Google planea integrar pronto una nueva función de seguridad en el navegador Chrome de la compañía, que espera proteger a los usuarios de Chrome de las descargas de disco a disco.
La principal característica de las descargas drive-by-downloads es que ocurren sin la interacción del usuario, y Google planea bloquear las descargas que se ajusten a la definición de las empresas de descargas no deseadas. Google planea implementar la funcionalidad de Chrome en todos los sistemas operativos soportados excepto en el sistema operativo iOS de Apple.
Las descargas drive-by-downloads se utilizan en numerosos ataques, por ejemplo, en campañas de malversación o en la introducción de cargas útiles maliciosas en el sistema de un usuario.
Consejo : Puede que quieras configurar las descargas a manual en Chrome y otros navegadores para evitar cualquier problema. Chrome descarga los archivos automáticamente (sin preguntar la ubicación), y eso llevó a una situación en los sistemas Windows en 2017 en la que los archivos .scf se descargaban en las máquinas (y eran procesados por Windows cuando el usuario abría el directorio de descargas).

Las descargas se inician mediante diversos métodos; la mayoría, por ejemplo, haciendo clic en los enlaces de descarga o haciendo clic con el botón derecho del ratón en los enlaces de descarga y seleccionando las opciones de guardado, requieren la interacción del usuario.
Según el documento de diseño “Preventing Drive-By-Downloads in Sandboxed Iframes” — acceda a él aquí — las descargas fallarán en Chrome automáticamente si cumplen las siguientes condiciones:
- La descarga se inicia sin la interacción del usuario. Google señala que sólo hay dos tipos de descargas que entran en la categoría.
- Esto sucede en un marco de arena.
- El marco no tiene un gesto de usuario transitorio en el momento del clic o de la navegación
Google señala que alrededor del 0,002% de las cargas de las páginas están afectadas por el cambio. La empresa reconoce que hay casos de uso legítimo para utilizar la funcionalidad y señala que el “porcentaje de rotura es pequeño” y que los editores legítimos tienen la opción de evitar el bloqueo.
La implementación de Google se dirige a la publicidad maligna, campañas publicitarias utilizadas para difundir descargas malignas, en primer lugar.
Los usuarios interesados pueden consultar el error oficial en el sitio web de Chromium para seguir el desarrollo. Es interesante observar que el fallo se publicó en 2015. No está claro cuándo estará disponible, pero parece probable que se introduzca este año.
Ahora tú : ¿Qué opinas de la película? (vía Fossbytes)










