Google реализует в Chrome защиту от атак drive-by downloads
Google работает над внедрением в свой браузер Chrome функции автоматической блокировки атак вида drive-by downloads, которые осуществляются злоумышленниками с помощью iframe’ов, внедренных в код страниц взломанных сайтов.
Таким образом, как надеются разработчики интернет-гиганта, им удастся уберечь пользователей от автоматических загрузок вредоносных программ на уязвимые компьютеры. Напомним, что в случае успешной атаки drive-by downloads взаимодействие с пользователем не требуется.
Как мы уже отметили выше, атаки drive-by downloads проводятся с помощью скрытого окна iframe, помещенного в код страницы. Обычно киберпреступники взламывают вполне легитимные сайты, которые люди привыкли регулярно посещать.
Это приводит к тому, что загрузка вредоносного файла на компьютер может произойти безо всяких запросов со стороны браузера, то есть в фоновом режиме. То, к чему стремится Google — довольно простенькая реализация, которая завязана на блокировке всех фоновых загрузок по умолчанию. Единственным знаком того, что пользователя могли атаковать drive-by downloads будет соответствующее уведомление об ошибке в консоли разработчика. Новая функция также поможет предотвратить загрузку вредоносной рекламы.
Другие новости
Арестованы хакеры, которые заразили троянской программой свыше 1000000 смартфонов
Российские правоохранительные органы арестовали членов кибергруппировки Cron, похищавших денежные средства с банковских счетов граждан, используя вредоносную программу для смартфонов.
10.07.17
Компьютер можно взломать посредством субтитров
Компьютер можно взломать посредством субтитров Механизм загрузки и обработки файлов с субтитрами для фильмов видеоплеерами может позволить хакерам выполнить код и захватить контроль над целевой системой.
10.07.17
Российские хакеры оказались непричастны к атакам во Франции
Глава французского агентства по кибербезопасности Гийом Пупар заявил о том, что его ведомство не нашло никаких признаков того, что за атаками во время президентской кампании стояли хакеры из России.
10.07.17