Το Chrome ενδέχεται να αποκλείσει ορισμένες λήψεις υψηλού κινδύνου σύντομα
- Κατηγορία: Google Chrome
Google σχέδια να ενσωματώσει νέες λειτουργίες στο πρόγραμμα περιήγησης ιστού Chrome της εταιρείας για να 'μειώσει τις μη ασφαλείς λήψεις' για να μειώσει τον αντίκτυπο που έχουν οι κακόβουλες λήψεις στους χρήστες του Chrome.
Η εταιρεία σχεδιάζει να αντιμετωπίσει λήψεις HTTP που προέρχονται συγκεκριμένα από ιστότοπους HTTPS.
Ενώ ένας ιστότοπος μπορεί να χρησιμοποιεί HTTPS, οι συνδεδεμένες λήψεις ενδέχεται να εξακολουθούν να χρησιμοποιούν HTTP και όχι HTTPS. Οι χρήστες του Διαδικτύου δεν θα το γνωρίζουν αν δεν ελέγξουν με κάποιον τρόπο τον σύνδεσμο, π.χ. ελέγχοντας τον πηγαίο κώδικα ή χρησιμοποιώντας τα εργαλεία προγραμματιστή του προγράμματος περιήγησης (τα οποία πιθανότατα δεν θα το κάνουν).

Επηρεάζονται από την αλλαγή ορισμένοι τύποι αρχείων υψηλού κινδύνου που χρησιμοποιούν συνήθως οι δημιουργοί κακόβουλου λογισμικού για τη διάδοση κακόβουλου λογισμικού. Η Google παραθέτει συγκεκριμένα τους ακόλουθους τύπους αρχείων:
- exe (Windows)
- dmg (Mac OS X)
- crx (επεκτάσεις Chrome)
- zip, gzip, bzip, tar, rar και 7z (μορφές αρχείων)
Το Chrome θα χρησιμοποιούσε κεφαλίδες τύπου περιεχομένου ή sniffing τύπου mime για να προσδιορίσει τον τύπο αρχείου της λήψης.
Η Google θεωρεί τον αποκλεισμό αρχείων που ταιριάζουν με τους τύπους αρχείων υψηλού κινδύνου, εάν οι λήψεις ξεκινούν σε έναν ιστότοπο HTTPS, αλλά χρησιμοποιούν HTTP για τη λήψη και όχι HTTPS. Οι λήψεις υψηλού κινδύνου δεν θα αποκλειστούν αυτήν τη στιγμή εάν οι λήψεις συνδέονται από σελίδες HTTP επειδή οι χρήστες έχουν ήδη ενημερωθεί ότι ο ιστότοπος στον οποίο βρίσκονται δεν είναι ασφαλής σε αυτήν την περίπτωση.
Η Google δεν έχει ακόμη καθορίσει σχέδια για το πώς σκοπεύει να ενσωματώσει τη λειτουργία στο πρόγραμμα περιήγησης Chrome. Δεν είναι σαφές εάν οι χρήστες ενημερώνονται σχετικά με τον αποκλεισμό της λήψης από το πρόγραμμα περιήγησης και εάν οι χρήστες μπορούν να παρακάμψουν το μπλοκ για να πραγματοποιήσουν λήψη του αρχείου ανεξάρτητα.
Η ομάδα που είναι υπεύθυνη για την ενσωμάτωση στο πρόγραμμα περιήγησης Chrome θα επικεντρωθεί στις εκδόσεις του Google Chrome για επιτραπέζιους υπολογιστές, καθώς η έκδοση Android του Chrome υποστηρίζει ήδη προστατευτικές λειτουργίες από κακόβουλα αρχεία apk.
Η Google φαίνεται να ενδιαφέρεται για συνεργασία με άλλους κατασκευαστές προγραμμάτων περιήγησης. Ένας εκπρόσωπος της Mozilla είπε ZDnet ότι ενδιαφέρεται να «διερευνήσει περαιτέρω αυτές τις ιδέες» και ότι η «γενική ιδέα ευθυγραμμίζεται με τα βήματα» που έχει λάβει προηγουμένως για να προστατεύσει τους χρήστες από το «μη ασφαλές περιεχόμενο».
Η Mozilla εφάρμοσε ήδη αρκετές προστασίες σε προηγούμενες εκδόσεις του Firefox. ο οργανισμός αποκλείει τη μη φόρτωση μη ασφαλούς περιεχομένου σε ιστότοπους HTTPS από τον Firefox 23 για παράδειγμα.
Τώρα εσύ: Ελέγχετε τους συνδέσμους λήψης πριν κάνετε κλικ σε αυτούς;