Chrome 86 mặc định chặn trang web chứa thông báo lạm dụng

Theo dõi VGT trên

Với mong muốn giúp người dùng tăng trải nghiệm lướt web hơn, Google đang triển khai một tính năng mới trong Chrome 86 để chặn các trang web sử dụng thông báo hiển thị nội dung lạm dụng và gây hiểu lầm.

Chrome 86 mặc định chặn trang web chứa thông báo lạm dụng - Hình 1

Google muốn web trở thành một nơi an toàn cho người dùng trình duyệt Chrome

Theo SlashGear, đây là bước đi thứ ba của Google trong chiến dịch chống lại các trang web như vậy. Ở Chrome 80, công ty giới thiệu Quiet Notification Permissions – nền tảng cho tất cả tính năng thông báo trong tương lai. Đến Chrome 84, công ty bắt đầu chống trang web sử dụng các phương pháp l.ừa đ.ảo để người dùng cấp cho nó quyền sử dụng phần cứng, như máy ảnh hoặc ghi vào bộ nhớ máy tính.

Video đang HOT

Google giải thích Chrome 86 tập trung vào các nội dung thông báo lạm dụng thực tế, lừa người dùng chấp nhận các thông báo sau đó sẽ gửi phần mềm độc hại hoặc giả mạo là thông báo hệ thống yêu cầu thông tin đăng nhập của họ. Chrome sẽ chặn tương tác với các trang web này và yêu cầu người dùng cho phép họ gửi thông báo một cách rõ ràng, cùng với cảnh báo trang web có thể đang cố lừa họ.

Chrome sẽ tự động phát hiện các trang web như vậy nhờ trình thu thập thông tin web tự động của Google. Trình thu thập thông tin sẽ ghi nhận các thông báo đẩy như vậy nếu được yêu cầu từ người dùng và sau đó sẽ đ.ánh giá về nội dung lạm dụng. Những nội dung vi phạm sau đó sẽ được gửi thông báo qua Search Console của trang web và sẽ có thời gian gia hạn 30 ngày trước khi bị đưa vào danh sách vi phạm của Chrome.

Tất nhiên, biện pháp bảo vệ này chỉ hoạt động trong Chrome và chỉ trong phiên bản mới nhất, vì vậy các trình duyệt khác vẫn giữ nguyên như cũ với các hành vi lạm dụng và l.ừa đ.ảo như vậy. Mặc dù những người hâm mộ Google và Chrome sẽ coi đây là một trong những cách trình duyệt làm cho web trở thành một nơi tốt hơn, nhưng một số người cho rằng Google đang sử dụng quyền sở hữu Chrome của mình để thúc đẩy các quy tắc và hệ thống của riêng mình.

Cảnh báo lỗ hổng bảo mật mới trên trình duyệt Chrome 

Công ty cổ phần An ninh mạng Việt Nam phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên Chrome - trình duyệt web miễn phí phổ biến nhất thế giới hiện nay.

Cảnh báo lỗ hổng bảo mật mới trên trình duyệt Chrome - Hình 1

Chrome hiện là trình duyệt web được nhiều người sử dụng

Lỗ hổng được gắn mã CVE-2020-15999 - cho phép tin tặc có thể chiếm quyền máy tính, từ đó thực thi các mã tùy ý từ xa để điều khiển và thâm nhập sâu vào máy nạn nhân. Ở thời điểm lỗ hổng này được báo cáo cho nhà cung cấp, nó được xếp loại Zero Day - lỗ hổng nguy hiểm bậc cao chưa có bản vá.

Lỗ hổng này được phát hiện và báo cáo bởi nhà nghiên cứu bảo mật Sergei Glazunov thuộc dự án "Google Project Zero" vào ngày 19.10, nhà cung cấp có 7 ngày để vá nó do luật khai thác lỗ hổng đã được Google công bố.

