O Chrome usa o Windows Attachment Manager para lidar com downloads. Seu artigo da base de conhecimento descreve suas configurações de Diretiva de Grupo, mas não tenho certeza de que nenhuma delas permite diretamente o bloqueio de todos os downloads.
O que você pode fazer, no entanto, é usar Zonas de segurança de URLs do IE para bloquear downloads definindo a política como "não permitir" para as Ações de URL URLACTION_SHELL_EXECUTE_HIGHRISK
, URLACTION_SHELL_EXECUTE_MODRISK
e URLACTION_SHELL_EXECUTE_LOWRISK
.
O IE só expõe uma GUI para a categoria de “alto risco”, que é a configuração de segurança “Iniciando programas e arquivos não seguros”. Os outros podem ser definidos programaticamente usando IInternetZoneManager::SetZoneActionPolicy()
ou por definindo os valores correspondentes diretamente no Registro em Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\n
(onde n é um número de zona ; 0–4 correspondem a “Computador”, “Intranet local”, “Sites confiáveis” , “Internet” e “Sites não confiáveis”, respectivamente.) Os três nomes de valores de ação são 1806 , 1807 e 1808 , e a configuração de “ não permitir "é 3 .
(o Chrome tem um comportamento ligeiramente estranho, pois os arquivos são realmente baixados para arquivos temporários .crdownload e excluídos imediatamente quando o Gerenciador de Anexos bloqueia a tentativa de salvá-los. Pelo menos parece que o bloqueio pode ' t ser subvertido removendo as permissões de exclusão do diretório de download ...)