Google добавит в Chrome важную защитную функцию

Разработчики Google намерены внедрить в Chrome для настольных платформ функцию защиты от атак типа drive-by, состоящих в самопроизвольной загрузке на устройство нежелательных компонентов. Чаще всего загрузку инициируют плавающие фреймы на скомпрометированных веб-сайтах, что в свою очередь приводит к инфицированию компьютера и его последующей компрометации. Соответствующее нововведение было обнаружено в движке Chromium, который лежит в основе фирменного веб-браузера Google.

Google добавит в Chrome важную защитную функцию. Фото.

Наверняка, вы хотя бы раз сталкивались с тем, что при открытии той или иной веб-страницы на ваш компьютер автоматически загружался компонент неизвестного свойства или архив, предлагающий произвести его распаковку. Как правило, эти компоненты являются установочными файлами программ для демонстрации баннерной рекламы, которая впоследствии будет сопровождать все ваши действия со своим деск- или лэптопом.

Как запретить автозагрузку в Chrome

«Мы планируем запретить загрузки, инициируемые в изолированной среде iframe без соответствующего распоряжения со стороны пользователя, — рассказал разработчик проекта Chromium Яо Сяо. – При необходимости это ограничение может быть снято вручную при помощи ключевого слова allow-downloads-Wighout-User-Activation, если оно присутствует в списке доступных атрибутов песочницы».

Для пользователя внедрение защиты от непроизвольных загрузок пройдет абсолютно незамеченным. Даже в ситуациях, когда эта защита сработает, браузер не будет присылать оповещений с соответствующим содержанием. Таким образом разработчики планируют сделать систему безопасности Chrome максимально автономной, чтобы сгладить процесс взаимодействия с браузером для конечного пользователя вне зависимости от серьезности предотвращенной атаки.

Подпишись на наш канал в Яндекс.Дзен, чтобы читать эксклюзивные материалы, которые не выходят на сайте.

Теги
Лонгриды для вас
Дисплей-антишпион в Galaxy S26: как Samsung будет прятать вашу переписку от посторонних взглядов

Смартфоны Samsung всегда отличались странными, но на удивление полезными функциями. Взять хотя бы историю с оплатой: раньше фишкой флагманов была MST: технология, которая имитировала магнитную полосу и помогала расплачиваться даже там, где нет NFC. Или безрамочный экран в Galaxy S8 — по сути, один из заметных шагов к эпохе смартфонов без физических кнопок на передней панели. И вот, в ближайшем поколении флагманов нам обещают еще одну функцию из серии "полезно, но необычно". Что это такое и как это будет работать?

Читать далее
Как заблокировать человека в MAX на Android

MAX во многом копирует приложения конкурентов, предоставляя доступ к базовым функциям безопасности. В частности, здесь можно включить двухфакторную аутентификацию или скрыть время посещения. Об этом мы говорили в тексте о настройках защиты MAX. Кроме того, у каждого пользователя национального мессенджера есть личный черный список. И далее мы расскажем, как в MAX заблокировать контакт или любого другого неугодного человека.

Читать далее
Хакер рассказал о новом взломе MAX: слито 15 миллионов аккаунтов. Правда или фейк?

Всего за несколько месяцев MAX превратился из обычного мессенджера в нечто нарицательное. О нем говорят все и чаще всего в негативном контексте. Обычно нападкам критиков подвергается система безопасности мессенджера, которая вызывает вопросы даже на этапе ознакомления с политикой конфиденциальности. Но куда интереснее сообщения о взломе MAX, поступающие не впервые. Что на этот раз случилось с мессенджером?

Читать далее
Новости партнеров