Chrome blockiert Drive-by-Downloads, um versehentliche Downloads zu verhindern

Video: How to fix File is malicious, and Chrome has blocked it Download error 2024

Video: How to fix File is malicious, and Chrome has blocked it Download error 2024
Anonim

Nachdem Browser wie Firefox und Internet Explorer Drive-by-Downloads blockiert haben, wird Chrome 73 dasselbe tun.

Google Chrome ist eine gigantische Browserplattform, die weltweit unbegrenztes Surfen ermöglicht. Da Google weltweit Millionen von Nutzern bedient, unternimmt es alle erforderlichen Schritte, um sicheres Surfen bei maximaler Produktivität zu gewährleisten.

Google hat bereits andere sichere Funktionen wie Safe Browsing, Sandboxing und Site-Isolation eingeführt. Das Unternehmen ging diese Sicherheitsstrategie noch einen Schritt weiter und führte ein neues Chrome-Sicherheitsupdate ein, mit dem Drive-by-Downloads für sicheres Surfen gesperrt werden.

Drive-by-Downloads sind unbeabsichtigte Downloads. Mit anderen Worten, die Downloads, die ohne die Zustimmung des Benutzers erfolgen. Diese Downloads, hauptsächlich solche, die von iFrames stammen, enthalten bösartigen Code, der die persönlichen Informationen des Benutzers gefährden kann.

In einem öffentlichen Dokument weist Google an, nur solche Drive-by-Downloads zu blockieren, die von iFrames stammen und denen eine Benutzergeste fehlt. Laut den Behörden: " Wir planen, Downloads in Sandbox-Iframes zu verhindern, denen eine Benutzergeste fehlt, und diese Einschränkung könnte über ein Schlüsselwort" Downloads ohne Benutzeraktivierung zulassen "aufgehoben werden, wenn es in der Sandbox-Attributliste vorhanden ist."

Das neue Sicherheitsupdate beendet die Drive-by-Downloads, die die folgenden Bedingungen erfüllen:

  • Der Download wird über oder Navigationen ausgelöst.
  • Dies sind die einzigen Download-Arten, die ohne Benutzergeste möglich sind.
  • Der Klick oder die Navigation erfolgt in einem Sandbox-Iframe, sofern die Token nicht das Schlüsselwort "Downloads ohne Benutzeraktivierung zulassen" enthalten.
  • Der Rahmen hat zum Zeitpunkt des Klickens oder der Navigation keine vorübergehende Benutzergeste.

In dem von Google herausgegebenen Dokument wird auch mitgeteilt, dass das Sicherheitsupdate die Drive-by-Downloads ohne nennenswerte Änderungen nicht erfolgreich durchführt. Entwickler erhalten jedoch einen Konsolenfehler.

Für die nicht technischen Besucher von WindowsReport ist iFrame ein HTML-Element, mit dem eine andere Webseite in eine Webseite eingebettet wird. Diese iFrames sind im Layout der Webseite versteckt und können ohne Ihre Genehmigung Malware installieren.

Dieses neue Update wird ab März oder April auf allen Plattformen mit Ausnahme von iOS verfügbar sein. Dies liegt daran, dass diese Art von Sicherheit in WebKit nicht unterstützt wird (iOS basiert auf der WebKit-Engine).

Chrome blockiert Drive-by-Downloads, um versehentliche Downloads zu verhindern