Nova funkcija Google Chroma za blokiranje preusmeritev JavaScript na URL spletne strani

Ker so bile kibernetske grožnje neskončen boj, se nagibajo k različnim načinom za ugrabitev občutljivih podatkov in pokvari varnost, prav tako ni bilo nič manj načinov za reševanje tega skrb.

Od ubijanja zlonamernih datotek, blokiranje programov, da se izognete več klikom in dotikom Kot ukrep za zaščito vsega je bilo na voljo veliko storitev in previdnostnih ukrepov, ki so uporabnikom in organizacijam pomagali, da so varni pred napadi z lažnim predstavljanjem.

V zvezi s to temo Chrome uvaja funkcijo, ki bo preprečila takšne grozljive namene in zgradila varno mesto za prijavo. Ta nova funkcija bo delovala tako, da bo zagotovila večjo varnost, ko uporabniki kliknejo povezave do spletnih strani, ki vodijo do URL-jev na drugem zavihku.

Kaj je to?

Google Chrome bo kmalu ponudil funkcijo za blokiranje navodil JavaScript, ko uporabniki kliknejo povezavo do spletne strani, ki se dejansko odpre v drugem zavihku ali oknu. No, ko avtor vstavi povezavo na stran HTML, lahko omeni cilj =_prazno" atribut, da bi vprašal a Spletni brskalnik da odprete povezavo v novem oknu.

Po eni strani je ta atribut zelo uporaben za tiste, ki vodijo spletna mesta, vendar s seboj prinaša tudi skrb za varnost. Vedno obstaja možnost, da bo stran, odprta v novem zavihku ali oknu uporabite preusmeritev JavaScript za odpiranje popolnoma drugačnega URL-ja od tistega, ki je bil določen v kodi HTML spletnega mesta.

Preberi več: Google prinaša posojilo DocAI za izboljšano strukturo podatkov

Vse to povzema in vodi hacktivista, da preusmeri uporabnike na lažne strani spletnih mest, ki zabavajo zlonamerno vsebino. Vse, kar potrebujete, je, da vstavite JavaScript v povezave na spletni strani. Na srečo je to nesrečo zdaj mogoče preprečiti s pomočjo a rel=”noopener” atribut povezave HTML ki je bil ustvarjen, da nov zavihek ne bi uporabljal JavaScripta za preusmeritev strani.

Preprečevanje preusmeritev JavaScript

Apple je leta 2018 predstavil drugačen način puščanja Safari obravnava povezave HTML, ki uporabljajo target="_blank" atributa, da bi vključili atribut noopener. Ta funkcija pomaga preprečiti, da bi bile povezave preusmerjene na drug URL, ko je omogočen. Enako funkcijo je začel tudi Microsoft Edge.

Kar zadeva izdajo te nove funkcije, naj bi izšla do januarja 2021.