Chrome blokerer drev-for-downloads for at forhindre utilsigtede downloads

Video: How To Increase Download Speed On Android Mobile | Download Speed Kaise Badhaye 2024

Video: How To Increase Download Speed On Android Mobile | Download Speed Kaise Badhaye 2024
Anonim

Efter at browsere som Firefox og Internet Explorer blokerede drev-for-downloads, gør Chrome 73 det samme.

Google Chrome er en gigantisk browseplatform, der tilbyder ubegrænset browsing over hele verden. Da det opererer millioner af brugere over hele kloden, tager Google alle nødvendige skridt for at sikre sikker browsing med maksimal produktivitet.

Google introducerede allerede andre sikre funktioner såsom Safe Browsing, Sandboxing og webstedsisolering. Virksomheden tog denne sikkerhedsstrategi et skridt videre og introducerede en ny Chrome-sikkerhedsopdatering, der blokerer drev-for-downloads til sikker browsing.

Drive-by-downloads er utilsigtede downloads. Med andre ord, de downloads, der sker uden samtykke fra brugeren. Disse downloads, hovedsagelig dem, der stammer fra iFrames, indeholder ondsindet kode, der kan true brugerens personlige oplysninger.

I et offentligt dokument overdrager Google kun til at blokere de drev-ved-downloads, der stammer fra iFrames og mangler brugerbevægelse. Ifølge embedsmændene " planlægger vi at forhindre downloads i sandboxed iframes, der mangler en brugerbevægelse, og denne begrænsning kunne løftes via et 'allow-downloads-without-user-aktivering' nøgleord, hvis det findes i sandboxattributlisten."

Den nye sikkerhedsopdatering afslutter de drev-efter-downloads, der opfylder følgende betingelser:

  • Downloaden udløses via eller navigationer.
  • Det er de eneste typer download, der kan ske uden brugers bevægelse.
  • Klik eller navigering forekommer i en sandboxed iframe, medmindre tokenerne indeholder nøgleordet "tillad-downloads-uden-bruger-aktivering".
  • Rammen har ikke en kortvarig brugerbevægelse i det øjeblik, hvor klik eller navigation.

Dokumentudgaverne fra Google kommunikerer også, at sikkerhedsopdateringen mislykkes drev-ved-downloads uden at foretage nogen bemærkelsesværdig ændring. Udviklere vil dog modtage en konsolfejl.

For de ikke-tekniske besøgende på WindowsReport er iFrame et HTML-element, der bruges til at indlejre en anden webside på en webside. Disse iFrames er skjult i layoutet på websiden og kan installere malware uden din tilladelse.

Denne nye opdatering ville være tilgængelig på alle platforme i marts eller april eksklusiv iOS. Dette skyldes, at denne form for sikkerhed ikke understøttes på WebKit (iOS er baseret på WebKit-motor).

Chrome blokerer drev-for-downloads for at forhindre utilsigtede downloads