Google добавит в Chrome важную защитную функцию

Разработчики Google намерены внедрить в Chrome для настольных платформ функцию защиты от атак типа drive-by, состоящих в самопроизвольной загрузке на устройство нежелательных компонентов. Чаще всего загрузку инициируют плавающие фреймы на скомпрометированных веб-сайтах, что в свою очередь приводит к инфицированию компьютера и его последующей компрометации. Соответствующее нововведение было обнаружено в движке Chromium, который лежит в основе фирменного веб-браузера Google.

Google добавит в Chrome важную защитную функцию. Фото.

Наверняка, вы хотя бы раз сталкивались с тем, что при открытии той или иной веб-страницы на ваш компьютер автоматически загружался компонент неизвестного свойства или архив, предлагающий произвести его распаковку. Как правило, эти компоненты являются установочными файлами программ для демонстрации баннерной рекламы, которая впоследствии будет сопровождать все ваши действия со своим деск- или лэптопом.

Как запретить автозагрузку в Chrome

«Мы планируем запретить загрузки, инициируемые в изолированной среде iframe без соответствующего распоряжения со стороны пользователя, — рассказал разработчик проекта Chromium Яо Сяо. – При необходимости это ограничение может быть снято вручную при помощи ключевого слова allow-downloads-Wighout-User-Activation, если оно присутствует в списке доступных атрибутов песочницы».

Для пользователя внедрение защиты от непроизвольных загрузок пройдет абсолютно незамеченным. Даже в ситуациях, когда эта защита сработает, браузер не будет присылать оповещений с соответствующим содержанием. Таким образом разработчики планируют сделать систему безопасности Chrome максимально автономной, чтобы сгладить процесс взаимодействия с браузером для конечного пользователя вне зависимости от серьезности предотвращенной атаки.

Подпишись на наш канал в Яндекс.Дзен, чтобы читать эксклюзивные материалы, которые не выходят на сайте.

Теги
Лонгриды для вас
С ним хоть в поход, хоть в офис. Обзор Doogee S200 Ultra с батареей на 11000 мАч и 1 ТБ памяти

Doogee S200 Ultra — флагман линейки защищённых смартфонов с мощной начинкой и футуристическим дизайном в стиле меха-эстетики. Модель получила процессор MediaTek Dimensity 7400, гигантскую батарею на 11000 мА·ч и уникальный дополнительный AMOLED-дисплей на задней панели. Это не просто брутальный кирпич для стройки — это попытка совместить серьёзную защиту по стандартам IP69K и MIL-STD-810H с производительностью, достаточной для игр и повседневных задач. Звучит всё это отлично, но на самом деле всё ли так хорошо, как может показаться на первый взгляд? Давайте разберёмся.

Читать далее
Почему мессенджер MAX не спасет от мошенников, а станет их новым логовом

Роскомнадзор мотивировал свое решение о блокировке звонков в Telegram и WhatsApp тем, что иностранные мессенджеры стали рассадником мошенников и других преступников. А все потому, что их администрация не идет на контакт с российскими властями и не желает «приземляться». Альтернатива в лице приложения MAX преподносилась инициаторами создания национального мессенджера как панацея от злоумышленников, но увы: соотечественников «разводят» и здесь.

Читать далее
4 распространённых мифа о кибербезопасности, в которые не стоит верить

Когда речь заходит о кибербезопасности, представления людей часто строятся на стереотипах, почерпнутых из фильмов или новостных заголовков. Художественные образы гениальных хакеров, управляющих компьютерами как волшебниками, сбивают с толку и создают ложное ощущение того, откуда на самом деле исходят угрозы. Однако реальность намного прозаичнее — и опаснее. Это должен знать, ну или хотя бы прочитать каждый. Вдруг что-то запомнится и вы будете в большей безопасности.

Читать далее
Новости партнеров