Google Chrome će štititi korisnike od obaveštenja sajtova koji ih zloupotrebljavaju

Vesti, 29.05.2020, 10:00 AM

Google Chrome će štititi korisnike od obaveštenja sajtova koji ih zloupotrebljavaju

Obaveštenja su danas jedna vrlo korisna funkcija pregledača, koja pomaže korisnicima da dobijaju važne novosti iz niza aplikacija, uključujući aplikacije za poruke, kalendare, email aplikacije, društvene mreže, aplikacije za dostavu i druge.

Ali dok sve više i više ljudi koristi prednosti notifikacija, sajber-kriminalci takođe traže načine da ih iskoriste za svoje ciljeve.

Google to najbolje zna, jer kompanija priznaje da se obaveštenja pregledača ne koriste uvek onako kako je to predviđeno i da često završe kao alat za isporuku malvera ili pristup privatnim podacima korisnika. Zloupotrebe obaveštenja mogu se svrstati u dve kategorije - problematični zahtevi za dozvolu i problemi sa samim obaveštenjima.

Ova prva kategorija uključuje zahteve koji su osmišljeni da dovedu korisnika u zabludu, da ga prevare ili primoraju da omogući obaveštenja. Jedan od primera za to su veb sajtovi koji od korisnika traže da dozvole obaveštenja kako bi mogli da pristupe sadržaju sajta.

Problematična obaveštenja uključuju lažne poruke koje podsećaju na chat poruke, upozorenja ili sistemske dijaloge. Ona takođe uključuju i fišing napade, odnosno pokušaje prevare korisnika sa ciljem da podeli privatne podatke, kao i obaveštenja koja sadrže link za malver.

Google planira da se bori protiv svega toga dodavanjem veb sajtova koji zloupotrebljivaju dozvole i obaveštenja u “tiši” korisnički interfejs notifikacija. Korisnici će, počev od Chromea 84, biti upozoreni kada veb sajt pokuša da ih natera da kliknu na određeno obaveštenje. Chrome 84 će biti objavljen 14. jula 2020. godine.

Google kaže da mali broj sajtova zloupotrebljava obaveštenja, ali da će zaštita od takvih sajtova poboljšati privatnost i bezbednost korisnika i iskustvo pretraživanja interneta učiniti boljim.

„Samo će na mali deo veb sajtova uticati ova promena, ali očekujemo da će uticaj na količinu obaveštenja biti značajan za neke korisnike.“

Google kaže da će u početku novi sistem zaštite uticati samo na nove zahteve za dozvolu za obaveštavanje od veb sajtova za koje se smatra da ih zloupotrebljivaju. Upozorenje glasi:

„Obaveštenja su blokirana: Ovaj veb sajt možda pokušava da vas prevari da omogućite nametljiva obaveštenja.“

Međutim, kompanija kaže da već radi na dugoročnim poboljšanjima, uključujući i zaštitu korisnika koji su već omogućili notifikacije sa veb sajtova koji ih zloupotrebljavaju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje