您当前位置:首页 > 资讯中心 > 信息安全

谷歌将发布 Chrome 安全新功能,屏蔽重定向和恶意广告

日前,谷歌表示将发布三个新的 Chrome 安全功能,可以屏蔽网站在未经用户或网站拥有者允许的情况下将用户重定向到新的 URL 网址。

毫无疑问,这三项新增内容都非常实用,而且其中一个功能还有助于屏蔽恶意广告,并很有可能在未来几个月内破坏恶意软件。

这三个功能中的较早个,也是较重要的一个,可以在 Chrome 64 上运行,计划于 2018 年 1 月底正式发布。从 v64 开始,Chrome 将屏蔽由嵌入在页面中的 iframe 代码触发的 URL 重定向尝试。

事实上,大部分网站主在创建网站时不使用 iframe,大多数 iframe 都是通过广告嵌入到页面中。而恶意广告则在 iframe 中隐藏 JS 代码,较后将网页重定向到恶意网页中。通过阻止 iframe 将用户重定向到新网站,那么 Google 将在明年开始的恶意广告活动中大打折扣。

伯明翰阿拉巴马大学(UAB)计算机研究主管加里 · 华纳(Gary Warner)在一次私人谈话中说:" 我认为这将会给人们带来巨大的帮助。受这一变化影响较大的是那些依靠网络来传播恶意广告的活动。"

没有更多的选项卡

第二个功能 – 确认上个月排除的Bleeping 计算机 – 是一种新的机制,可以屏蔽 tab-under 行为。

tab-under 是一个相对较新的术语,它是指 web 网页在新标签页中打开连接并将原先的标签页重定向到新 URL 网址的行为。恶意广告商也会利用 tab-under 绕过 Chrome 的内置弹框屏蔽机制,打开多个标签页,推送产品、服务、网站等。

该功能将在 Chrome 65 中着陆,计划于 2018 年 3 月初发布。对于这两项功能,Chrome 将屏蔽一些不需要的(iframe 或 tab-under)重定向,并在页面底部显示一个工具栏,其中包含有关被屏蔽的操作的详细信息。

Chrome 还会阻止重定向用户的误导性 UI 元素

今天推出的三项新功能中的较后一项被命名为 " ,是以黑名单的形式出现 ( 这些网站使用误导用户界面元素,未经用户同意就重定向用户 ) 。

谷歌说: " 这些误导性的用户界面元素包括伪装成播放按钮或其他网站控制的第三方网站的链接,或者是网站上的透明覆盖图,可以锁定所有点击并打开新的标签或窗口。

从今天开始,在 Google 注册网站的所有者将在其 Google 控制台帐户的新 " 滥用体验报告 " 部分中收到有关这些误导性 UI 元素的警告。

谷歌表示,从明年 1 月份开始,那些不涉及这些报告的网站所有者将会被 Chrome 内置的弹出式窗口拦截器拦截的误导性内容触发重定向。

作者:Grabsun - 发布时间:2017-11-15 - 点击量:5219
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们