Google kavatseb lõpetada allalaadimiste ohu
- Kategooria: Google Chrome
Google kavatseb ettevõtte Chrome'i brauserisse integreerida peagi uue turvafunktsiooni, loodetavasti kaitseb see Chrome'i kasutajaid allalaaditavate failide eest.
Allalaaditavate failide peamine omadus on see, et need toimuvad ilma kasutaja sekkumiseta ja Google kavatseb blokeerida allalaadimised, mis vastasid ettevõtte soovimatute allalaadimiste määratlusele. Google kavatseb rakendada Chrome'i funktsioonid kõigis toetatud opsüsteemides, välja arvatud Apple'i iOS-i opsüsteemides.
Allalaaditavaid faile kasutatakse paljudes rünnakutes, nt. kampaaniate väärkasutamine või pahatahtlike kasulike laadimine kasutaja süsteemi.
Näpunäide : Võiksite seda teha määrake allalaadimine Chrome'is käsitsi ja muude brauseritega probleemide vältimiseks. Chrome laadib failid automaatselt alla (ilma asukohta küsimata) ja see viis 2017. aastal Windowsi süsteemides olukorrani, kus .scf-failid laaditi masinatesse alla (ja Windows töötleis neid siis, kui kasutaja avas allalaadimiskataloogi).
Allalaadimisi alustatakse mitmel erineval viisil; kõige rohkem, nt. klõpsates allalaadimislingitel või paremklõpsates allalaadimislingitel ja valides salvestamisvalikud, on vaja kasutaja sekkumist.
Kujundusdokumendi „Liivakastiga raamides failide allalaadimise vältimine” järgi sellele juurde pääseda siin - allalaadimised ebaõnnestuvad Chrome'is automaatselt, kui need vastavad järgmistele tingimustele:
- Allalaadimine algatatakse ilma kasutaja sekkumiseta. Google märgib, et kategooriasse kuulub ainult kahte tüüpi allalaadimine.
- See juhtub liivakastiga iframe'is.
- Raamil pole klõpsamise või navigeerimise hetkel kasutajal mööduvat žesti
Google märgib, et muudatus mõjutab umbes 0,002% lehtede laadimisest. Ettevõte tunnistab, et funktsionaalsuse kasutamiseks on õigustatud kasutusjuhtumeid, ning märgib, et 'purunemiskogus on väike' ja et seaduslikel kirjastajatel on võimalus blokeerimisest mööda minna.
Google'i juurutamine on suunatud väärkujundusele, reklaamikampaaniatele, mida kasutatakse pahatahtlike allalaadimiste levitamiseks.
Huvitatud kasutajad saavad tutvuda ametlik viga Chromiumi veebisaidil, et arengut jälgida. Huvitav on tõdeda, et viga ilmus 2015. aastal. Pole selge, millal see funktsioon kättesaadavaks saab, kuid tundub tõenäoline, et see tutvustatakse sel aastal.
Nüüd sina : Mis on teie funktsioon? (kaudu Fossbytes )