Chrome će uskoro blokirati neka preuzimanja visokog rizika

Isprobajte Naš Instrument Za Uklanjanje Problema

Google planovi integrirati novu funkcionalnost u Chromeov internetski preglednik tvrtke kako bi 'smanjio nesigurna preuzimanja' kako bi se smanjio utjecaj zlonamjernih preuzimanja na korisnike Chromea.

Tvrtka se planira pozabaviti preuzimanjima HTTP-a koja potječu posebno s HTTPS web mjesta.

Iako web mjesto može koristiti HTTPS, povezana preuzimanja i dalje mogu koristiti HTTP, a ne HTTPS. Korisnici interneta o tome neće znati osim ako vezu nekako ne provjere, npr. provjerom izvornog koda ili korištenjem alata za razvojne programere preglednika (što najvjerojatnije neće učiniti).

not secure website
Nirsoft pokreće međusobno HTTP i HTTPS.

Promjena utječe na određene rizične vrste datoteka koje autori zlonamjernog softvera pretežno koriste za širenje zlonamjernog softvera. Google nabraja sljedeće vrste datoteka posebno:

  • exe (Windows)
  • dmg (Mac OS X)
  • crx (Chrome proširenja)
  • zip, gzip, bzip, tar, rar i 7z (arhivski formati)

Chrome će upotrijebiti zaglavlje tipa sadržaja ili njuškanje mime kako bi odredio vrstu datoteke za preuzimanje.

Google razmatra blokiranje datoteka koje odgovaraju visokorizičnim vrstama datoteka ako su preuzimanja pokrenuta na HTTPS web mjestu, ali za preuzimanje koriste HTTP, a ne HTTPS. Preuzimanja visokog rizika trenutno neće biti blokirana ako su preuzimanja povezane s HTTP stranica jer su korisnici već obaviješteni da web mjesto na kojem se nalaze nije sigurno u tom slučaju.

Google još nije precizirao planove o tome kako planira integrirati tu značajku u preglednik Chrome. Nejasno je jesu li korisnici obaviješteni o blokiranju preuzimanja od strane preglednika i mogu li korisnici zaobići blok za preuzimanje datoteke bez obzira.

Tim koji je odgovoran za integraciju u preglednik Chrome usredotočit će se na verzije preglednika Google Chrome, jer Chromeova verzija Androida već podržava zaštitne značajke protiv zlonamjernih apk datoteka.

Čini se da je Google zainteresiran za suradnju s drugim proizvođačima preglednika. Glasnogovornik Mozille rekao je ZDNet da je zainteresiran za 'daljnje istraživanje ovih ideja' i da se 'opća ideja usklađuje s koracima' koje je ranije poduzela kako bi zaštitila korisnike od 'nesigurno isporučenog sadržaja'.

Mozilla je već provela nekoliko zaštita u prethodnim verzijama Firefoxa; organizacija blokira nesigurni sadržaj da se učita na HTTPS web mjesta od Firefoxa 23 na primjer.

Sada Vi: Provjeravate li veze za preuzimanje prije nego što kliknete na njih?