Фінансові новини
- |
- 22.04.26
- |
- 20:59
- |
-
RSS - |
- мапа сайту
Авторизация
В Chrome появится встроенная защита от атак drive-by
16:59 25.01.2019 |

В Chrome появится встроенная автоматическая защита от атак drive-by. В настоящее время компания Google работает над реализацией в своем браузере соответствующего механизма безопасности.
Атаки drive-by часто используются киберпреступниками для заражения уязвимых компьютеров вредоносным ПО. В ходе атаки из браузера на систему жертвы загружается файл, который она не запрашивала (в некоторых случаях жертва даже не подозревает о происходящем). Загрузка файла может происходить через рекламу, плавающий фрейм (iframe) или встроенный в web-сайт вредоносный скрипт.
Первым заблокировать функцию загрузки в плавающих фреймах предложил специалист компании Google Майк Уэст (Mike West) еще в 2013 году. В 2017 году Уэст снова напомнил о своем предложении через GitHub. Предложение поддержал один из разработчиков проекта Chromium Яо Сяо. Разработчик опубликовал открытый документ Google Docs под названием «Предотвращение загрузок drive-by в плавающих фреймах, защищенных песочницей» (Preventing Drive-By-Downloads in Sandboxed Iframes), где описал принцип работы соответствующего механизма безопасности.
«У контент-провайдеров должна быть возможность самим решать, могут ли инициироваться загрузки drive-by для контента в плавающих фреймах. Поэтому мы намерены заблокировать загрузки в защищенных песочницей плавающих фреймах, происходящие без участия пользователя. Ограничение можно будет снять с помощью ключевого слова «allow-downloads-without-user-activation» («разрешить-загрузку-без-активации-пользователя» - ред.), если оно указано в списке атрибутов песочницы», - сообщается в документе.
Как пояснил Яо Сяо, механизм безопасности будет блокировать загрузки, инициированные «навигацией или поддельными кликами на ссылки» без участия пользователя. После реализации новой функции все заблокированные загрузки будут прекращаться незаметно, а единственным свидетельством того, что они вообще происходили, станут ошибки, отображаемые на консоли разработчика.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Посли-постійні представники країн-членів Європейського союзу схвалили як
останній законодавчий акт - зміни до регламенту про багаторічну
фінансову політику ЄС, який був необхідний для забезпечення виплати
Україні
Український президент наголосив, що відновлення "Дружби" Київ пов'язує з
розблокуванням Європейським Союзом кредиту у 90 млрд євро для потреб
України.
Уряд визначив Державну спеціальну службу транспорту Міноборони (ДССТ)
замовником робіт із захисту критичної інфраструктури: очікує, що так
роботи будуть виконуватися швидше.
Європейський Союз планує надати Україні перший транш з кредиту ЄС на
суму 90 млрд євро у кінці травня чи на початку червня 2026 року.
Президент Володимир Зеленський підписав закон щодо гармонізації сфери
акредитації органів з оцінки відповідності та системи технічного
регулювання з вимогами Європейського Союзу.
На початку 2026 року Національний банк України вперше зробив окремий
список небанківських фінансових компаній, які суттєво впливають на
ринок.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
В блозі OpenAI зазначається, що ChatGPT Images 2 навчився створювати
складніші зображення, краще дотримуватися інструкцій, зберігати обрані
деталі і правильно генерувати текст.
Google відкрила нову хвилю безплатного навчання зі штучного інтелекту
для українців. Йдеться про 20 тис. ліцензій на програму "Сертифікація
Google із професійного використання ШІ" на платформі Coursera.
У недавній публікації у блозі Microsoft офіційно заявила, що Microsoft
Defender достатній для більшості користувачів і жодне додаткове
антивірусне програмне забезпечення для Windows 11 не потрібне.
Держагентство «ПлейСіті» співпрацюватиме з YouTube для виявлення та блокування незаконної реклами азартних ігор.
Сервіс Google Фото отримав новий набір інструментів для редагування
обличчя із налаштуванням інтенсивності - для видалення недоліків шкіри,
корекції губів, відбілювання зубів тощо.
Світ електромобілів - це не лише про великі екрани та автопілоти, а
насамперед про те, наскільки важкою та дорогою буде «батарейка» під
підлогою.
Згідно із повідомленням відомства, мова йде про документи, які
використовуються у випадках змін під час перевезення, зокрема, при
перевантаженні, зміні пункту призначення, розбіжностях у вантажі чи
інших операційних ситуаціях.
США вкотре продемонстрували, що коли мова йде про напівпровідники та
національну безпеку, капіталістичні правила вільного ринку
відправляються на лаву запасних.
Дослідники NVIDIA опублікували статтю "ReSTIR PT Enhanced: алгоритмічні
вдосконалення для швидшого та надійнішого трасування шляху ReSTIR".
Apple офіційно оголосила зміну керівництва: Тім Кук залишає посаду
генерального директора компанії. З 1 вересня 2026 року його місце займе
Джон Тернус, нинішній старший віцепрезидент з апаратного забезпечення.
За даними Всесвітньої організації автовиробників (ОІСА), у 2025 році
глобальні продажі нових автомобілів досягли 99,8 млн одиниць.
Компанія Blue Origin Джеффа Безоса вперше
повторно використала важку ракету New Glenn під час орбітального
запуску, однак у ході місії виникли проблеми з виведенням супутника, пише TechCrunch.
Поки весь світ вишиковується в чергу до Nvidia, Ілон Маск (Elon Musk) вирішив, що краще збудувати власну чергу.
Світовий ринок оперативної пам'яті продовжить стикатися з тривалим
дефіцитом, який, за прогнозами, триватиме щонайменше до кінця 2027 року.