Chrome blochează descărcările drive-by-drive pentru a preveni descărcările accidentale

Video: Install Chrome On NVidia Shield - UPDATED STEPS, Plus ES File Explorer and Opera Install Tutorial 2024

Video: Install Chrome On NVidia Shield - UPDATED STEPS, Plus ES File Explorer and Opera Install Tutorial 2024
Anonim

După ce browserele precum Firefox și Internet Explorer au blocat drive-by-downloads, Chrome 73 va face același lucru.

Google Chrome este o platformă gigantică de navigare care oferă navigare nelimitată în întreaga lume. Întrucât operează milioane de utilizatori pe tot globul, Google face toate etapele necesare pentru a asigura o navigare sigură cu o productivitate maximă.

Google a introdus deja alte funcții sigure, cum ar fi Navigare sigură, Sandboxing și izolarea site-ului. Compania a făcut această strategie de siguranță cu un pas mai departe și a introdus o nouă actualizare de securitate Chrome, care va bloca descărcările drive-by-uri pentru navigare sigură.

Descărcările în unitate sunt descărcări neintenționate. Cu alte cuvinte, descărcările care se produc fără consimțământul utilizatorului. Aceste descărcări, în mare parte cele provenite de la iFrames, conțin cod rău intenționat care poate amenința informațiile personale ale utilizatorului.

Într-un document public, Google transmite să blocheze doar acele descărcare-de-descărcare care provin din iFrames și nu au un gest de utilizator. Potrivit oficialilor, „ Planificăm să prevenim descărcările în iframele de tip sandbox care nu au un gest de utilizator, iar această restricție ar putea fi ridicată printr-un cuvânt cheie„ permite-descărcări-fără-utilizator-activare ”, dacă este prezentă în lista de atribute sandbox."

Noua actualizare de securitate pune capăt acelor descărcări drive-by care îndeplinesc următoarele condiții:

  • Descărcarea este declanșată prin navigări sau.
  • Acestea sunt singurele tipuri de descărcare care s-ar putea întâmpla fără gestul utilizatorului.
  • Clicul sau navigarea are loc într-un iframe de tip sandboxed, cu excepția cazului în care jetoanele conțin cuvântul cheie „permite-descărcați-fără-utilizator-activare”.
  • Cadrul nu are un gest tranzitor al utilizatorului în momentul clicului sau al navigării.

Documentele emise de Google comunică, de asemenea, că actualizarea de securitate nu va reuși descărcările în mână, fără să facă vreo modificare notabilă. Cu toate acestea, dezvoltatorii vor primi o eroare de consolă.

Pentru vizitatorii non-tehnici ai WindowsReport, iFrame este un element HTML care este utilizat pentru a încorpora o altă pagină web într-o singură pagină web. Aceste iFrames sunt ascunse în aspectul paginii web și pot instala malware fără autorizația dvs.

Această nouă actualizare va fi disponibilă pe toate platformele până în martie sau aprilie, fără iOS. Acest lucru se datorează faptului că acest tip de securitate nu este acceptat pe WebKit (iOS este bazat pe motorul WebKit).

Chrome blochează descărcările drive-by-drive pentru a preveni descărcările accidentale

Alegerea editorilor