Chrome blockerar drivrutiner för att förhindra oavsiktliga nedladdningar

Video: Google Chrome New Update 86 - Biggest Changes 2024

Video: Google Chrome New Update 86 - Biggest Changes 2024
Anonim

Efter att webbläsare som Firefox och Internet Explorer blockerade drivrutiner för nedladdningar kommer Chrome 73 att göra detsamma.

Google Chrome är en gigantisk surfplattform som erbjuder obegränsad surfning över hela världen. Eftersom det driver miljontals användare över hela världen tar Google alla nödvändiga steg för att säkerställa säker surfning med maximal produktivitet.

Google introducerade redan andra säkra funktioner som Safe Browsing, Sandboxing och webbplatsisolering. Företaget tog denna säkerhetsstrategi ett steg längre och introducerade en ny Chrome-säkerhetsuppdatering som kommer att blockera nedladdningar för säker surfning.

Drive-by-downloads är oavsiktliga nedladdningar. Med andra ord, nedladdningarna som sker utan användarens samtycke. Dessa nedladdningar, mestadels de som kommer från iFrames, innehåller skadlig kod som kan hota användarens personliga information.

I ett offentligt dokument tillåter Google bara att blockera de drivrutiner som hämtas från iFrames och saknar användargest. Enligt tjänstemännen, " Vi planerar att förhindra nedladdningar i sandlådda iframes som saknar en användargest, och denna begränsning kan lyftas via ett" tillåt-nedladdningar-utan-användaraktivering "-sökord om det finns i sandlådans attributlista."

Den nya säkerhetsuppdateringen avslutar de drivna nedladdningar som uppfyller följande villkor:

  • Nedladdningen utlöses via eller navigeringar.
  • Det är de enda nedladdningstyperna som kan hända utan användargest.
  • Klicka eller navigeringen sker i en sandlådad iframe såvida inte symbolerna innehåller nyckelordet "tillåt-nedladdningar utan användaraktivering".
  • Ramen har inte en övergående användargest vid klick- eller navigeringsögonblicket.

Dokumentfrågorna från Google kommunicerar också att säkerhetsuppdateringen kommer att misslyckas drivrutinen för nedladdningar utan att göra någon märkbar förändring. Emellertid kommer utvecklare att få ett konsolfel.

För de icke-tekniska besökarna av WindowsReport är iFrame ett HTML-element som används för att bädda in en annan webbsida på en webbsida. Dessa iFrames är dolda i webbsidans layout och kan installera skadlig programvara utan din tillstånd.

Den här nya uppdateringen skulle vara tillgänglig på alla plattformar i mars eller april exklusive iOS. Detta beror på att den här typen av säkerhet inte stöds på WebKit (iOS är baserat på WebKit-motor).

Chrome blockerar drivrutiner för att förhindra oavsiktliga nedladdningar