Новая функция Google Chrome для блокировки переадресации JavaScript на URL веб-страницы

click fraud protection

Поскольку киберугрозы были нескончаемой борьбой, мы старались придумать несколько различных способов захвата конфиденциальных данных и нарушения безопасности, также не было меньше способов справиться с этим беспокойство.

От убийства вредоносных файлов, блокировка программ, чтобы избежать нескольких щелчков и нажатий В качестве меры по защите всего этого было предложено множество услуг и мер предосторожности, которые помогли пользователям и организациям обезопасить себя от фишинговых атак.

Что касается этой темы, Chrome представляет функцию, которая заблокирует такие жуткие намерения и создаст безопасное место для регистрации. Эта новая функция будет работать, обладая большей безопасностью, когда пользователи нажимают на ссылки веб-страницы, ведущие к URL-адресам на другой вкладке.

Что это вообще такое?

Google Chrome скоро предложит функцию для блокировки директив JavaScript, когда пользователи нажимают на ссылку веб-страницы, которая фактически открывается на другой вкладке или в другом окне. Что ж, когда автор вставляет ссылку на HTML-страницу, он может упомянуть цель =

_пустой" атрибут, чтобы спросить веб-браузер чтобы открыть ссылку в новом окне.

С одной стороны, этот атрибут весьма полезен для тех, кто управляет сайтами, но он также несет с собой заботу о безопасности. Всегда есть шанс, что страница, открытая в новой вкладке или окне, сможет используйте перенаправление JavaScript для открытия URL-адреса совершенно другого из того, что указано в HTML-коде сайта.

Читать далее: Google предлагает Lending DocAI для расширенной структуры данных

Все это подводит итог и побуждает хактивиста перенаправлять пользователей на поддельные страницы веб-сайтов, содержащих вредоносный контент. Все, что нужно, - это просто добавить JavaScript для ссылок на веб-странице. К счастью, теперь эту аварию можно предотвратить с помощью rel = ”noopener” атрибут ссылки HTML который был создан, чтобы новая вкладка не использовала JavaScript для перенаправления страницы.

Предотвращение переадресации JavaScript

В 2018 году Apple представила другой способ Safari обрабатывает HTML-ссылки, использующие target = «_ blank» атрибут, чтобы включить атрибут noopener. Эта функция помогает предотвратить перенаправление ссылок на другой URL-адрес после ее включения. Та же функция была также запущена в Microsoft Edge.

Что касается выпуска этой новой функции, ожидается, что она выйдет к январю 2021 года.