will be suppressed. The warning's enablement in Edge 124 was accidental. We have reverted the warning in this Stable Release. Admins can use the\u00a0<code>InsecureDownloadWarnings<\/code>\u00a0feature flag to test the impact of this upcoming feature.<\/p><\/blockquote>\n<p>In einer Anmerkung schreibt Microsoft aber, dass geplant sei, die Warnung vor http-Seite im Microsoft Edge Version 127 wieder einzuschalten (danke an den Blog-Leser f\u00fcr den nachfolgenden Hinweis).<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/27\/microsoft-zieht-edge-23-0-2420-53-zurck\/\">Microsoft zieht Edge 123.0.2420.53 zur\u00fcck \u2013 es gibt \u00c4rger<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/28\/microsoft-edge-bug-cve-2024-21388-erlaubte-bsartige-erweiterungen-zu-installieren\/\">Microsoft Edge Bug CVE-2024-21388 erlaubte beliebiger Erweiterungen zu installieren<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/18\/windows-edge-123-0-2420-65-update-vom-mrz-2024-bringt-ungewollt-copilot-app-keine-spionage-funktion\/\">Windows: Edge 123.0.2420.65-Update vom M\u00e4rz 2024 bringt ungewollt Copilot-App; keine \"Spionage-Funktion\"<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kleine Information f\u00fcr Blog-Leser, auf die mich Maksymilian gerade hingewiesen hat. Microsofts Entwickler haben zum 19. April 2024 den Edge-Browser auf die Version 124.0.2478.51 aktualisiert. Der macht aber Probleme mit den (unsicheren) http-Seiten und blockiert beispielsweise Downloads. Doof, wenn so &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/23\/edge-version-124-0-2478-51-macht-probleme-mit-http-seiten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4461,11],"tags":[4201,24],"class_list":["post-294673","post","type-post","status-publish","format-standard","hentry","category-edge","category-problemlosung","tag-edge","tag-problem"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294673","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=294673"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294673\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=294673"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=294673"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=294673"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}