打开一个网页,浏览器或者系统先弹一句“是否打开受信任网站”,点一次两次还行,每次打开都问,确实烦。这个提示不是网页自己想问你,而是浏览器、Windows安全策略或者安全软件在中间拦了一道。它出现的关键词是“受信任站点”,在Windows的Internet选项里,安全区域分成Internet、本地Intranet、受信任的站点、受限制的站点。受信任的站点区域默认安全级别比较低,允许一些脚本、ActiveX控件、文件下载和跨域访问。网页只要碰到这个区域才允许的操作,系统就可能弹窗让你确认。
为什么总是出现?常见情况是,你常上的网站被加进了受信任站点列表,但设置又不完整。比如只加了域名,没加带www的版本;或者加了http,实际访问的是https;再或者安全级别被调过,保护模式状态不一致。每次打开,浏览器都要重新判断一次,于是弹窗反复来。我遇到过一台办公电脑,财务系统每次打开都问,后来发现IE受信任站点里被人加了一个星号通配符,所有网站都落进受信任区域,系统当然不放心,频繁确认。
另一个原因是安全软件。360、火绒、腾讯电脑管家、金山毒霸这类软件都有网页防护或上网保护。它们会把不认识的网站标成“未知”,第一次访问问你要不要信任,如果设置成“每次询问”,或者信任记录没保存成功,就会一直弹。有的软件还会拦截网页里的脚本、下载、弹窗,提示文案里也带“受信任网站”几个字,容易和浏览器自己的提示混在一起。
浏览器插件也常干这事。IE Tab、网银助手、PDF阅读器、下载工具、比价插件,都可能调用IE内核或本地程序。插件要运行ActiveX控件时,IE安全机制就会跳出来问“是否允许”。尤其是网银、政务、学校选课、医院挂号这些老系统,很多还在用ActiveX,插件一加载,提示就来了。如果你装了多个类似插件,它们还会互相抢,提示更频繁。
还有一种情况是系统策略或注册表被改。公司电脑常通过组策略统一设置受信任站点,员工自己改不了。家里电脑如果装过优化大师、安全卫士的“一键优化”,也可能把Internet选项改乱。Windows更新偶尔会重置安全区域,原来加过的站点失效,或者默认级别变了,导致访问时反复确认。协议劫持也会造成类似现象:http和https的默认打开程序被某个下载器、播放器或安全软件接管,点链接时系统问“是否打开”,文案看起来像在问受信任网站。

怎么让它少弹或者不弹?先打开Internet选项,最快的方法是按Win+R,输入inetcpl.cpl,回车。切到“安全”选项卡,点“受信任的站点”,看看站点列表里有没有你常访问的网址。有的话,判断是不是必须。网银、政务、内部OA可以保留,但最好只保留具体域名,别用星号通配符,也别把陌生网站加进去。受信任站点权限很大,恶意网站一旦进去,后果比弹窗麻烦得多。如果列表里全是乱七八糟的条目,删掉不认识的,再点“站点”按钮重新添加需要的。
接着检查安全软件。打开它的设置,找网页防护、上网保护、信任区、白名单,把常访问网站加进去。如果只是不想被问,可以关掉“未知网站询问”或“每次访问都询问”的选项。但别把防护全关了,改成“仅拦截恶意网站”就行。浏览器插件也要排查,禁用不常用的,特别是IE Tab、网银助手、下载器插件。禁用后重启浏览器,看提示是否消失。如果消失了,再逐个开启,找出是哪个插件捣乱。
还可以重置Internet选项。在“高级”选项卡里点“还原高级设置”,再点“重置”。注意这会清掉部分自定义设置,浏览器主页、临时文件、插件状态可能受影响。重置后重启电脑,很多反复弹窗会恢复正常。如果默认应用被改,去Windows设置的应用默认值里,把http和https改回Edge或Chrome,别让下载器接管。公司电脑如果受组策略控制,自己改不了,直接找IT,让他们调整受信任站点区域或取消强制询问。
最后提醒一句,看到“是否打开受信任网站”别习惯性点“是”。先看弹窗来自哪个程序,是浏览器、安全软件还是某个插件。再想这个网站是不是你真的信任。受信任站点不是普通收藏夹,它等于给网站开了更多权限。只把必须用的、确认安全的网站加进去,平时保持默认安全级别,弹窗自然会少很多。