Chrome חוסם הורדות לפי דרישות כדי למנוע הורדות בטעות

וִידֵאוֹ: 8 ª Temporada - 5 º Teaser: "Faces" 2024

וִידֵאוֹ: 8 ª Temporada - 5 º Teaser: "Faces" 2024
Anonim

אחרי שדפדפנים כמו פיירפוקס ו- Internet Explorer חסמו הורדות לפי דריכה, Chrome 73 עומד לעשות זאת.

גוגל כרום היא פלטפורמת גלישה ענקית המציעה גלישה בלתי מוגבלת ברחבי העולם. מכיוון שהיא מפעילה מיליוני משתמשים ברחבי העולם, גוגל עושה כל צעד הדרוש כדי להבטיח גלישה מאובטחת עם תפוקה מקסימאלית.

גוגל כבר הציגה תכונות בטוחות אחרות כמו גלישה בטוחה, ארגזי חול ובידוד אתרים. החברה לקחה את אסטרטגיית הבטיחות צעד אחד קדימה והציגה עדכון אבטחה חדש של Chrome שיחסום את הורדות הכונן לגלישה בטוחה.

הורדות לפי דרישות הן הורדות לא מכוונות. במילים אחרות, ההורדות המתרחשות ללא הסכמת המשתמש. הורדות אלה, לרוב אלה שמקורן ב- iFrames, מכילות קוד זדוני שעלול לאיים על המידע האישי של המשתמש.

במסמך ציבורי, גוגל מעניקה לחסום רק את אותם הורדות לפי הכונן שמקורן ב- iFrames וחסרות מחוות משתמשים. לדברי הרשויות, " אנו מתכוונים למנוע הורדות במכוני תיבות חול של ארגז חול שאינם מחוות משתמש, והגבלה זו יכולה להיות מוגבלת באמצעות מילת מפתח 'אפשר הורדות-ללא-הפעלת משתמש' אם היא קיימת ברשימת התכונות של ארגז החול."

עדכון האבטחה החדש מסיים סיום לאותם הורדות הכונן העומדות בתנאים הבאים:

  • ההורדה מופעלת באמצעות או ניווט.
  • אלה הם סוגי ההורדה היחידים שיכולים להתרחש ללא מחוות משתמשים.
  • הקליק או הניווט מתרחשים ב- iframe של ארגז חול אלא אם האסימונים מכילים את מילת המפתח "אפשר הורדות-ללא-הפעלת משתמש".
  • למסגרת אין תנועת משתמשים חולפת ברגע הלחיצה או הניווט.

גיליונות המסמך של גוגל מודיעים גם כי עדכון האבטחה יכשל בהורדות הכונן מבלי לבצע שום שינוי בולט. עם זאת, מפתחים יקבלו שגיאת קונסולה.

עבור המבקרים הלא טכניים של WindowsReport, iFrame הוא רכיב HTML המשמש להטמעת דף אינטרנט נוסף בדף אינטרנט אחד. IFrames אלה מוסתרים בתוך הפריסה של דף האינטרנט ויכולים להתקין תוכנה זדונית ללא אישורך.

עדכון חדש זה יהיה זמין בכל הפלטפורמות עד מרץ או אפריל למעט iOS. הסיבה לכך היא כי אבטחה מסוג זה אינה נתמכת ב- WebKit (iOS מבוסס על מנוע WebKit).

Chrome חוסם הורדות לפי דרישות כדי למנוע הורדות בטעות