Google начнёт блокировать опасные загрузки в Chrome

Никаких вредоносных атак не существует. Ведь сама суть этого термина предполагает совершение каких-то активных действий по подрыву цифровой безопасности жертвы со стороны злоумышленника. А когда доморощенные хакеры просто размещают в Сети околовирусные приложения в надежде, что их скачают нерадивые пользователи, не слишком заботясь об их происхождении, — это уже не атака, а самый настоящий авось: прокатит – хорошо, не прокатит – и ладно. Другое дело, что тех, кто без всякого разбора скачивает из интернета всё подряд, значительно больше, чем тех, кто хоть как-то проверяет источники и заботится о своей безопасности.

Google начнёт блокировать опасные загрузки в Chrome. Google Chrome получит защиту от небезопасных файлов. Фото.

Google Chrome получит защиту от небезопасных файлов

Читайте также: Разработчики Google показали, как сделать Chrome безопаснее

Чтобы уберечь пользователей Chrome, разработчики Google решили ужесточить правила загрузки данных из интернета. Несмотря на то что в браузере уже давно есть защитные инструменты, которые предупреждают об опасности тех или иных файлов, сейчас это абсолютно факультативные указания, которыми можно пренебречь. Если пользователя не слишком заботит собственная безопасность или он уверен в источнике, из которого он скачивает тот или иной файл, он может проигнорировать предупреждение и подтвердить загрузку. Однако в обозримом будущем кое-что поменяется.

Почему опасно скачивать файлы из интернета

Почему опасно скачивать файлы из интернета. Так будет выглядеть предупреждение о небезопасности загружаемого файла. Фото.

Так будет выглядеть предупреждение о небезопасности загружаемого файла

«Мы ради сообщить, что в ближайшее время Chrome сможет гарантировать безопасность файлов, которые загружаются с ресурсов, защищённых по протоколу HTTPS. Незащищённые файлы представляют серьёзную опасность для благополучия и конфиденциальности пользователей. К примеру, программы, загруженные из незащищённых источников, могут содержать вредоносные компоненты, которые занимаются слежкой и сбором разного рода информации о пользователе вроде банковских выписок и т.д.», — заявил Джо ДеБласио, член команды разработки Google Chrome.

Читайте также: Google сделает управление вкладками в Chrome удобнее

Google будет ужесточать правила загрузки файлов из интернета постепенно, планируя начать введение новых норм с апреля, когда выйдет Google Chrome 82. С того момента в браузере появится специальный механизм, который будет прямо указывать на небезопасность файла, загружаемого с сайта без защиты протоколом HTTPS, но только в случае, если он имеет расширение .exe, .apk или им подобные. В отличие от оповещений, которые приходят сейчас, новые будут оформлены более вызывающе, чтобы убедить пользователя отказаться от загрузки. На потенциальную опасность загружаемых данных будет указывать соответствующая приписка и значок опасности – восклицательный знак в красном треугольнике.

Блокировка загрузки в Chrome

Затем, с выходом Chrome 83, Google планирует начать полностью блокировать исполняемые файлы и предупреждать об опасности архивов вроде .zip или .iso — и так до тех пор, пока не будет заблокирована загрузка вообще всех файлов, скачиваемых с незащищённых сайтов, вплоть до изображений и музыкальных композиций. Ведь, как показывает практика, вписать вредоносный компонент можно практически в любой файл, будь то картинка или видеозапись, как произошло с основателем Amazon Джеффом Безосом. Правда, он не сам скачал вредоносный ролик, а получил его по WhatsApp, что, впрочем, ничего не изменило, и из iPhone предпринимателя всё-таки извлекли более 4 ГБ данных.

Читайте также: Google тестирует новое меню «Поделиться» в Chrome для Android. Как включить

Но, как бы там ни было, инициатива Google может стать основным угнетающим фактором в распространении вредоносных программ и файлов. Ведь если пользователи банально не смогут загрузить тот или иной пакет данных, которые гипотетически может представлять для них опасность, это довольно ощутимо снизит рост числа заражений и утечек конфиденциальной информации. Конечно, полностью искоренить эту практику не удастся, но то, что Google прикладывает для этого свои усилия, уже свидетельствует о многом. Ведь, как говорил Лао-цзы, дорога в тысячу ли начинается с первого шага.

Теги
Лонгриды для вас
Почему Telegram просит почту, и как ее привязать к аккаунту

Для входа в Telegram необходимо ввести номер телефона, а также — одноразовый код, подтверждающий ваше владение аккаунтом. Обычно он приходит через SMS, что является привычным способом прохождения авторизации в мессенджере Павла Дурова и других сервисах. Но с недавних пор Telegram просит электронную почту. Причем так настойчиво, что не дает права отказаться. Объясняем, почему это происходит, и как привязать почту к Telegram.

Читать далее
4 распространённых мифа о кибербезопасности, в которые не стоит верить

Когда речь заходит о кибербезопасности, представления людей часто строятся на стереотипах, почерпнутых из фильмов или новостных заголовков. Художественные образы гениальных хакеров, управляющих компьютерами как волшебниками, сбивают с толку и создают ложное ощущение того, откуда на самом деле исходят угрозы. Однако реальность намного прозаичнее — и опаснее. Это должен знать, ну или хотя бы прочитать каждый. Вдруг что-то запомнится и вы будете в большей безопасности.

Читать далее
Нейросеть Gemini теперь работает в России. Она вшита в Android и умеет все

В ночь с 15 на 16 августа нейросеть Gemini заработала в России. Если раньше ее приложение на Android, скорее, мешало, поскольку при запуске появлялось сообщение «Нет доступа», то теперь она функционирует в полном режиме, в корне меняя сам принцип взаимодействия с устройством. Рассказываем, что делает Gemini, а также даем инструкцию: как включить нейросеть на смартфоне и начать ею пользоваться.

Читать далее
Новости партнеров