Chrome bloque les téléchargements par lecteur pour éviter les téléchargements accidentels

Vidéo: Téléchargements sous Google Chrome 2024

Vidéo: Téléchargements sous Google Chrome 2024
Anonim

Une fois que des navigateurs tels que Firefox et Internet Explorer ont bloqué les téléchargements après lecteur, Chrome 73 fera de même.

Google Chrome est une gigantesque plateforme de navigation offrant une navigation illimitée dans le monde entier. Avec des millions d'utilisateurs dans le monde entier, Google prend toutes les mesures nécessaires pour garantir une navigation sécurisée avec une productivité maximale.

Google a déjà introduit d'autres fonctionnalités sécurisées telles que la navigation sécurisée, le sandboxing et l'isolation de site. La société a fait un pas de plus en avant dans cette stratégie de sécurité et a présenté une nouvelle mise à jour de sécurité pour Chrome qui bloquera les téléchargements au volant pour une navigation sécurisée.

Les téléchargements par lecteur sont des téléchargements inattendus. En d'autres termes, les téléchargements qui se produisent sans le consentement de l'utilisateur. Ces téléchargements, principalement ceux provenant d'iFrames, contiennent un code malveillant qui peut menacer les informations personnelles de l'utilisateur.

Dans un document public, Google décide de ne bloquer que les téléchargements sur lecteur générés par iFrames et dépourvus de gestes de la part de l'utilisateur. Selon les responsables, " nous prévoyons d'empêcher les téléchargements dans des iframes en bac à sable ne comportant pas de geste de l'utilisateur, et cette restriction pourrait être levée via un mot clé" autoriser les téléchargements sans activation de l'utilisateur "s'il est présent dans la liste d'attributs du bac à sable."

La nouvelle mise à jour de sécurité met fin aux téléchargements sur lecteur qui remplissent les conditions suivantes:

  • Le téléchargement est déclenché via ou des navigations.
  • Ce sont les seuls types de téléchargement possibles sans intervention de l'utilisateur.
  • Le clic ou la navigation a lieu dans une ifbox tramée, à moins que les jetons ne contiennent le mot clé «allow-downloads-without-user-activation».
  • Le cadre n'a pas de geste utilisateur transitoire au moment du clic ou de la navigation.

Le document relatif aux problèmes de Google indique également que la mise à jour de sécurité fera échouer le téléchargement après lecteur sans apporter de modification notable. Cependant, les développeurs recevront une erreur de console.

Pour les visiteurs non techniques de WindowsReport, iFrame est un élément HTML utilisé pour incorporer une autre page Web dans une page Web. Ces iFrames sont cachés dans la présentation de la page Web et peuvent installer des logiciels malveillants sans votre autorisation.

Cette nouvelle mise à jour serait disponible sur toutes les plateformes d’ici mars ou avril, à l’exception d’iOS. En effet, ce type de sécurité n'est pas pris en charge sur WebKit (iOS est basé sur le moteur WebKit).

Chrome bloque les téléchargements par lecteur pour éviter les téléchargements accidentels