คุณลักษณะใหม่ของ Google Chrome เพื่อบล็อกการเปลี่ยนเส้นทาง JavaScript บน URL ของหน้าเว็บ

เนื่องจากภัยคุกคามทางไซเบอร์เป็นการต่อสู้ที่ไม่มีวันจบสิ้น จึงมีแนวโน้มว่าจะมีวิธีที่แตกต่างกันหลายวิธีในการจี้ ข้อมูลที่ละเอียดอ่อนและทำลายความปลอดภัย ยังไม่มีวิธีจัดการกับสิ่งนี้น้อยลง กังวล.

จากการฆ่าไฟล์ที่เป็นอันตราย บล็อกโปรแกรมเพื่อหลีกเลี่ยงการคลิกและแตะหลายครั้ง เพื่อเป็นมาตรการป้องกันทั้งหมด มีบริการและมาตรการป้องกันมากมายที่ช่วยให้ผู้ใช้และองค์กรสามารถป้องกันการโจมตีแบบฟิชชิงได้

เกี่ยวกับเรื่องนี้ Chrome กำลังแนะนำคุณลักษณะที่จะปิดกั้นความตั้งใจที่น่าขนลุกดังกล่าวและสร้างสถานที่ที่ปลอดภัยสำหรับการเช็คอิน คุณลักษณะใหม่นี้จะทำงานโดยมีความปลอดภัยเพิ่มขึ้นเมื่อผู้ใช้คลิกลิงก์ของหน้าเว็บที่นำไปสู่ ​​URL ในแท็บอื่น

นั่นคือทั้งหมดที่เกี่ยวกับ?

Google Chrome กำลังจะนำเสนอคุณลักษณะในการบล็อก JavaScript Direct เมื่อผู้ใช้คลิกลิงก์ของหน้าเว็บที่เปิดขึ้นในแท็บหรือหน้าต่างอื่น เมื่อผู้เขียนแทรกลิงก์ในหน้า HTML เขาก็สามารถพูดถึง เป้าหมาย=_ว่างเปล่า" คุณลักษณะเพื่อถาม a เว็บเบราว์เซอร์ เพื่อเปิดลิงค์ในหน้าต่างใหม่

ด้านหนึ่งคุณลักษณะนี้ค่อนข้างมีประโยชน์สำหรับผู้ที่ใช้งานไซต์ แต่ก็ทำให้เกิดความกังวลเรื่องความปลอดภัยด้วย มีโอกาสเสมอที่หน้าเปิดในแท็บหรือหน้าต่างใหม่อาจจะสามารถ

ใช้การเปลี่ยนเส้นทาง JavaScript เพื่อเปิด URL แตกต่างไปจากเดิมอย่างสิ้นเชิง จากที่ระบุไว้ในโค้ด HTML ของไซต์

อ่านเพิ่มเติม: Google นำ Lending DocAI สำหรับโครงสร้างข้อมูลที่ได้รับการปรับปรุง

ทั้งหมดนี้สรุปและนำนักแฮ็กข้อมูลไปเปลี่ยนเส้นทางผู้ใช้ไปยังหน้าปลอมแปลงของเว็บไซต์ที่ให้ความบันเทิงกับเนื้อหาที่เป็นอันตราย เพียงแค่ใส่ JavaScript เพื่อลิงก์บนหน้าเว็บ โชคดีที่อุบัติเหตุนี้สามารถป้องกันได้ด้วยความช่วยเหลือจาก rel=”noopener”แอตทริบิวต์ลิงก์ HTML ที่สร้างขึ้นเพื่อป้องกันไม่ให้แท็บใหม่ใช้ JavaScript เพื่อเปลี่ยนเส้นทางหน้า

การป้องกันการเปลี่ยนเส้นทาง JavaScript

ในปี 2018 Apple ได้แนะนำวิธีใหม่ในการให้ Safari จัดการลิงก์ HTML ที่ใช้ เป้าหมาย = “_blank” คุณลักษณะเพื่อรวมแอตทริบิวต์ noopener คุณลักษณะนี้ช่วยป้องกันไม่ให้ลิงก์ถูกเปลี่ยนเส้นทางไปยัง URL อื่น เมื่อเปิดใช้งานแล้ว คุณลักษณะเดียวกันนี้เริ่มโดย Microsoft Edge เช่นกัน

เท่าที่เกี่ยวข้องกับการเปิดตัวฟีเจอร์ใหม่นี้ คาดว่าจะออกมาในเดือนมกราคม 2021