Google Chrome će štititi korisnike od obaveštenja sajtova koji ih zloupotrebljavaju

Vesti, 29.05.2020, 10:00 AM

Google Chrome će štititi korisnike od obaveštenja sajtova koji ih zloupotrebljavaju

Obaveštenja su danas jedna vrlo korisna funkcija pregledača, koja pomaže korisnicima da dobijaju važne novosti iz niza aplikacija, uključujući aplikacije za poruke, kalendare, email aplikacije, društvene mreže, aplikacije za dostavu i druge.

Ali dok sve više i više ljudi koristi prednosti notifikacija, sajber-kriminalci takođe traže načine da ih iskoriste za svoje ciljeve.

Google to najbolje zna, jer kompanija priznaje da se obaveštenja pregledača ne koriste uvek onako kako je to predviđeno i da često završe kao alat za isporuku malvera ili pristup privatnim podacima korisnika. Zloupotrebe obaveštenja mogu se svrstati u dve kategorije - problematični zahtevi za dozvolu i problemi sa samim obaveštenjima.

Ova prva kategorija uključuje zahteve koji su osmišljeni da dovedu korisnika u zabludu, da ga prevare ili primoraju da omogući obaveštenja. Jedan od primera za to su veb sajtovi koji od korisnika traže da dozvole obaveštenja kako bi mogli da pristupe sadržaju sajta.

Problematična obaveštenja uključuju lažne poruke koje podsećaju na chat poruke, upozorenja ili sistemske dijaloge. Ona takođe uključuju i fišing napade, odnosno pokušaje prevare korisnika sa ciljem da podeli privatne podatke, kao i obaveštenja koja sadrže link za malver.

Google planira da se bori protiv svega toga dodavanjem veb sajtova koji zloupotrebljivaju dozvole i obaveštenja u “tiši” korisnički interfejs notifikacija. Korisnici će, počev od Chromea 84, biti upozoreni kada veb sajt pokuša da ih natera da kliknu na određeno obaveštenje. Chrome 84 će biti objavljen 14. jula 2020. godine.

Google kaže da mali broj sajtova zloupotrebljava obaveštenja, ali da će zaštita od takvih sajtova poboljšati privatnost i bezbednost korisnika i iskustvo pretraživanja interneta učiniti boljim.

„Samo će na mali deo veb sajtova uticati ova promena, ali očekujemo da će uticaj na količinu obaveštenja biti značajan za neke korisnike.“

Google kaže da će u početku novi sistem zaštite uticati samo na nove zahteve za dozvolu za obaveštavanje od veb sajtova za koje se smatra da ih zloupotrebljivaju. Upozorenje glasi:

„Obaveštenja su blokirana: Ovaj veb sajt možda pokušava da vas prevari da omogućite nametljiva obaveštenja.“

Međutim, kompanija kaže da već radi na dugoročnim poboljšanjima, uključujući i zaštitu korisnika koji su već omogućili notifikacije sa veb sajtova koji ih zloupotrebljavaju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje