A Google Chrome megkezdi a letöltések blokkolását. Itt van minden, amit tudnod kell
A Google egyik vezető informatikai vállalataként betöltött pozíciója mellett a Google az egyik előfutára az online biztonság fokozása érdekében. Példa erre: a vállalat legújabb erőfeszítései arra koncentrálnak, hogy figyelmeztessék a Chrome-felhasználókat a „nem biztonságos” letöltésekről a Chrome következő verziójában. A Chrome azt is tervezi, hogy egyértelműen blokkolja bizonyos típusú fájlok letöltését a felhasználók által a Chrome jövőbeli verzióiban.
A Chrome biztonsági csapatának egyik tagja, Joe DeBlasio bejelentette, hogy a Chrome fokozatosan biztosítja, hogy a feltételezhetően biztonságos (HTTPS) oldalak csak azokat a fájlokat töltsék le, amelyeket „biztonságosnak” tartanak, és semmilyen más fájlt ne. , egy blogbejegyzésben.
A frissítés oka az, hogy a nem biztonságosan letöltött fájlok veszélyeztetik a felhasználók biztonságát és magánéletét, mivel a támadók potenciálisan kicserélhetik azokat rosszindulatú programok ellen. Egy másik ok, amelyet Joe DeBlasio adott a frissítéshez, az volt, hogy „a lehallgatók olvashatják a felhasználók nem biztonságosan letöltött bankszámlakivonatait”.
Ez indokolja a Chrome 2014. április 22-i verzióját, amely figyelmezteti a felhasználókat, ha biztonságos webhelyről készülnek a „vegyes tartalom futtatható fájlok” letöltése.
Ezeket a módosításokat a Chrome 82. verziójában kell bevezetni. A 83-as verzió elérésekor a végrehajtható letöltések automatikusan blokkolódnak, és a figyelmeztetés az archív fájlokra vonatkozik. A figyelmeztetést kiterjesztik a PDF-ekre és a .doc fájlokra a Chrome 84-ös verziójában. Az audio-, kép-, szöveg- és videofájlok szintén figyelmeztetést kezdenek a 85-es verzióban. A 86-os verzió bevezetésekor az összes fent említett típusú a vegyes tartalom letöltését automatikusan letiltjuk.
A vállalati bejelentések szerint ezen Android biztonsági és iOS felhasználók számára a Chrome biztonsági funkcióinak bevezetését egy kiadás késlelteti, mivel a mobil platformok jobb natív védelmet nyújtanak a rosszindulatú fájlok ellen. Így mobilon a figyelmeztetések a Chrome 83-ban, hogy a Chrome fejlesztői kezdetben a Chrome asztali verzióin dolgozhassanak.
Noha ezek az intézkedések szilárd lépést jelentenek a Chrome felhasználóinak online biztonsága szempontjából, fontos szem előtt tartani, hogy ez valójában nem zárja ki annak lehetőségét, hogy kártékony online támadások áldozatává váljanak. A Google által a következő néhány Chrome kiadás átvételére szánt intézkedések blokkolják a támadások néhány vektorát, de bár ez növeli az általános felhasználói biztonságot, nem garantálja azt. A számítógépes bűnözők mindig arra törekszenek, hogy a nehezen megkeresett pénzüket megkárosítsák, vagy elválaszthassák a felhasználókat, és az a tény, hogy a Google és más hasonló vállalatok aktívan lépéseket tesznek a munkájuk megnehezítésére, úgy tűnik, nem enyhíti őket. Valójában úgy tűnik, hogy még ötletesebbé és ötletesebbé teszi őket.
Összességében dicséretre méltó a Google proaktív megközelítése ebben a kérdésben, de a felhasználóknak ezt nem szabad az önelégültség okaként kezelni. Az a tény, hogy a Chrome hátráltatja ezt a kérdést, nem azt jelenti, hogy ki kell hagynia az egyéb ésszerű óvintézkedéseket, amelyek javítják az online biztonságot. Még mindig elengedhetetlen az adathalász támadások figyelése, a gyanús webhelyek meglátogatása vagy a kétes tartalom letöltése, valamint a frissített rosszindulatú programok és a biztonság javítását szolgáló eszközök alkalmazása.