Chrome blockerar drivrutiner för att förhindra oavsiktliga nedladdningar
Video: Google Chrome New Update 86 - Biggest Changes 2024
Efter att webbläsare som Firefox och Internet Explorer blockerade drivrutiner för nedladdningar kommer Chrome 73 att göra detsamma.
Google Chrome är en gigantisk surfplattform som erbjuder obegränsad surfning över hela världen. Eftersom det driver miljontals användare över hela världen tar Google alla nödvändiga steg för att säkerställa säker surfning med maximal produktivitet.
Google introducerade redan andra säkra funktioner som Safe Browsing, Sandboxing och webbplatsisolering. Företaget tog denna säkerhetsstrategi ett steg längre och introducerade en ny Chrome-säkerhetsuppdatering som kommer att blockera nedladdningar för säker surfning.
Drive-by-downloads är oavsiktliga nedladdningar. Med andra ord, nedladdningarna som sker utan användarens samtycke. Dessa nedladdningar, mestadels de som kommer från iFrames, innehåller skadlig kod som kan hota användarens personliga information.
I ett offentligt dokument tillåter Google bara att blockera de drivrutiner som hämtas från iFrames och saknar användargest. Enligt tjänstemännen, " Vi planerar att förhindra nedladdningar i sandlådda iframes som saknar en användargest, och denna begränsning kan lyftas via ett" tillåt-nedladdningar-utan-användaraktivering "-sökord om det finns i sandlådans attributlista."
Den nya säkerhetsuppdateringen avslutar de drivna nedladdningar som uppfyller följande villkor:
- Nedladdningen utlöses via eller navigeringar.
- Det är de enda nedladdningstyperna som kan hända utan användargest.
- Klicka eller navigeringen sker i en sandlådad iframe såvida inte symbolerna innehåller nyckelordet "tillåt-nedladdningar utan användaraktivering".
- Ramen har inte en övergående användargest vid klick- eller navigeringsögonblicket.
Dokumentfrågorna från Google kommunicerar också att säkerhetsuppdateringen kommer att misslyckas drivrutinen för nedladdningar utan att göra någon märkbar förändring. Emellertid kommer utvecklare att få ett konsolfel.
För de icke-tekniska besökarna av WindowsReport är iFrame ett HTML-element som används för att bädda in en annan webbsida på en webbsida. Dessa iFrames är dolda i webbsidans layout och kan installera skadlig programvara utan din tillstånd.
Den här nya uppdateringen skulle vara tillgänglig på alla plattformar i mars eller april exklusive iOS. Detta beror på att den här typen av säkerhet inte stöds på WebKit (iOS är baserat på WebKit-motor).
Topp 4 kinect-appar för Windows 8.1 för att komma igång, gratis nedladdningar
Kinect SDK 2.0 är ett bra verktyg för att skapa och utveckla appar för Windows. Här är de bästa Kinect-apparna för att komma igång.
Paypal utfärdar kritisk korrigering för att förhindra hackare att stjäla oauth-symboler
OAuth fungerar som en öppen standard för tokenbaserad autentisering anställd av många internetjättar, inklusive PayPal. Det är därför upptäckten av en kritisk brist i onlinebetalningstjänsten som kunde ha gjort det möjligt för hackare att stjäla OAuth-tecken från användare har skickat PayPal-kryptering för att rulla ut en patch. Antonio Sanso, en säkerhetsforskare ...
9 Bästa verktygen för att förhindra att din dator sover eller låser sig
Om du letar efter de bästa verktygen för att förhindra att din dator sover eller låser, letar du inte mer! Här är våra 9 bästa val.