Chrome će blokirati preotimanje ''Back'' dugmeta
Vesti, 24.12.2018, 01:30 AM
Googleovi inženjeri trenutno rade na ažuriranju za Chrome koje će sprečavati zlonamerne web sajtove da preotimaju istoriju browsera i, indirektno, dugme Back.
Problem je dobro poznata taktika koju često primenjuju mnogi zlonamerni sajtovi na internetu. Korisnik poseti web sajt, a onda slučajno klikne na oglas i biće odveden na novu stranicu.
Ali kada korisnik pritisne dugme Back da bi se vratio na prethodnu stranicu, pregledač samo ponovo i ponovo učitava istu stranicu, stalno zadržavajući korisnika na stranici oglasa.
To se dešava zato što će zlonamerni sajtovi izvršiti na desetine preusmeravanja ka istoj URL adresi, pretrpavajući istoriju pregledača istim linkom, i čineći dugme Back beskorisnim.
Osim opisane taktike, web sajtovi primenjuju još jednu taktiku - oni potajno ubacuju oglasne stranice u listu istorije preglednača. Kada se korisnik vrati na prethodnu stranicu, on umesto toga dolazi na stranicu oglasa, a da zapravo nikada nije posetio tu adresu.
Međutim, najnovija ažuriranja izvornog koda projekta Chromium otkrivaju da Googleovi inženjeri planiraju da se bore protiv ove vrste zloupotrebe.
Ova ažuriranja koda omogućavaju Chromeu da otkrije kada su unosi istorije pregledača generisani interakcijom korisnika a kada automatizovanom metodom.
Tokom početne faze testiranja, Chrome će samo obeležavati i prijavljivati lažne unose istorije samo za Chrome inženjere, tako da mogu da analiziraju različite načine na koje se Chromeova istorija zloupotrebljava.
Inženjeri Chromea kažu da obazrivo rade na novoj funkciji. Razlog je taj što ne žele da implementacija pogorša situaciju i označi legitimne unose istorije pregledača kao "preotimanja Back dugmeta", a kasnije i da ih ukloni sa liste istorije pregledača. Lako se može zamisliti reakcija javnosti i optužbe za cenzuru sa kojima bi se Google suočio ako nešto krene naopako.
Za sada, ova nova funkcija je u fazi razvoja, ali se očekuje da će se pojaviti na stranici chrome://flags u prvim mesecima 2019.
Izdvojeno
Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike
Microsoft je upozorio na novu kampanju severnokorejske hakerske grupe Sapphire Sleet koja koristi lažna Zoom ažuriranja za kompromitovanje Apple Mac... Dalje
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





