Google přidává do Chromu tři nové bezpečnostní funkce
Technologická společnost Google představila tři bezpečnostní aktualizace[1] do webového prohlížeče Chrome, který bude uveden v příštím roce. Nová verze prohlížeče – Chrome 64 – vyjde 23. ledna a bude obsahovat první aktualizaci. Nadcházející verze prohlížeče již nebude umožňovat přesměrování třetích stran, aby rušila relace prohlížení.
Přesměrování na neznámé a často podezřelé webové stránky jsou jedním z největších problémů, se kterými se uživatelé počítačů Chrome musí denně potýkat. Podle Googlu se asi 20 % zpráv, které obdrží, týká tohoto problému. Program tedy pracuje na způsobech, jak nabídnout lepší a bezpečnější verzi prohlížeče.
Google prozradil, že v březnu 2018 mohou uživatelé očekávat další aktualizaci. Vydání Chrome 65 bude blokovat kartu pod chováním, které se široce používá k obcházení vestavěného blokování vyskakovacích oken v prohlížeči Chrome. Google navíc zakáže nové webové stránky se zavádějícími prvky uživatelského rozhraní a přidá je na „černou listinu“ nazvanou Zpráva o zneužívajících zkušenostech.
Blokování přesměrování URL má obrovský dopad v boji s malvertisí
Bylo by těžké najít uživatele internetu, který se nesetkal s neočekávaným přesměrováním. Samozřejmě, že jsou otravné a obtěžující. Tato přesměrování však mohou být součástí inzertní kampaně. Zločinci proto mohou uživatele přimět k návštěvě škodlivého webu.
V příspěvku na blogu[2] Ryan Schoen, produktový manažer Chrome, poznamenává, že většina přesměrování, která obtěžují uživatele Chrome, je spouštěna obsahem třetích stran, který je vložený na webu. Není tedy třeba obviňovat majitele vašeho oblíbeného webu. není to jejich chyba.
Tato přesměrování jsou často spouštěna prvky iframe – komponenty HTML, které se často používají k přidávání obsahu třetích stran na web. Webmasteři je však nepoužívají. Bohužel se stále mohou na stránkách zobrazovat pomocí reklam.
Podvodníci a hackeři mohou vložit škodlivý kód JavaScript a zobrazovat infikované reklamy na jakékoli webové stránce. Tento obsah se může zobrazit v jakékoli formě a tvaru. Návštěvník tak může zažít neočekávané přesměrování, kdykoli bude procházet webem.
Podle statistických údajů[3] Google Chrome je v současnosti nejoblíbenějším webovým prohlížečem. V říjnu 2017 pokrývala 54,57 % celosvětového podílu na trhu. Vydání bezpečnější verze Chrome 64 může zvýšit jeho popularitu. Bezpečnostní experti se však shodují, že blokování přesměrování URL bude mít vliv i na boj proti malverzi.
Chrome 65 posílí vestavěný blokovač vyskakovacích oken
Inzerenti nebyli spokojeni s nápadem společnosti Google blokovat rušivá vyskakovací okna oznámená v červnu.[4] Z tohoto důvodu inzerenti našli způsob, jak podvádět a obejít blokovač reklam Google.[5] Situace však nebude trvat dlouho.
Chrome 65, jehož vydání je naplánováno na 6. března, bude mít novou funkci, která bude blokovat triky inzerentů. V současné době, když uživatel klikne na konkrétní odkaz, otevře se nová karta. Stará karta však přesměrovává na web třetí strany nebo komerční web.
Chrome navíc zablokuje falešné prvky uživatelského rozhraní, jako jsou tlačítka pro přehrávání videa. Pokud se tlačítko nebo jiný prvek pokusí přesměrovat uživatele na web třetí strany, tento pokus bude zablokován:
„ v Chrome 64 všechna přesměrování pocházející z prvků iframe třetích stran zobrazí informační panel namísto přesměrování, pokud uživatel s tímto rámcem neinteragoval.“
Majitelé webových stránek, kteří takovou neférovou taktiku používají, by se měli obávat. Jejich stránky mohou být zařazeny na černou listinu. V současné době je do účtu Google Console přidána zpráva o obtěžujících zkušenostech. Můžete tak zkontrolovat, zda je váš web kompatibilní, a zkontrolovat tam nejnovější upozornění.