Chrome lahko kmalu blokira nekatere prenose z visokim tveganjem
- Kategorija: Google Chrome
Google načrti za vključitev novih funkcij v brskalnik podjetja Chrome za 'zmanjšanje nezaščitenih prenosov', da zmanjšate vpliv zlonamernih prenosov na uporabnike Chroma.
Družba načrtuje, da se bo lotila prenosov HTTP, ki izvirajo posebej iz HTTPS strani.
Čeprav lahko spletno mesto uporablja HTTPS, lahko povezani prenosi še vedno uporabljajo HTTP in ne HTTPS. Uporabniki interneta o tem ne bodo vedeli, če povezave nekako ne preverijo, npr. s preverjanjem izvorne kode ali uporabo orodij za razvijalce brskalnika (kar najverjetneje ne bo storilo).

Na spremembo vplivajo nekatere vrste tveganih datotek, ki jih avtorji zlonamerne programske opreme uporabljajo predvsem za širjenje zlonamerne programske opreme. Google navaja naslednje vrste datotek:
- exe (Windows)
- dmg (Mac OS X)
- crx (razširitve za Chrome)
- zip, gzip, bzip, tar, rar in 7z (arhivski formati)
Chrome bi za določitev vrste datoteke za prenos uporabil glave z vsebino ali mimikanje.
Google razmišlja o blokiranju datotek, ki ustrezajo vrstam tveganih datotek, če se prenosi začnejo na spletnem mestu HTTPS, vendar za prenos uporabljajo HTTP, ne pa HTTPS. Prenosi z visokim tveganjem trenutno ne bodo blokirani, če so prenosi na straneh HTTP, ker so uporabniki že obveščeni, da spletno mesto, na katerem so, v tem primeru ni varno.
Google še ni določil načrtov, kako načrtuje vključitev te funkcije v brskalnik Chrome. Ni jasno, ali so uporabniki obveščeni o blokiranju prenosa s strani brskalnika in ali lahko uporabniki obidejo blok za prenos datoteke ne glede na to.
Skupina, ki je odgovorna za integracijo v brskalnik Chrome, se bo osredotočila na namizne različice Google Chroma, saj različica Androida Chrome že podpira zaščitne funkcije pred zlonamernimi apk datotekami.
Google se zdi zainteresiran za sodelovanje z drugimi proizvajalci brskalnikov. Tiskovni predstavnik Mozille je povedal ZDnet da je zainteresiran za „nadaljnje raziskovanje teh idej“ in da se „splošna ideja usklajuje s koraki“, ki jih je prej sprejela za zaščito uporabnikov pred „negotovo posredovano vsebino“.
Mozilla je že uporabila več zaščit v prejšnjih različicah Firefoxa; organizacija prepreči, da bi se nezanesljive vsebine naložile na spletna mesta HTTPS od Firefoxa 23 na primer.
Zdaj pa ti: Ali preverite povezave za prenos, preden kliknete na njih?