Chrome 86 mặc định chặn trang web chứa thông báo lạm dụng
Với mong muốn giúp người dùng tăng trải nghiệm lướt web hơn, Google đang triển khai một tính năng mới trong Chrome 86 để chặn các trang web sử dụng thông báo hiển thị nội dung lạm dụng và gây hiểu lầm.
Google muốn web trở thành một nơi an toàn cho người dùng trình duyệt Chrome
Theo SlashGear, đây là bước đi thứ ba của Google trong chiến dịch chống lại các trang web như vậy. Ở Chrome 80, công ty giới thiệu Quiet Notification Permissions – nền tảng cho tất cả tính năng thông báo trong tương lai. Đến Chrome 84, công ty bắt đầu chống trang web sử dụng các phương pháp lừa đảo để người dùng cấp cho nó quyền sử dụng phần cứng, như máy ảnh hoặc ghi vào bộ nhớ máy tính.
Video đang HOT
Google giải thích Chrome 86 tập trung vào các nội dung thông báo lạm dụng thực tế, lừa người dùng chấp nhận các thông báo sau đó sẽ gửi phần mềm độc hại hoặc giả mạo là thông báo hệ thống yêu cầu thông tin đăng nhập của họ. Chrome sẽ chặn tương tác với các trang web này và yêu cầu người dùng cho phép họ gửi thông báo một cách rõ ràng, cùng với cảnh báo trang web có thể đang cố lừa họ.
Chrome sẽ tự động phát hiện các trang web như vậy nhờ trình thu thập thông tin web tự động của Google. Trình thu thập thông tin sẽ ghi nhận các thông báo đẩy như vậy nếu được yêu cầu từ người dùng và sau đó sẽ đánh giá về nội dung lạm dụng. Những nội dung vi phạm sau đó sẽ được gửi thông báo qua Search Console của trang web và sẽ có thời gian gia hạn 30 ngày trước khi bị đưa vào danh sách vi phạm của Chrome.
Tất nhiên, biện pháp bảo vệ này chỉ hoạt động trong Chrome và chỉ trong phiên bản mới nhất, vì vậy các trình duyệt khác vẫn giữ nguyên như cũ với các hành vi lạm dụng và lừa đảo như vậy. Mặc dù những người hâm mộ Google và Chrome sẽ coi đây là một trong những cách trình duyệt làm cho web trở thành một nơi tốt hơn, nhưng một số người cho rằng Google đang sử dụng quyền sở hữu Chrome của mình để thúc đẩy các quy tắc và hệ thống của riêng mình.
Cảnh báo lỗ hổng bảo mật mới trên trình duyệt Chrome
Công ty cổ phần An ninh mạng Việt Nam phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên Chrome - trình duyệt web miễn phí phổ biến nhất thế giới hiện nay.
Chrome hiện là trình duyệt web được nhiều người sử dụng
Lỗ hổng được gắn mã CVE-2020-15999 - cho phép tin tặc có thể chiếm quyền máy tính, từ đó thực thi các mã tùy ý từ xa để điều khiển và thâm nhập sâu vào máy nạn nhân. Ở thời điểm lỗ hổng này được báo cáo cho nhà cung cấp, nó được xếp loại Zero Day - lỗ hổng nguy hiểm bậc cao chưa có bản vá.
Lỗ hổng này được phát hiện và báo cáo bởi nhà nghiên cứu bảo mật Sergei Glazunov thuộc dự án "Google Project Zero" vào ngày 19.10, nhà cung cấp có 7 ngày để vá nó do luật khai thác lỗ hổng đã được Google công bố.
Cụ thể, lỗ hổng này là một loại lỗ hổng tràn bộ đệm tồn tại trên Freetype - một thư viện phát triển phần mềm mã nguồn mở phổ biến, hỗ trợ hiển thị các phông chữ khác nhau trên trình duyệt phổ biến số 1 Việt Nam này.
Để khai thác lỗ hổng, tin tặc sẽ truyền ảnh định dạng PNG vào libpng (thư viện của Freetype) với kích thước chiều rộng hoặc chiều cao lớn hơn 65535. Vấn đề là libpng chỉ sử dụng các giá trị 32 bit, nên việc ảnh có kích thước lớn sẽ gây tràn bộ nhớ đệm.
Lợi dụng lỗi này, tin tặc có thể thực hiện các mã lệnh thực thi tùy ý từ xa để điều khiển máy tính nạn nhân và xem được các thông tin nhạy cảm. Nguy hiểm hơn nếu máy tính nạn nhân nằm trong mạng nội bộ của doanh nghiệp, đây hoàn toàn có thể trở thành cửa ngõ dẫn tin tặc xâm nhập vào hệ thống CNTT của đơn vị, gây lũng đoạn hệ thống hay ăn cắp thông tin mật.
Nhà cung cấp cho biết họ đã phát triển một bản vá khẩn cấp để giải quyết vấn đề vào ngày 20.10 với việc phát hành FreeType 2.10.4, đại diện Google Chrome cũng cho biết hãng đã cập nhật bản vá này trong phiên bản mới nhất.
Bên cạnh lỗ hổng FreeType zero-day, Google cũng vá bốn lỗ hổng khác trong bản cập nhật Chrome mới nhất, ba trong số đó là lỗ hổng có nguy cơ cao - một lỗi triển khai không phù hợp trong Blink, lỗi trong media của Chrome và lỗi trong PDFium - và một lỗ hổng trung bình trong chức năng in của trình duyệt.
Các chuyên gia bảo mật đến từ Công ty cổ phần An ninh mạng Việt Nam khuyến nghị người dùng nên cập nhật Chrome phiên bản mới nhất đã được khắc phục các lỗ hổng trên. Tuy nhiên, mặc dù trình duyệt web Chrome tự động thông báo cho người dùng về phiên bản mới nhất hiện có, người dùng nên kích hoạt quá trình cập nhật theo cách thủ công bằng cách đi tới Trợ giúp Giới thiệu về Google Chrome, từ menu (Help About Google Chrome).
Google có thể phải bán trình duyệt Chrome Các nhà lập pháp Mỹ đang lên kế hoạch kiềm chế sức mạnh của Google trước khi nộp đơn kiện công ty với cáo buộc cạnh tranh không lành mạnh. Trong quá trình điều tra Google, Bộ Tư pháp Mỹ và các công tố viên đang thảo luận kế hoạch buộc Google bán đi một số bộ phận sinh lời như trình duyệt...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Netflix thử nghiệm tính năng tìm kiếm AI dựa trên cảm xúc

