Chrome će blokirati preotimanje ''Back'' dugmeta
Vesti, 24.12.2018, 01:30 AM
Googleovi inženjeri trenutno rade na ažuriranju za Chrome koje će sprečavati zlonamerne web sajtove da preotimaju istoriju browsera i, indirektno, dugme Back.
Problem je dobro poznata taktika koju često primenjuju mnogi zlonamerni sajtovi na internetu. Korisnik poseti web sajt, a onda slučajno klikne na oglas i biće odveden na novu stranicu.
Ali kada korisnik pritisne dugme Back da bi se vratio na prethodnu stranicu, pregledač samo ponovo i ponovo učitava istu stranicu, stalno zadržavajući korisnika na stranici oglasa.
To se dešava zato što će zlonamerni sajtovi izvršiti na desetine preusmeravanja ka istoj URL adresi, pretrpavajući istoriju pregledača istim linkom, i čineći dugme Back beskorisnim.
Osim opisane taktike, web sajtovi primenjuju još jednu taktiku - oni potajno ubacuju oglasne stranice u listu istorije preglednača. Kada se korisnik vrati na prethodnu stranicu, on umesto toga dolazi na stranicu oglasa, a da zapravo nikada nije posetio tu adresu.
Međutim, najnovija ažuriranja izvornog koda projekta Chromium otkrivaju da Googleovi inženjeri planiraju da se bore protiv ove vrste zloupotrebe.
Ova ažuriranja koda omogućavaju Chromeu da otkrije kada su unosi istorije pregledača generisani interakcijom korisnika a kada automatizovanom metodom.
Tokom početne faze testiranja, Chrome će samo obeležavati i prijavljivati lažne unose istorije samo za Chrome inženjere, tako da mogu da analiziraju različite načine na koje se Chromeova istorija zloupotrebljava.
Inženjeri Chromea kažu da obazrivo rade na novoj funkciji. Razlog je taj što ne žele da implementacija pogorša situaciju i označi legitimne unose istorije pregledača kao "preotimanja Back dugmeta", a kasnije i da ih ukloni sa liste istorije pregledača. Lako se može zamisliti reakcija javnosti i optužbe za cenzuru sa kojima bi se Google suočio ako nešto krene naopako.
Za sada, ova nova funkcija je u fazi razvoja, ali se očekuje da će se pojaviti na stranici chrome://flags u prvim mesecima 2019.
Izdvojeno
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
108 Chrome ekstenzija krade podatke korisnika
Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje
Booking.com potvrdio incident: podaci korisnika u rukama napadača
Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje
Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni
Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisni... Dalje
Lažni ChatGPT Ad Blocker krao razgovore korisnika
Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