Cụ thể, lỗ hổng này là một loại lỗ hổng tràn bộ đệm tồn tại trên Freetype - một thư viện phát triển phần mềm mã nguồn mở phổ biến, hỗ trợ hiển thị các phông chữ khác nhau trên trình duyệt phổ biến số 1 Việt Nam này.

Để khai thác lỗ hổng, tin tặc sẽ truyền ảnh định dạng PNG vào libpng (thư viện của Freetype) với kích thước chiều rộng hoặc chiều cao lớn hơn 65535. Vấn đề là libpng chỉ sử dụng các giá trị 32 bit, nên việc ảnh có kích thước lớn sẽ gây tràn bộ nhớ đệm.

Lợi dụng lỗi này, tin tặc có thể thực hiện các mã lệnh thực thi tùy ý từ xa để điều khiển máy tính nạn nhân và xem được các thông tin nhạy cảm. Nguy hiểm hơn nếu máy tính nạn nhân nằm trong mạng nội bộ của doanh nghiệp, đây hoàn toàn có thể trở thành cửa ngõ dẫn tin tặc xâm nhập vào hệ thống CNTT của đơn vị, gây lũng đoạn hệ thống hay ăn cắp thông tin mật.

Nhà cung cấp cho biết họ đã phát triển một bản vá khẩn cấp để giải quyết vấn đề vào ngày 20.10 với việc phát hành FreeType 2.10.4, đại diện Google Chrome cũng cho biết hãng đã cập nhật bản vá này trong phiên bản mới nhất.

Bên cạnh lỗ hổng FreeType zero-day, Google cũng vá bốn lỗ hổng khác trong bản cập nhật Chrome mới nhất, ba trong số đó là lỗ hổng có nguy cơ cao - một lỗi triển khai không phù hợp trong Blink, lỗi trong media của Chrome và lỗi trong PDFium - và một lỗ hổng trung bình trong chức năng in của trình duyệt.

Các chuyên gia bảo mật đến từ Công ty cổ phần An ninh mạng Việt Nam khuyến nghị người dùng nên cập nhật Chrome phiên bản mới nhất đã được khắc phục các lỗ hổng trên. Tuy nhiên, mặc dù trình duyệt web Chrome tự động thông báo cho người dùng về phiên bản mới nhất hiện có, người dùng nên kích hoạt quá trình cập nhật theo cách thủ công bằng cách đi tới Trợ giúp Giới thiệu về Google Chrome, từ menu (Help About Google Chrome).

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nguyễn Thị Huệ Thu: Phu nhân nhà Nhựa Duy Tân, mẹ chồng quyền lực của Midu
15:31:28 08/07/2024
Quang Linh bị chị bán sầu riêng "đùa" kém duyên, Hằng Du Mục còn sượng trân
14:35:33 08/07/2024
Ngọc Huyền hé lộ tâm tình của Vũ Luân dành cho Vũ Linh, nhắc đến Hồng Loan
16:06:52 08/07/2024
Đám cưới Đặng Văn Lâm: Không mời đồng nghiệp, đơn giản hơn Văn Hậu - Quang Hải?
13:46:23 08/07/2024
Maddox lộ ảnh hư đốn, Angelina Jolie nổi giận tước quyền thừa kế cho Pax Thiên?
15:27:28 08/07/2024
Baifern Pimchanok lộ tâm trạng bất ổn, rơi nước mắt hậu chia tay Nine Naphat?
15:18:48 08/07/2024
Duy Mạnh khẳng định một điều không bao giờ dám làm khi đứng trước khán giả
13:54:31 08/07/2024
Ốc Thanh Vân: Sang Úc nghèo hẳn, ở Việt Nam giàu hơn
15:03:09 08/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lisa liên tục "muối mặt" vì fan

Nhạc quốc tế

19:48:22 08/07/2024
Màn comeback của Lisa ngập trong thị phi một phần vì fan quá khích.Fan Lisa giả mạo email chọc giận ekip Travis Scott giữa cáo buộc đạo nhái

