Dopo che browser come Firefox e Internet Explorer hanno bloccato i download drive-by, Chrome 73 farà lo stesso.
Google Chrome è una gigantesca piattaforma di navigazione che offre una navigazione illimitata in tutto il mondo. Poiché gestisce milioni di utenti in tutto il mondo, Google adotta ogni passo necessario per garantire una navigazione sicura con la massima produttività.
Google ha già introdotto altre funzionalità sicure come Navigazione sicura, sandbox e isolamento dei siti. La società ha portato questa strategia di sicurezza un ulteriore passo avanti e ha introdotto un nuovo aggiornamento per la sicurezza di Chrome che bloccherà i download drive-by per una navigazione sicura.
I download drive-by sono download non intenzionali. In altre parole, i download che avvengono senza il consenso dell'utente. Questi download, principalmente quelli provenienti da iFrame, contengono codice dannoso che può minacciare le informazioni personali dell'utente.
In un documento pubblico, Google impone di bloccare solo quei download drive-by che hanno origine da iFrame e mancano di gesti dell'utente. Secondo i funzionari, "Prevediamo di impedire i download in iframe sandbox privi di un gesto utente e questa restrizione potrebbe essere rimossa tramite una parola chiave "consenti download senza attivazione utente" se presente nell'elenco degli attributi sandbox ".
Il nuovo aggiornamento per la sicurezza pone fine a quei download drive-by che soddisfano le seguenti condizioni:
- Il download viene attivato tramite o navigazioni.
- Questi sono gli unici tipi di download che potrebbero avvenire senza il gesto dell'utente.
- Il clic o la navigazione avviene in un iframe sandbox a meno che i token non contengano la parola chiave "consenti download senza attivazione da parte dell'utente".
- La cornice non ha un gesto utente transitorio al momento del clic o della navigazione.
Nel caso in cui desideri essere sicuro mentre navighi in Internet, dovrai procurarti uno strumento completamente dedicato per proteggere la tua rete. Installa ora Cyberghost VPN e mettiti al sicuro. Protegge il tuo PC dagli attacchi durante la navigazione, maschera il tuo indirizzo IP e blocca tutti gli accessi indesiderati.
I problemi del documento da parte di Google comunicano inoltre che l'aggiornamento di sicurezza non riuscirà a eseguire i download drive-by senza apportare modifiche significative. Tuttavia, gli sviluppatori riceveranno un errore della console.
Per i visitatori non tecnici di WindowsReport, iFrame è un elemento HTML utilizzato per incorporare un'altra pagina Web all'interno di una pagina Web. Questi iFrame sono nascosti nel layout della pagina web e possono installare malware senza la tua autorizzazione.
Questo nuovo aggiornamento sarà disponibile su tutte le piattaforme entro marzo o aprile escluso iOS. Questo perché questo tipo di sicurezza non è supportato su WebKit (iOS è basato sul motore WebKit).
GUIDE CORRELATE CHE DEVI VERIFICARE:
- Le 6 migliori estensioni antivirus di Chrome per proteggere il tuo browser nel 2019
- Il nuovo rapporto sulla sicurezza fissa Microsoft Edge come il browser più sicuro contro gli attacchi di phishing
- Scarica l'estensione Norton Safe Web per Microsoft Edge
- Cybersecurity