Google Chrome浏览器很快将获得有助于阻止意外下载的新功能

来自:cnBeta
时间:2019-01-29
阅读:

Google Chrome浏览器很快将获得有助于阻止意外下载的新功能。该应用程序将根据超过65%的台式计算机运行的第三方数据,使用安全功能进行更新,以阻止有害的下载内容。从技术上讲,部分下载行为实际上并没有经过用户特别请求它们,在大多数情况下,恶意行为者通过将它们嵌入到网站iframe中来使用它们,从而能够隐蔽地运行页面内容中的恶意软件或其他危险的有效载荷。

Google相信它可以解决这个问题,Chrome未来完成安全更新之后,浏览器将难以显示未经允许的下载,新的过滤器已经可以阻止此类操作,除非满足三种不同的条件。

首先,必须由用户触发下载,因此除非您单击下载链接,否则不应向用户提供任何文件。然后,即使您单击沙盒iframe,该令牌也必须包含“allow-downloads-without-user-activation”关键字。最后但并非不重要的是,谷歌表示如果框架在点击或导航时没有检测到用户手势,则会阻止下载。

us_gov_iframe.jpg

Chromium工程师Yao Xiao在最近发布的文档中讨论了这个功能,但没有提供任何有关何时可以为所有用户上线这一功能的细节。

了解更多:

https://docs.google.com/document/d/1XfLQd9IbJBPAE4IAOvu4EubUaLuICJrDlrmz0Ya_mqQ/edit

返回顶部
顶部