Chrome blokira prenos s pogonom, da prepreči naključne prenose

Video: Google Diversity MeetUp - Emocionální zdraví a odolnost (živý přenos) 2024

Video: Google Diversity MeetUp - Emocionální zdraví a odolnost (živý přenos) 2024
Anonim

Potem ko brskalniki, kot sta Firefox in Internet Explorer, blokirajo prenos s pogona, bo Chrome 73 storil enako.

Google Chrome je velikanska plat za brskanje, ki ponuja neomejeno brskanje po vsem svetu. Ker upravlja milijone uporabnikov po vsem svetu, Google stori vse, kar je potrebno, da zagotovi varno brskanje z največjo produktivnostjo.

Google je že predstavil druge varne funkcije, kot so varno brskanje, peskovnik in izolacija spletnega mesta. Podjetje je to varnostno strategijo storilo še korak dlje in predstavilo novo varnostno posodobitev za Chrome, ki bo za varno brskanje preprečila prenos datotek, ki jih omogoča prenos.

Drive-by-downloads so nenamerni prenosi. Z drugimi besedami, prenosi se zgodijo brez privolitve uporabnika. Ti prenosi, večinoma tisti, ki izvirajo iz iFrames, vsebujejo zlonamerno kodo, ki lahko ogrozi osebne podatke uporabnika.

V javnem dokumentu Google dovoli, da blokira samo tiste, ki jih pripeljete s prenosom, ki izvirajo iz iFrames in nimajo uporabniške kretnje. Po navedbah uradnikov " načrtujemo, da preprečimo nalaganje v peskovnih okvirjih, ki nimajo uporabniške poteze, in to omejitev bi lahko odpravili s ključno besedo" dovoli-prenosi-brez-aktiviranja uporabnika ", če je na seznamu atributov peskovnika."

Nova varnostna posodobitev konča tiste prenose, ki izpolnjujejo naslednje pogoje:

  • Prenos se sproži prek ali krmarjenja.
  • To so edine vrste prenosa, ki se lahko zgodijo brez uporabniške geste.
  • Klik ali krmarjenje se zgodi v peskovnem okvirju ifrake, razen če žeton vsebuje ključno besedo »dovoli prenose-brez-aktiviranja uporabnika«.
  • Okvir v trenutku klika ali navigacije nima prehodne uporabniške poteze.

Težave z Googlovimi dokumenti sporočajo tudi, da varnostna posodobitev ne bo uspela z nalaganjem, ne da bi pri tem prišlo do pomembnih sprememb. Vendar bodo razvijalci prejeli napako v konzoli.

Za netehnične obiskovalce sistema WindowsReport je iFrame element HTML, ki se uporablja za vdelavo druge spletne strani v eno spletno stran. Ti iFrames so skriti znotraj postavitve spletne strani in v njih lahko namestite zlonamerno programsko opremo brez vašega dovoljenja.

Ta nova posodobitev bo na voljo na vseh platformah do marca ali aprila, razen iOS-a. To je zato, ker tovrstna varnost ni podprta v WebKitu (iOS temelji na sistemu WebKit).

Chrome blokira prenos s pogonom, da prepreči naključne prenose