Google защитит Chrome от Drive-By-Downloads в ad frames

Google защитит Chrome от Drive-By-Downloads в ad frames

Google планирует добавить в Chrome функцию автоматического блокирования всех загрузок, которые инициируются внутри ad frame и не требуют подтверждения пользователя. Таким способом корпорация хочет бороться с вредоносными схемами вроде drive-by-downloads.

Ad frame представляет собой обычный iframe, помеченный Chromium как рекламный. Для этого используется специальная инфраструктура для детектирования рекламы — AdTagging.

Сама концепция новой техники защиты пользователей браузера Chrome была описана в публичном документе под названием «Preventing Drive-By-Downloads in Ad Frames».

Функцию блокировки автоматических загрузок можно реализовать на следующих операционных системах: Windows, macOS, Linux, Chrome OS, Android и Android WebView. Единственным исключением является iOS, где Chrome использует движок WebKit.

Согласно планам Google, загрузки будут блокироваться в том случае, если для их инициации не требуется какого-либо действия пользователя. Если говорить более конкретно, то для блокировки загрузок должны совпасть все следующие условия:

Если инициируется прямая загрузка без управления со стороны юзера: ссылка присутствует в ad frame; этот фрейм не требует действия пользователя для клика по ссылке.

В январе стало известно, что Google работает над внедрением в свой браузер Chrome функции автоматической блокировки атак вида drive-by downloads, которые осуществляются злоумышленниками с помощью iframe’ов, внедренных в код страниц взломанных сайтов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

BI.ZONE приглашает спикеров выступить с докладами на OFFZONE 2019

17–18 июня 2019 года в Москве дочерняя компания Сбербанка BI.ZONE проведет вторую международную конференцию по практической кибербезопасности OFFZONE 2019. Основная цель конференции — создать по-настоящему качественный технический контент, а также поделиться практическими исследованиями в области кибербезопасности.

Всех, кто хотел бы выступить с докладами, а также представить свои исследования на OFFZONE 2019, приглашают подать заявку на CFP до 23:59 28 апреля 2019 года. Выступления могут касаться широкого круга практических вопросов – от безопасности в финансовых сервисах и веб-приложениях до защиты оборудования от аппаратных атак.

Форматы докладов

  • Talk: 45 минут, презентация строго на английском, доклад — на русском или английском.
  • Fasttrack: 15 минут, презентация строго на английском, доклад — на русском или английском.
  • Toolzone: демонстрационный стенд на 4 часа, презентация не обязательна, выступление на русском или английском.

Все заявки рассмотрит CFP-комитет, в составе которого — эксперты по безопасности веб-приложений и корпоративных систем, исследователи вредоносного ПО, низкоуровневого программного и аппаратного обеспечения.

Подробнее о CFP

BI.ZONE рад приветствовать не только докладчиков, но и всех, кто хотел бы присоединиться к OFFZONE 2019. Продажа билетов уже запущена.

Тематика постапокалиптического мира, как и в прошлом году, будет задавать атмосферу конференции. Участники конференции окажутся в исследовательских лабораториях, где выжившие ученые на глазах будут возрождать технологии, а в культуру снова вернется ASCII-арт.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru