导语:日前,谷歌表示将发布三个新的 Chrome 安全功能,可以屏蔽网站在未经用户或网站拥有者允许的情况下将用户重定向到新的 URL 网址。
日前,谷歌表示将发布三个新的 Chrome 安全功能,可以屏蔽网站在未经用户或网站拥有者允许的情况下将用户重定向到新的 URL 网址。
毫无疑问,这三项新增内容都非常实用,而且其中一个功能还有助于屏蔽恶意广告,并很有可能在未来几个月内破坏恶意软件。
这三个功能中的第一个,也是最重要的一个,可以在Chrome 64上运行,计划于2018年1月底正式发布。从v64开始,Chrome将屏蔽由嵌入在页面中的iframe代码触发的URL重定向尝试。
事实上,大部分网站主在创建网站时不使用iframe,大多数 iframe 都是通过广告嵌入到页面中。而恶意广告则在 iframe 中隐藏 JS 代码,最后将网页重定向到恶意网页中。通过阻止iframe将用户重定向到新网站,那么Google将在明年开始的恶意广告活动中大打折扣。
伯明翰阿拉巴马大学(UAB)计算机研究主管加里·华纳(Gary Warner)在一次私人谈话中说:“我认为这将会给人们带来巨大的帮助。受这一变化影响最大的是那些依靠网络来传播恶意广告的活动。”
没有更多的选项卡
第二个功能 – 确认上个月排除的Bleeping计算机 – 是一种新的机制,可以屏蔽tab-under行为。
tab-under是一个相对较新的术语,它是指 web 网页在新标签页中打开连接并将原先的标签页重定向到新 URL 网址的行为。恶意广告商也会利用 tab-under 绕过 Chrome 的内置弹框屏蔽机制,打开多个标签页,推送产品、服务、网站等。
该功能将在Chrome 65中着陆,计划于2018年3月初发布。对于这两项功能,Chrome将屏蔽一些不需要的(iframe或tab-under)重定向,并在页面底部显示一个工具栏,其中包含有关被屏蔽的操作的详细信息。
Chrome还会阻止重定向用户的误导性UI元素
今天推出的三项新功能中的最后一项被命名为“ 滥用体验报告”,是以黑名单的形式出现(这些网站使用误导用户界面元素,未经用户同意就重定向用户)。
谷歌说: “这些误导性的用户界面元素包括伪装成播放按钮或其他网站控制的第三方网站的链接,或者是网站上的透明覆盖图,可以锁定所有点击并打开新的标签或窗口。
从今天开始,在Google注册网站的所有者将在其Google控制台帐户的新“滥用体验报告”部分中收到有关这些误导性UI元素的警告。
谷歌表示,从明年1月份开始,那些不涉及这些报告的网站所有者将会被Chrome内置的弹出式窗口拦截器拦截的误导性内容触发重定向。