Chrome estää tiedostojen lataamisen vahingossa tapahtuvien latausten estämiseksi

Video: Vaihe2: Tiedoston lataaminen omalta koneelta Onedriveen 2024

Video: Vaihe2: Tiedoston lataaminen omalta koneelta Onedriveen 2024
Anonim

Kun selaimet, kuten Firefox ja Internet Explorer, estävät tiedostojen lataamisen, Chrome 73 aikoo tehdä saman.

Google Chrome on jättimäinen selausalusta, joka tarjoaa rajoittamattoman selaamisen maailmanlaajuisesti. Koska Google toimii miljoonilla käyttäjillä ympäri maailmaa, se tekee kaikki tarvittavat toimenpiteet varmistaakseen turvallisen selaamisen ja tuottavuuden.

Google on jo ottanut käyttöön muita turvallisia ominaisuuksia, kuten turvallisen selauksen, hiekkalaatikon ja sivuston eristämisen. Yhtiö otti tämän turvallisuusstrategian askeleen pidemmälle ja esitteli uuden Chromen tietoturvapäivityksen, joka estää tiedostojen lataamisen turvallista selaamista varten.

Ajotiedostot ovat tahattomia latauksia. Toisin sanoen lataukset, jotka tapahtuvat ilman käyttäjän suostumusta. Nämä lataukset, lähinnä iFrames-sovelluksista, sisältävät haittaohjelmia, jotka voivat uhata käyttäjän henkilökohtaisia ​​tietoja.

Google julkaisee julkisessa asiakirjassa vain niiden tiedostojen lataamisen estämisen, jotka ovat peräisin iFrameista ja joilla ei ole käyttäjän eleitä. Virkamiesten mukaan " Suunnittelemme estävän lataamisen hiekkalaatikoissa olevissa iframe-kehyksissä, joissa ei ole käyttäjän elettä, ja tämä rajoitus voitaisiin poistaa" sallia lataukset ilman käyttäjän aktivointia "avainsanalla, jos se on hiekkalaatikon ominaisuusluettelossa."

Uusi tietoturvapäivitys lopettaa ajettavat lataukset, jotka täyttävät seuraavat ehdot:

  • Lataus käynnistetään tai navigoinnin kautta.
  • Nämä ovat ainoat lataustyypit, jotka voivat tapahtua ilman käyttäjän eleitä.
  • Napsautus tai navigointi tapahtuu hiekkalaatikon sisältävässä iframe-kehyksessä, paitsi jos tokenit sisältävät avainsanan “salli-lataa-ilman käyttäjän aktivointia”.
  • Kehyksessä ei ole ohimenevää käyttäjän elettä napsautus- tai navigointihetkellä.

Googlen julkaisemissa asiakirjoissa ilmoitetaan myös, että tietoturvapäivitys epäonnistuu ajettaessa lataukset tekemättä merkittäviä muutoksia. Kehittäjät saavat kuitenkin konsoli-virheen.

IFrame on WindowsReportin ei-teknisille kävijöille tarkoitettu HTML-elementti, jota käytetään upottamaan toinen verkkosivu yhden verkkosivun sisään. Nämä iFrame-kehykset ovat piilossa verkkosivun asettelussa, ja ne voivat asentaa haittaohjelmia ilman lupaa.

Tämä uusi päivitys olisi saatavana kaikilla alustoilla maaliskuuhun tai huhtikuuhun lukuun ottamatta iOS: ää. Tämä johtuu siitä, että WebKit ei tue tällaista tietoturvaa (iOS perustuu WebKit-moottoriin).

Chrome estää tiedostojen lataamisen vahingossa tapahtuvien latausten estämiseksi