Google arbejder på at blokere Tilbage-knappen kapring i Chrome

0
110

Nul

Googles ingeniører arbejder i øjeblikket på en Chrome-browser opdatering, der vil blokere ondsindede websteder fra kapring af browseren s historie og, indirekte, Tilbage-knap.

Problemet ved hånden er en velkendt taktik ofte set ansat af mange shady websteder på tværs af Internettet. En bruger besøger en hjemmeside, så ville han komme til at klikke på eller trykke på en annonce, og blive ført til en ny side.

Men når brugeren trykker på knappen Tilbage for at gå tilbage til den forrige side, den browser bare genindlæser den samme side igen og igen, at holde brugeren fanget på annonce siden.

Under kølerhjelmen, dette sker, fordi ondsindede websteder, vil udføre snesevis af “omdirigeres” mod den samme WEBADRESSE, effektivt forgiftning browser historie med den samme link, og rendering knappen Tilbage, ubrugelig.

I en anden taktik, selv hvis hjemmesider ikke kapre brugeren fra sin normale web-navigation, de i al hemmelighed indsætte ad siderne i browseren historie liste. Når brugeren går tilbage til en tidligere side, han lander på en annonce side i stedet, uden nogensinde at have besøgt det bestemt URL.

Men de seneste kildekode opdateringer [1, 2, 3] for at Chromium projektet, open-source browser motor bag Chrome-browseren, afslører, at apple planlægger at slå hårdt ned på denne form for krænkende adfærd.

Disse kode opdateringer vil gøre det muligt for Chrome at opdage, når en browser historie poster, der er blevet genereret af brugeren interaktion, eller ved hjælp af en automatiseret metode.

Også: Modig er den standard browser på obskure HTC crypto-telefon CNET | Microsoft ‘ s Edge til morph i en Chrom-baseret browser TechRepublic

Under en indledende testfase for at Chrome vil kun mark og rapportere disse falske historie poster til Chrome ingeniører, så de kan analysere de forskellige måder, hvorpå Chrome ‘ s historie er ved at blive misbrugt i naturen.

Slutspil er at blokere eller springe disse “falske historie poster” helt, ifølge 9to5Google, Google-centreret blog, som først opdaget disse opdateringer.

Men Chrome ingeniører har fortalt ZDNet, at de trampede let med denne nye funktion. Årsagen er, at de ikke ønsker at gennemføre fejltænding og flag legitim browser historie poster som “Tilbage-knap, hijacks,” og senere at fjerne dem fra browserens historik listen.

Man kan let forestille sig den offentlige slør og “censurere” anklager Google ville få, hvis denne nye sikkerhedsfunktion går endnu lidt forkert.

For nu, vil denne nye funktion er “under udvikling” fase, men det forventes at lande på chrome://flags side et eller andet sted i Q1 2019.

Relaterede historier:

Firefox 64 udgivet med en Windows-ligesom task manager
Google frigiver Chrome 71 med fokus på sikkerhed featuresMicrosoft bekræfter, at Chrome-udvidelser vil køre på ny Kant browserBrave browser flytter til Chrom, codebase, nu understøtter Chrome extensionsMalicious steder misbrug 11-årige Firefox fejl, at Mozilla har undladt at fixHalf af Tor-Projektets finansiering nu kommer fra den private sektor

Relaterede Emner:

Google

Sikkerhed-TV

Data Management

CXO

Datacentre

0