reklama

Chrome zamezí zneužívání přesměrování stránek

Chrome zamezí zneužívání přesměrování stránek
2020-11-11T08:00:41+01:00
• 11. 11. 2020

Zdroj: Dotekomanie.cz

Dnes již existuje celá řada útoků na uživatele. Buď se vás útočník snaží oklamat, případně využít vás či vaše zařízení. Objevují se velmi sofistikované metody, ale některé jsou poměrně jednoduché jen využívají nepozornost nebo drobnou chybu v implementaci technologií. Chrome nyní dostane vylepšení, které mírně vylepší uživatelskou zkušenost při procházení některých webových stránek.

Chrome a otevírání odkazů

Už se vám asi stalo, že jste kliknuli na nějaký odkaz na stránce, vzápětí se otevřela nová karta s vaší původní stránkou a předchozí tab se přesměroval na jinou webovou stránku. Zpravidla je toto využíváno k tomu, abyste byli jakoby stále na původním webu, ale originální tab zobrazil nějakou reklamu. To se dá využít ale také pro celou řadu útoků, kde je smyslem zmást a oklamat uživatele.

Tento typ útoku se nazývá „tab-napping“ a spočívá v jednoduché nedokonalosti implementace odkazu v HTML s možností otevření odkazu na novém tabu. Původní chování totiž umožňuje, aby nová stránka pomocí kódu v JavaScriptu přesměrovala původní tab/okno, odkud uživatel přišel, na jinou webovou stránku. Implementace se spoléhá jen na jednom řádku kódu s přesměrováním.

FamilyLink MeetChromeOS@2x 1228x692x

Zdroj: Google

Apple se na tuto problematiku zaměřil již před nějakou dobou a nyní přišlo na projekt Chromium. Bylo zaznamenáno, že došlo k ošetření tohoto chování a v základu bude zabráněno v přesměrování původního tabu/okna. Následně očekáváme, že tato změna bude dostupná ve všech prohlížečích postavených na projektu Chromium, tedy Chrome, Edge, Opera a další.

Zdroje: techradar.com, xda-developers.com

reklama
reklama

Přemysl Vaculík

Androiďák, šéfredaktor, tvůrce @dotekomanie a +dotekomanie.cz. Také milovník adrenalinových sportů, na které nemá čas.

Komentáře

Dotekománie.cz

Přidat komentář

Pro komentování se musíte přihlásit

Tmavý režim