Chrome kan blockera några högrisknedladdningar snart

Prova Vårt Instrument För Att Eliminera Problem

Google planer för att integrera ny funktionalitet i företagets Chrome-webbläsare för att 'driva ner icke-säkra nedladdningar' för att minska påverkan som skadliga nedladdningar har för Chrome-användare.

Företaget planerar att adressera HTTP-nedladdningar som härstammar specifikt på HTTPS-webbplatser.

Även om en webbplats kan använda HTTPS, kan länkade nedladdningar fortfarande använda HTTP och inte HTTPS. Internetanvändare vet inte om det såvida de inte kontrollerar länken på något sätt, t.ex. genom att kontrollera källkoden eller använda webbläsarens utvecklingsverktyg (vilket förmodligen inte kommer att göra).

not secure website
Nirsoft driver en HTTP och HTTPS-sida sida vid sida.

Påverkas av förändringarna är vissa filtyper med hög risk som skadliga författare använder främst för att sprida skadlig programvara. Google listar följande filtyper specifikt:

  • exe (Windows)
  • dmg (Mac OS X)
  • crx (Chrome-tillägg)
  • zip, gzip, bzip, tar, rar och 7z (arkivformat)

Chrome skulle använda rubriker av innehållstyp eller sniffning av mime-typ för att bestämma filtypen för nedladdningen.

Google funderar på att blockera filer som matchar filtyper med hög risk om nedladdningarna startas på en HTTPS-webbplats men använder HTTP för nedladdningen och inte HTTPS. Nedladdningar med hög risk kommer inte att blockeras för närvarande om nedladdningarna är länkade från HTTP-sidor eftersom användare redan har informerats om att webbplatsen de är på inte är säker i så fall.

Google har ännu inte specificerat planer för hur det planerar att integrera funktionen i Chrome-webbläsaren. Det är oklart om användare meddelas om blockering av nedladdningen av webbläsaren och om användare kan kringgå blocket för att ladda ner filen oavsett.

Teamet som ansvarar för integrationen i Chrome-webbläsaren kommer att fokusera på skrivbordsversioner av Google Chrome eftersom Chromes Android-version redan stöder skyddande funktioner mot skadliga apk-filer.

Google verkar intresserad av samarbete med andra webbläsare. En talesman för Mozilla berättade ZDnet att den är intresserad av att 'utforska dessa idéer vidare' och att 'den allmänna idén överensstämmer med stegen' som den tidigare har vidtagit för att skydda användare från 'osäkra levererat innehåll'

Mozilla implementerade redan flera skydd i tidigare versioner av Firefox; organisationen blockerar osäkert innehåll från att laddas på HTTPS-webbplatser sedan Firefox 23 till exempel.

Nu du: Kontrollerar du nedladdningslänkar innan du klickar på dem?