Chrome บล็อกการดาวน์โหลดต่อเนื่องเพื่อป้องกันการดาวน์โหลดโดยไม่ตั้งใจ

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

หลังจากเบราว์เซอร์เช่น Firefox และ Internet Explorer ปิดกั้นการดาวน์โหลดโดยไดรฟ์ Chrome 73 จะทำเช่นเดียวกัน

Google Chrome เป็นแพลตฟอร์มการท่องเว็บขนาดมหึมาที่ให้บริการท่องอินเทอร์เน็ตได้ไม่ จำกัด ทั่วโลก เนื่องจากมีผู้ใช้งานหลายล้านคนทั่วโลก Google จึงต้องดำเนินการทุกขั้นตอนเพื่อให้แน่ใจว่าการค้นหาปลอดภัยด้วยประสิทธิภาพสูงสุด

Google ได้แนะนำคุณสมบัติที่ปลอดภัยอื่น ๆ เช่น Safe Browsing, Sandbox และการแยกเว็บไซต์ บริษัท นำกลยุทธ์ด้านความปลอดภัยนี้ไปอีกขั้นหนึ่งและนำเสนอการอัปเดตความปลอดภัยของ Chrome ใหม่ซึ่งจะบล็อกการดาวน์โหลดแบบปลอดภัยสำหรับการท่องเว็บอย่างปลอดภัย

Drive-by-Downloads เป็นการดาวน์โหลดที่ไม่ได้ตั้งใจ กล่าวอีกนัยหนึ่งการดาวน์โหลดที่เกิดขึ้นโดยไม่ได้รับความยินยอมจากผู้ใช้ การดาวน์โหลดเหล่านี้ส่วนใหญ่ที่มาจาก iFrames มีรหัสที่เป็นอันตรายซึ่งสามารถคุกคามข้อมูลส่วนบุคคลของผู้ใช้

ในเอกสารสาธารณะ Google อนุญาตให้บล็อกเฉพาะการดาวน์โหลดโดยใช้ไดรฟ์ที่มาจาก iFrames และไม่มีท่าทางของผู้ใช้ เจ้าหน้าที่กล่าวว่า“ เราวางแผนที่จะป้องกันการดาวน์โหลดใน iframe แบบ sandbox ที่ไม่มีท่าทางของผู้ใช้และข้อ จำกัด นี้สามารถยกผ่านคำหลัก 'allow-download-without-user-activation' หากอยู่ในรายการแอตทริบิวต์ sandbox "

การปรับปรุงความปลอดภัยใหม่ทำให้การดาวน์โหลดแบบไดรฟ์โดยการดาวน์โหลดตรงตามเงื่อนไขดังต่อไปนี้:

  • การดาวน์โหลดจะถูกกระตุ้นผ่านหรือการนำทาง
  • เป็นการดาวน์โหลดชนิดเดียวที่สามารถเกิดขึ้นได้โดยไม่ต้องมีท่าทางผู้ใช้
  • การคลิกหรือการนำทางเกิดขึ้นใน iframe แบบ sandboxed เว้นแต่ว่าโทเค็นจะมีคำหลัก“ allow-download-without-user-activation”
  • เฟรมไม่มีท่าทางผู้ใช้ชั่วคราวในขณะที่คลิกหรือการนำทาง

ปัญหาเกี่ยวกับเอกสารของ Google ยังสื่อสารด้วยว่าการอัปเดตความปลอดภัยจะล้มเหลวในการดาวน์โหลดแบบไดรฟ์โดยไม่ทำการเปลี่ยนแปลงใด ๆ อย่างไรก็ตามนักพัฒนาจะได้รับข้อผิดพลาดของคอนโซล

สำหรับผู้เยี่ยมชมที่ไม่ใช่ด้านเทคนิคของ WindowsReport นั้น iFrame เป็นองค์ประกอบ HTML ที่ใช้ในการฝังหน้าเว็บอื่นภายในหน้าเว็บเดียว iFrames เหล่านี้ถูกซ่อนอยู่ภายในเค้าโครงของหน้าเว็บและสามารถติดตั้งมัลแวร์โดยไม่ได้รับอนุญาตจากคุณ

อัปเดตใหม่นี้จะมีให้ในทุกแพลตฟอร์มภายในเดือนมีนาคมหรือเมษายนยกเว้น iOS นี่เป็นเพราะการรักษาความปลอดภัยประเภทนี้ไม่ได้รับการสนับสนุนบน WebKit (iOS ใช้เครื่องมือ WebKit)

Chrome บล็อกการดาวน์โหลดต่อเนื่องเพื่อป้องกันการดาวน์โหลดโดยไม่ตั้งใจ