Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

В Chrome 84 появилась блокировка навязчивых уведомлений на сайтах

15/07/20

Google Chrome2Компания Google выпустила версию браузера Google Chrome 84 для операционных систем Linux, Windows и macOS, повышающую безопасность пользователей в интернете. В новом выпуске появился новый Web OTP API, была удалена поддержка стандартов TLS 1.0 и TLS 1.1 и появилась блокировка всплывающих уведомлений на спам-сайтах.

Chrome 84 стал первым выпуском браузера, блокирующим всплывающие уведомления на web-сайтах, которые злоупотребляют данной функцией. Одним из примеров такого поведения являются сайты, требующие от пользователей разрешить уведомления, чтобы получить доступ к контенту ресурса, или которым предшествуют вводящие в заблуждение предварительные запросы. Проблемы с уведомлениями включают в себя также поддельные сообщения, похожие на сообщения чата, предупреждения или системные окна. Они могут быть использованы для осуществления фишинговых атак, в рамках которых мошенники пытаются обманом похитить персональную информацию, или рекламы различного вредоносного ПО. Всплывающие окна с уведомлениями на сайтах с подобным спамом теперь будут скрыты под значком в строке URL-адреса Chrome.

В браузере была реализована новая система Web OTP API, с помощью которой мобильные web-браузеры могут обнаруживать входящие SMS-сообщения, содержащие одноразовые пароли (OTP), отправленные в рамках процедур двухфакторной аутентификации (2FA). Новый API позволяет Chrome обнаруживать входящие SMS-сообщения и автоматически импортировать одноразовый код на web-страницу одним касанием пользователя. API был создан как для стандартизации OTP-кодов, так и для обеспечения защиты пользователей от фишинговых атак.

Google также удалила поддержку стандартов TLS 1.0 и TLS 1.1, поскольку они считаются небезопасными. Web-сайты, использующие данные стандарты, будут заблокированы в Chrome по умолчанию, и пользователи увидят соответствующее сообщение об ошибке. Chrome и все другие крупные браузеры объявили о планах по прекращению поддержки TLS 1.0 и TLS 1.1 еще в 2018 году, поэтому большинство web-сайтов уже обновили свои SSL-сертификаты.

Chrome будет отображать видимые предупреждения для файлов, загружаемых через HTTP с сайтов HTTPS. Google называет это «смешанным контентом» и считает подобную практику опасной, поскольку у пользователей создается впечатление, что они безопасно загружают файлы из-за HTTPS в адресной строке, тогда как фактическая загрузка происходит через HTTP.

Новая система оповещения о загрузках планировалось к внедрению в Chrome 82, но Google отложила ее до версии Chrome 84 из-за пандемии COVID-19.

Темы:ОтрасльGoogle ChromeВебмониторэкс
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Aladdin eCA – доверенная альтернатива Microsoft CA
    Денис Полушин, руководитель направления PKI компании Аладдин
    Aladdin eCA – это полнофункциональная отечественная альтернатива Microsoft CA, обеспечивающая комплексную защиту цифровой идентификации и интеграцию в существующие экосистемы предприятий.
  • SECURITM делает безопасность доступной и эффективной
    Николай Казанцев, CEO компании SECURITM
    Николай Казанцев, CEO компании SECURITM, о философии информационной безопасности, доступности решений для бизнеса любого масштаба, о построении идеальной инфраструктуры и о том, как меняется подход к управлению информационной безопасностью.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • "Находка" для критической информационной инфраструктуры
    Евгений Пугач, руководитель отдела по информационной безопасности ООО “ИТЭК”
    Cубъекты КИИ постоянно сталкиваются с необходимостью учитывать широкий спектр факторов: от изменений в законодательстве до анализа актуальных угроз. Эти данные необходимо не только собрать, но и структурировать, обрабатывать и постоянно обновлять, чтобы поддерживать соответствие требованиям и обеспечить надежную защиту – частью этой работы является ведение так называемой "бумажной" составляющей информационной безопасности.
  • Обзор новинок UserGate конца 2024 года
    Компания UserGate обычно радует рынок своими новинками в апреле, но в этом году решила, что ждать весны слишком долго, и выстрелила новыми продуктами уже в ноябре. Темп инноваций лишний раз напоминает, что улучшение безопасности – это вопрос не календаря, а готовности разработчиков удивлять своих клиентов.
  • Что нужно знать про новые штрафы в области ПДн?
    Валерий Нарежный, к.э.н., советник юридической фирмы “Городисский и Партнеры”
    В сфере обработки ПДн в России произошли серьезные изменения – приняты поправки в УК РФ и КоАП РФ, направленные на повышение ответственности организаций и физических лиц за нарушения.

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...