Google добавит в Chrome важную защитную функцию

Разработчики Google намерены внедрить в Chrome для настольных платформ функцию защиты от атак типа drive-by, состоящих в самопроизвольной загрузке на устройство нежелательных компонентов. Чаще всего загрузку инициируют плавающие фреймы на скомпрометированных веб-сайтах, что в свою очередь приводит к инфицированию компьютера и его последующей компрометации. Соответствующее нововведение было обнаружено в движке Chromium, который лежит в основе фирменного веб-браузера Google.

Google добавит в Chrome важную защитную функцию. Фото.

Наверняка, вы хотя бы раз сталкивались с тем, что при открытии той или иной веб-страницы на ваш компьютер автоматически загружался компонент неизвестного свойства или архив, предлагающий произвести его распаковку. Как правило, эти компоненты являются установочными файлами программ для демонстрации баннерной рекламы, которая впоследствии будет сопровождать все ваши действия со своим деск- или лэптопом.

Как запретить автозагрузку в Chrome

«Мы планируем запретить загрузки, инициируемые в изолированной среде iframe без соответствующего распоряжения со стороны пользователя, — рассказал разработчик проекта Chromium Яо Сяо. – При необходимости это ограничение может быть снято вручную при помощи ключевого слова allow-downloads-Wighout-User-Activation, если оно присутствует в списке доступных атрибутов песочницы».

Для пользователя внедрение защиты от непроизвольных загрузок пройдет абсолютно незамеченным. Даже в ситуациях, когда эта защита сработает, браузер не будет присылать оповещений с соответствующим содержанием. Таким образом разработчики планируют сделать систему безопасности Chrome максимально автономной, чтобы сгладить процесс взаимодействия с браузером для конечного пользователя вне зависимости от серьезности предотвращенной атаки.

Подпишись на наш канал в Яндекс.Дзен, чтобы читать эксклюзивные материалы, которые не выходят на сайте.

Теги
Лонгриды для вас
Хакеры придумали как атаковать ИИ через изображения со скрытой угрозой

Исследователи из компании Trail of Bits обнаружили революционный способ кибератак, который использует особенности обработки изображений системами искусственного интеллекта. Новая методика позволяет хакерам внедрять невидимые вредоносные инструкции прямо в графические файлы, создавая принципиально новый вектор угроз в сфере ИИ-безопасности. Осталось только разобраться в чем кроется опасность для нас.

Читать далее
8 крутых функций, которые ждут Samsung после выхода обновления One UI 8.5

Продолжая развертывание обновления One UI 8, компания Samsung уже готовит оболочку One UI 8.5. Как ожидается, промежуточная версия системы выйдет в начале следующего года вместе с анонсом серии смартфонов Galaxy S26. И, хотя до дня X остается еще несколько месяцев, ребятам из androidauthority.com и другим инсайдерам удалось раздобыть информацию о главных фишках One UI 8.5. Мы собрали их воедино и теперь готовы поделиться секретами обновления.

Читать далее
Как Android-оповещения о землетрясениях спасают жизни

Когда землетрясение начинается, у людей может быть всего несколько секунд чтобы укрыться и спастись. Эти секунды часто решают всё. За это время можно убежать, а иногда даже собрать ценные вещи и без преувеличения спасти свою жизнь. Благодаря системе Android Earthquake Alerts пользователи Android получают именно эти жизненно важные мгновения — и теперь учёные подтвердили: система действительно эффективна.

Читать далее
Новости партнеров