„Chrome“ blokuoja atsisiuntimus, kad būtų išvengta atsitiktinių atsisiuntimų

Video: ZOOM diegimas, prisijungimas prie nuotolinio susitikimo. Vaizdo instrukcija VAIKAMS 2024

Video: ZOOM diegimas, prisijungimas prie nuotolinio susitikimo. Vaizdo instrukcija VAIKAMS 2024
Anonim

Kai naršyklės, tokios kaip „Firefox“ ir „Internet Explorer“, užblokavo atsisiuntimą pagal atskirus failus, „Chrome 73“ atliks tą patį.

„Google Chrome“ yra milžiniška naršymo platforma, siūlanti neribotą naršymą visame pasaulyje. Kadangi „Google“ naudoja milijonus vartotojų visame pasaulyje, ji imasi visų būtinų veiksmų, kad užtikrintų saugų naršymą ir užtikrintų maksimalų našumą.

„Google“ jau pristatė kitas saugias funkcijas, tokias kaip Saugus naršymas, „Sandboxing“ ir svetainės izoliacija. Bendrovė žengė šią saugos strategiją dar vieną žingsnį į priekį ir pristatė naują „Chrome“ saugos naujinį, kuris užkirs kelią atsisiuntimams pagal saugų naršymą.

Atsisiuntimai, kuriuos vykdo atskirai, yra netyčiniai. Kitaip tariant, atsisiuntimai, kurie vyksta be vartotojo sutikimo. Šiuose atsisiuntimuose, daugiausia iš „iFrames“, yra kenkėjiškų kodų, kurie gali kelti grėsmę asmeninei vartotojo informacijai.

Viešame dokumente „Google“ ketina blokuoti tik tuos atsisiuntimus, kuriuos sukuria „iFrames“ ir kurie neturi vartotojo gesto. Pasak pareigūnų, „ planuojame užkirsti kelią atsisiuntimams smėlio dėžės pavidalo rėmuose, kuriuose nėra vartotojo gesto, ir šis apribojimas galėtų būti panaikintas naudojant raktinį žodį„ leisti atsisiųsti - be vartotojo aktyvinimo “, jei jo yra smėlio dėžės atributų sąraše."

Naujas saugos naujinimas panaikina atsisiuntimus, kurie atitinka šias sąlygas:

  • Atsisiuntimas suaktyvinamas per naršymą.
  • Tai yra vieninteliai atsisiuntimo tipai, kurie gali įvykti be vartotojo gesto.
  • Spustelėjimas arba naršymas vyksta smėlio dėžėje esančiame „iframe“ rėmelyje, išskyrus atvejus, kai žetonuose yra raktinis žodis „leisti-atsisiųsti-be vartotojo aktyvavimo“.
  • Rėmas spustelėjimo ar naršymo metu neturi trumpalaikio vartotojo gesto.

„Google“ išleistame dokumente taip pat pranešama, kad saugos naujinimas nepavyks atsisiųsti pagal atskirus pakeitimus, nepadarius jokių reikšmingų pakeitimų. Tačiau kūrėjai gaus konsolės klaidą.

Netechniniams „WindowsReport“ lankytojams „iFrame“ yra HTML elementas, naudojamas įterpti kitą tinklalapį į vieną tinklalapį. Šie „iFrame“ yra paslėpti tinklalapio išdėstyme ir gali įdiegti kenkėjiškas programas be jūsų leidimo.

Šis naujas atnaujinimas bus pasiekiamas visose platformose iki kovo arba balandžio mėn., Išskyrus „iOS“. Taip yra todėl, kad tokio tipo saugumas nepalaikomas „WebKit“ („iOS“ pagrįsta „WebKit“ varikliu).

„Chrome“ blokuoja atsisiuntimus, kad būtų išvengta atsitiktinių atsisiuntimų