當前位置:
首頁 > 新聞 > 總是被勒索騙局濫用,Google決心要「廢除」JavaScript這項小特性

總是被勒索騙局濫用,Google決心要「廢除」JavaScript這項小特性

據ZDNet報道,為解決瀏覽器中JavaScript對話框被濫用的狀況,Google Chromium團隊近日發布根治提案,同時建議開發者今後盡量不要使用該特性。


JavaScript對話框濫用,是指網站使用JavaScript循環和對話框特性,把用戶鎖定在當前網頁,無法離開或關閉。通常釣魚網站喜歡這麼干,鎖定網頁的內容一定充斥著各種恐嚇話術,來要挾用戶下載惡意軟體或者勒索。

總是被勒索騙局濫用,Google決心要「廢除」JavaScript這項小特性


圖/CNET,釣魚網站勒索案例


要破除釣魚網站的騙局並不難,安全公司Malwarebytes曾經給出過辦法:用戶可以在瀏覽器設置中禁用JavaScript,釣魚網站就無法限制了。但這樣做其它網站也沒法使用JavaScript相關功能,在JavaScript大行其道的當下,總感覺有點因噎廢食。


Chromium團隊注意到上述情況,開始在Chrome dev版本著手解決問題。

首先是對話框特性,由於歷史遺留原因,JavaScript使用的是模態對話框,彈窗時用戶只能操作這個彈窗,不能進行其它操作,現在新版本改為只在當前標籤頁有效,彈窗了用戶也可以切換或關閉網頁


其次是循環特性,暫定的計劃是需要得到用戶確認才能進行,不會再出現網頁無限循環載入和彈窗的情況


Chromium團隊還建議,需要使用彈窗的開發者(比如日曆),可以換成通知形式。目前所有現代瀏覽器都支持通知特性,且用戶體驗更佳。


目前這項新提案已經在Chrome dev版本完全啟用,並在beta、正式版部分啟用,Google稱未來將完全啟用。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 嘶吼RoarTalk 的精彩文章:

過期域名在攻擊活動中的利用
後流量時代如何虎口護食?羊毛黨的偵測與防護
Windows Shellcode學習筆記——利用VirtualAlloc繞過DEP
零日漏洞DoubleAgent的代碼注入和持久性攻擊技術分析
逐行分析PowerShell 惡意代碼

TAG:嘶吼RoarTalk |

您可能感興趣

Facebook官宣「不會放棄Libra」,扎克伯格決心為比特幣「擋子彈
Apple News+不被看好 蘋果決心改進
iPhone銷量逐漸下滑 蘋果決心扶持Apple Watch 成為新的收入支柱
Undertale(傳說之下): 保持決心,堅定信念
iPhone11概念圖:看完下決心將iPhoneXS砸了
三重回收面料!Converse推全新Renew系列表環保決心
拒絕套路,HL Studio 為您決心解招
她cutiesexy的巔峰?彷彿下定決心要勾走你的魂!
Pinterest決心「流血上市」,矽谷科技新股賣不動了?
Ingram Micro ONE APAC大會舉辦:彰顯英邁國際數字化轉型決心!
福音 蘋果下決心解決iPhone XS系列信號問題
華為下決心,Mate20pro啟動「狠跌」模式,網友:買虧了
Intel做獨顯的決心沒Sei了:超級大牛回歸加盟
下定決心買蘋果手機 但iPhoneX有什麼缺點?
OPPO這次下了決心,Realme主打性價比:新機驍龍710
BlockGroup合伙人徐英凱:重新洗牌,加密貨幣頂級玩家的野心和決心
OPPO下定決心,Realme主打性價比:新機驍龍710
決心買華為Mate20 Pro,對比華為P30Pro更受歡迎
vivo X27 Pro:時隔四年之後,它再一次昭示了vivo的決心與勇氣
庫克下決心,iPhoneXS開始「狠降」模式,網友:買太早