Google dừng hỗ trợ, hàng triệu điện thoại Android gặp nguy hiểm

One UI 7 chậm chạp khiến Samsung mất vị thế dẫn đầu thế giới Android

Google đặt dấu chấm hết cho điện thoại Android 16 GB

Microsoft gỡ bỏ 'rào cản' cập nhật Windows 11 24H2 sau 6 tháng

Người dùng Galaxy tại Việt Nam bắt đầu nhận One UI 7

Các thiết bị hiện có thể nhận được Android 16 beta

Người duy nhất đánh bại AI trở thành thầy giáo

Apple lỡ hẹn với AI, người dùng Việt chịu thiệt?

Jack Ma muốn AI phục vụ, không phải 'chúa tể' con người

'Chìa khoá' để Apple không tăng giá iPhone 17 Pro

12 tháng, Apple lắp ráp 22 tỷ USD iPhone tại Ấn Độ
Có thể bạn quan tâm

Lừa "chạy án", người phụ nữ chiếm đoạt 256 triệu đồng
Pháp luật
12:03:39 16/04/2025
Trải nghiệm vịnh di sản: Tự hào Việt Nam giữa lòng kỳ quan
Du lịch
12:02:12 16/04/2025
Người sinh vào 5 ngày Âm lịch này tính tình hào phóng, rộng rãi, 10 người thì 9 người sung túc, dư dả
Trắc nghiệm
11:57:45 16/04/2025
Italy bắt giữ nhiều thành viên băng nhóm mafia khét tiếng
Thế giới
11:39:50 16/04/2025
Đám cưới lạ kỳ được chia sẻ nhiều nhất hôm nay: Metro, buýt 2 tầng và dàn bê tráp "soái Tây"
Netizen
11:25:45 16/04/2025
Doãn Quốc Đam, MC Hoàng Linh im lặng giữa ồn ào nghi quảng cáo sữa giả
Sao việt
11:21:02 16/04/2025
Độc lạ "xổ số" nghĩa vụ quân sự Thái Lan: Phụ nữ chuyển giới tích cực góp mặt, mong thành người nổi tiếng
Lạ vui
11:01:17 16/04/2025
Lộ ảnh tiểu thư Quỳnh Anh - vợ Duy Mạnh mặt mộc thiếu son phấn, visual khác lạ ra sao?
Sao thể thao
10:24:48 16/04/2025
Cặp đôi cô giáo - huấn luyện viên gây sốt Trung Quốc: Đẹp xé truyện bước ra, tưởng không hợp mà hợp không tưởng
Hậu trường phim
10:21:38 16/04/2025
Choáng váng trước cảnh tượng hàng dài fan chờ xem xử án nam ca sĩ Gen Z bị tố quấy rối tình dục
Sao châu á
10:18:20 16/04/2025