Nová funkcia prehliadača Google Chrome na blokovanie presmerovaní JavaScriptu na adrese URL webovej stránky

click fraud protection

Keďže kybernetické hrozby sú nikdy nekončiacim bojom, majú tendenciu prísť s niekoľkými odlišnými spôsobmi, ako uniesť citlivých údajov a poškodzovania zabezpečenia, takisto neexistuje žiadny menší počet spôsobov, ako sa s tým vysporiadať obavy.

Od zabíjania škodlivých súborov, blokovanie programov, aby ste sa vyhli niekoľkým kliknutiam a klepnutiam Ako opatrenie na zabezpečenie toho všetkého existuje množstvo služieb a opatrení, ktoré pomohli používateľom a organizáciám hrať bezpečne proti phishingovým útokom.

Čo sa týka tejto témy, Chrome predstavuje funkciu, ktorá zablokuje takéto strašidelné úmysly a vytvorí bezpečné miesto na registráciu. Táto nová funkcia bude fungovať tak, že sa zvýši bezpečnosť, keď používatelia kliknú na odkazy na webové stránky, ktoré vedú na adresy URL na inej karte.

O čom to všetko je?

Prehliadač Google Chrome čoskoro ponúkne funkciu na blokovanie smerov JavaScript, keď používatelia kliknú na odkaz na webovú stránku, ktorý sa v skutočnosti otvorí na inej karte alebo v okne. No, keď autor vloží odkaz na stránku HTML, je schopný spomenúť cieľ=

_blank” atribút s cieľom opýtať sa a webový prehliadač otvorte odkaz v novom okne.

Na jednej strane je tento atribút celkom užitočný pre tých, ktorí prevádzkujú stránky, no prináša so sebou aj obavy o bezpečnosť. Vždy existuje šanca, že stránka otvorená na novej karte alebo v novom okne to dokáže použite presmerovanie JavaScript na otvorenie úplne inej adresy URL od toho, ktorý je špecifikovaný v HTML kóde stránky.

Čítaj viac: Google prináša Lending DocAI pre vylepšenú dátovú štruktúru

To všetko zhrňuje a vedie hacktivistu k presmerovaniu používateľov na falošné stránky webových stránok, ktoré obsahujú škodlivý obsah. Stačí vložiť JavaScript na odkazy na webovej stránke. Našťastie sa tomuto nešťastiu dá teraz zabrániť pomocou a rel=”noopener” atribút odkazu HTML ktorý bol vytvorený s cieľom zabrániť tomu, aby nová karta používala JavaScript na presmerovanie stránky.

Prevencia presmerovaní JavaScriptu

Apple v roku 2018 predstavil iný spôsob, ako nechať Safari spracováva HTML odkazy, ktoré využívajú target="_blank" za účelom začlenenia atribútu noopener. Táto funkcia pomáha zabrániť presmerovaniu odkazov na inú adresu URL, keď je povolená. Rovnakú funkciu spustil aj Microsoft Edge.

Pokiaľ ide o vydanie tejto novej funkcie, očakáva sa, že vyjde v januári 2021.