Chrome yakında bazı yüksek riskli indirmeleri engelleyebilir

Sorunları Ortadan Kaldırmak Için Enstrümanımızı Deneyin

Google planları Kötü amaçlı indirmelerin Chrome kullanıcıları üzerindeki etkisini azaltmak için 'güvenli olmayan indirmeleri azaltmak' için şirketin Chrome web tarayıcısına yeni işlevler entegre etmek.

Şirket, özellikle HTTPS sitelerinden kaynaklanan HTTP indirmelerini ele almayı planlıyor.

Bir site HTTPS kullanabilirken, bağlantılı indirmeler HTTPS değil HTTP kullanmaya devam edebilir. İnternet kullanıcıları, bağlantıyı bir şekilde kontrol etmedikçe, örneğin kaynak kodunu kontrol ederek veya tarayıcının geliştirici araçlarını kullanarak (büyük olasılıkla işe yaramayacak).

not secure website
Nirsoft, HTTP ve HTTPS sitesini yan yana çalıştırır.

Değişiklikten etkilenenler, kötü amaçlı yazılım yazarlarının kötü amaçlı yazılımları yaymak için ağırlıklı olarak kullandığı bazı yüksek riskli dosya türleridir. Google, özellikle aşağıdaki dosya türlerini listeler:

  • exe (Windows)
  • dmg (Mac OS X)
  • crx (Chrome uzantıları)
  • zip, gzip, bzip, tar, rar ve 7z (arşiv biçimleri)

Chrome, indirmenin dosya türünü belirlemek için içerik türü üstbilgileri veya mime türü algılamayı kullanır.

Google, indirmeler bir HTTPS sitesinde başlatılırsa ancak indirme için HTTPS değil HTTP kullanırsa, yüksek riskli dosya türleriyle eşleşen dosyaları engellemeyi değerlendirir. Yüksek riskli indirmeler şu anda, indirmeler HTTP sayfalarından bağlanmışsa engellenmeyecektir, çünkü kullanıcılar bu durumda bulundukları sitenin güvenli olmadığı konusunda zaten bilgilendirilmiştir.

Google, özelliği Chrome tarayıcısına nasıl entegre etmeyi planladığına dair henüz bir plan belirtmedi. Kullanıcıların tarayıcı tarafından indirme işleminin engellenmesi konusunda bilgilendirilip bilgilendirilmediği ve kullanıcıların dosyayı indirmek için engellemeyi atlayıp atlayamayacağı belli değildir.

Chrome tarayıcısında entegrasyondan sorumlu ekip, Chrome'un Android sürümü kötü amaçlı apk dosyalarına karşı koruyucu özellikleri zaten desteklediğinden Google Chrome'un masaüstü sürümlerine odaklanacaktır.

Google, diğer tarayıcı üreticileriyle işbirliği yapmakla ilgileniyor gibi görünüyor. Bir Mozilla sözcüsü söyledi ZDnet 'bu fikirleri daha fazla araştırmakla' ilgilendiğini ve 'genel fikrin, kullanıcıları' güvenli olmayan bir şekilde iletilen içerikten 'korumak için daha önce attığı adımlarla uyumlu olduğunu.

Mozilla, Firefox'un önceki sürümlerinde zaten birkaç koruma uygulamıştı; kuruluş, güvenli olmayan içeriğin HTTPS sitelerine yüklenmesini engeller Firefox 23'ten beri Örneğin.

Şimdi sen: İndirme bağlantılarını tıklamadan önce kontrol ediyor musunuz?