Nová funkce prohlížeče Google Chrome pro blokování přesměrování JavaScriptu na adrese URL webové stránky

click fraud protection

Vzhledem k tomu, že kybernetické hrozby jsou nikdy nekončícím bojem, mají tendenci přijít s několika odlišnými způsoby, jak unést citlivých dat a narušení zabezpečení, také nebylo o nic méně způsobů, jak se s tím vypořádat znepokojení.

Od zabíjení škodlivých souborů, blokování programů, abyste se vyhnuli několika kliknutím a klepnutím jako opatření k zabezpečení všeho existuje spousta služeb a opatření, která pomáhají uživatelům a organizacím hrát v bezpečí před phishingovými útoky.

Pokud jde o toto téma, Chrome zavádí funkci, která zablokuje takové strašidelné záměry a vytvoří bezpečné místo pro odbavení. Tato nová funkce bude fungovat tak, že převládne větší zabezpečení, jakmile uživatelé kliknou na odkazy na webové stránky, které vedou na adresy URL na jiné kartě.

O čem to všechno je?

Google Chrome brzy nabídne funkci, která blokuje přímé odkazy v JavaScriptu, když uživatelé kliknou na odkaz na webovou stránku, která se ve skutečnosti otevře na jiné kartě nebo okně. Když autor vloží odkaz na stránku HTML, je schopen zmínit cíl=

_prázdný" atribut, abyste se zeptali a webový prohlížeč otevřít odkaz v novém okně.

Na jedné straně je tento atribut docela užitečný pro ty, kdo provozují stránky, ale také s sebou přináší obavy o bezpečnost. Vždy existuje možnost, že stránka otevřená na nové kartě nebo v novém okně to dokáže použijte přesměrování JavaScriptu k otevření úplně jiné adresy URL od toho, který byl zadán v kódu HTML webu.

Přečtěte si více: Google přináší Lending DocAI pro vylepšenou datovou strukturu

To vše shrnuje a vede hacktivistu k přesměrování uživatelů na falešné stránky webových stránek, které obsahují škodlivý obsah. Stačí pouze vložit JavaScript do odkazů na webové stránce. Tomuto neštěstí lze naštěstí nyní předejít pomocí a Atribut odkazu HTML rel=”noopener”. který byl vytvořen, aby zabránil tomu, aby nová karta používala JavaScript k přesměrování stránky.

Prevence přesměrování JavaScriptu

Apple v roce 2018 představil jiný způsob, jak nechat Safari zpracovává odkazy HTML, které využívají target="_blank" atribut za účelem začlenění atributu noopener. Tato funkce pomáhá zabránit tomu, aby byly odkazy přesměrovány na jinou adresu URL, jakmile je povolena. Stejnou funkci zahájil také Microsoft Edge.

Pokud jde o vydání této nové funkce, očekává se, že vyjde v lednu 2021.