Khoảng tối đằng sau kỷ lục phi thường của Ronaldo

Sao thể thao

19:41:09 08/07/2024
Với 14 bàn thắng tại các kỳ Euro, Ronaldo bỏ xa người xếp sau là huyền thoại Platini của Pháp (9 bàn). Trong số những cầu thủ còn đang thi đấu, 2 người tiến gần thành tích của Ronaldo nhất là Morata và Griezmann

Người phụ nữ trẻ phải cấp cứu sau khi ăn một viên kẹo

Sức khỏe

18:48:47 08/07/2024
Khi vào viện, H. hôn mê sâu, sốt cao 41-42 độ C, co giật toàn thân, mạch nhanh, huyết áp tụt, oxy tụt, vô niệu và nhanh chóng rơi vào tình trạng sốc, suy đa tạng, phổi tổn thương, suy hô hấp cấp tính kém đáp ứng với thở máy.

Điều gì khiến thời trang giấu quần hot nhất mùa hè này?

Thời trang

18:28:33 08/07/2024
Các tín đồ thời trang đang tích cực lăng xê mốt giấu quần, vậy điều gì đã khiến thời trang giấu quần trở thành xu hướng hot nhất mùa hè này?

Nóng: Chủ tịch và nàng thơ gen Z công khai mối quan hệ?

Sao châu á

18:22:23 08/07/2024
Ngày 8/7, thông tin Hoàng Tử Thao và Từ Nghệ Dương chuẩn bị công khai mối quan hệ tình cảm chiếm sóng mạng xã hội Trung Quốc.

Thuê xe ôm đóng giả nhân viên ngân hàng để l.ừa đ.ảo

Pháp luật

18:11:46 08/07/2024
Để thực hiện hành vi l.ừa đ.ảo, Hồ Thị Dung đã thuê 2 người làm xe ôm đóng giả nhân viên ngân hàng rồi liên tiếp giục bà Vĩnh chuyển t.iền để lo lót, thẩm định tài sản nhằm l.ừa đ.ảo.

Xe ô tô mất lái đ.âm trực diện thanh hộ lan trên quốc lộ 21B

Tin nổi bật

18:04:06 08/07/2024
Tài xế điều khiển ô tô 4 chỗ bất ngờ mất lái, đ.âm trực diện vào hộ lan khiến chiếc xe bị hư hỏng nặng, tài xế may mắn thoát c.hết trong gang tấc.

Nhã Phương công khai dung mạo con trai

Sao việt

17:39:08 08/07/2024
Có thể thấy, bé Hope có làn da trắng hồng, má bánh bao đáng yêu và đặc biệt là đôi mắt tròn long lanh hệt như Nhã Phương.

Khám phá thiên nhiên hoang sơ tại khu du lịch Suối Mỡ, Bắc Giang

Du lịch

17:19:32 08/07/2024
Thung lũng Suối Mỡ là một điểm đến lý tưởng cho những ai yêu thích thiên nhiên, muốn tìm kiếm sự yên bình và thư giãn sau những ngày làm việc mệt mỏi.

Nam nghệ sĩ gen Z bức xúc vì "bị dí" khi đi diễn, đến micro và nhạc playback mà BTC cũng không chuẩn bị?

Nhạc việt

17:13:16 08/07/2024
Tối 6/7, đêm nhạc Những Thành Phố Mơ Màng được diễn ra tại Hà Nội. Đây là đêm diễn bù đắp cho những khán giả đã không thể xem trọn vẹn show NTPMM vào tháng 3 vừa rồi vì cơn mưa lớn khiến sự kiện bị hủy bỏ giữa chừng.

Hôm nay nấu gì: Bữa tối đã miệng với loạt món ngon mà dễ nấu

Ẩm thực

16:50:23 08/07/2024
Bữa tối đã miệng với loạt món ngon mà dễ nấu. Không có món gì cầu kỳ nhưng chỉ cần nhìn vào mâm cơm hấp dẫn này ai cũng muốn ăn ngay lập tức.