Google добавит в Chrome важную защитную функцию

Разработчики Google намерены внедрить в Chrome для настольных платформ функцию защиты от атак типа drive-by, состоящих в самопроизвольной загрузке на устройство нежелательных компонентов. Чаще всего загрузку инициируют плавающие фреймы на скомпрометированных веб-сайтах, что в свою очередь приводит к инфицированию компьютера и его последующей компрометации. Соответствующее нововведение было обнаружено в движке Chromium, который лежит в основе фирменного веб-браузера Google.

Google добавит в Chrome важную защитную функцию. Фото.

Наверняка, вы хотя бы раз сталкивались с тем, что при открытии той или иной веб-страницы на ваш компьютер автоматически загружался компонент неизвестного свойства или архив, предлагающий произвести его распаковку. Как правило, эти компоненты являются установочными файлами программ для демонстрации баннерной рекламы, которая впоследствии будет сопровождать все ваши действия со своим деск- или лэптопом.

Как запретить автозагрузку в Chrome

«Мы планируем запретить загрузки, инициируемые в изолированной среде iframe без соответствующего распоряжения со стороны пользователя, — рассказал разработчик проекта Chromium Яо Сяо. – При необходимости это ограничение может быть снято вручную при помощи ключевого слова allow-downloads-Wighout-User-Activation, если оно присутствует в списке доступных атрибутов песочницы».

Для пользователя внедрение защиты от непроизвольных загрузок пройдет абсолютно незамеченным. Даже в ситуациях, когда эта защита сработает, браузер не будет присылать оповещений с соответствующим содержанием. Таким образом разработчики планируют сделать систему безопасности Chrome максимально автономной, чтобы сгладить процесс взаимодействия с браузером для конечного пользователя вне зависимости от серьезности предотвращенной атаки.

Подпишись на наш канал в Яндекс.Дзен, чтобы читать эксклюзивные материалы, которые не выходят на сайте.

Теги
Лонгриды для вас
Google опровергает сообщения о масштабной утечке данных Gmail. Что произошло

На этой неделе множество новостных изданий сообщили о якобы произошедшей утечке более 183 миллионов паролей от аккаунтов Gmail. Однако Google публично опровергла эти заявления, объяснив, что речь идет о недопонимании природы агрегированных баз данных скомпрометированных учетных записей. Кто на самом деле прав и почему Google так решительно отрицает объявления.

Читать далее
Стоит ли устанавливать приложения из неизвестных источников на Android

Вирусы попадают на Android через приложения, которые устанавливаются смартфон. Предоставляя таким вредоносным программам разрешения, мы сами открываем им доступ к персональным данным. В этой связи на операционной системе Android запрещена установка приложений из неизвестных источников. Однако ограничение можно снять, изменив всего одну настройку. Но стоит ли это делать и насколько опасно устанавливать приложения из сторонних источников?

Читать далее
Какой смартфон купить на Android? Мы нашли модель, которая будет обновляться до 2031 года

Пользователи Android-смартфонов обычно делятся на два типа: одни с удовольствием меняют новинку на новинку, а другие ищут устройство, которое прослужит минимум три года. Первым проще: не понравился смартфон — купил новый. Вторые же стараются выбрать гаджет, который не устареет через пару обновлений и будет стабильно работать несколько лет подряд. Так какой же смартфон взять, чтобы он оставался актуальным не три года, а пять лет или еще дольше?

Читать далее
Новости партнеров