Categorias: Sem categoria

O Firefox irá fornecer proteção contra download automático de arquivos maliciosos

Em outubro, os desenvolvedores do Mozilla adicionarão um novo recurso de segurança ao navegador Firefox que impede o download automático e a instalação de malware de sites. A partir do Firefox 82, o navegador bloqueará todos os downloads de arquivos de um iframe em sandbox.

Esse tipo de ataque é chamado de “download drive-by” e tem sido usado por cibercriminosos há muitos anos. Com a ajuda deles, o malware é baixado no momento em que o usuário visita um site nas páginas das quais um código especial foi inserido. O código malicioso colocado em tais sites inicia um download automático ou pede permissão, se confirmado, o malware é entregue ao PC da vítima. Dependendo de qual função do navegador os invasores estão usando, esses tipos de ataques podem ser diferentes uns dos outros.

Os desenvolvedores de navegadores populares, como Chrome e Firefox, integraram várias ferramentas de proteção automática de download de arquivos em seus produtos ao longo dos anos. No entanto, não foi tão fácil fornecer proteção completa, uma vez que os desenvolvedores não podem bloquear funções legítimas da web e também porque os invasores identificam regularmente novas vulnerabilidades e as usam em seus ataques.

A próxima etapa nessa direção foi bloquear downloads iniciados por “frames isolados” (iframes), que costumam ser usados ​​para carregar anúncios e widgets em sites diferentes. O bloqueio do carregamento de iframes apareceu pela primeira vez no Chrome 73, lançado em março de 2019. Em maio deste ano, o Google lançou o Chrome 83, do qual esse recurso foi completamente removido.

avalanche

Postagens recentes

Principais especificações do smartphone gamer RedMagic 11S Pro reveladas antes do seu anúncio.

A RedMagic revelou diversas características importantes de seu novo smartphone para jogos, que será oficialmente…

16 minutos atrás

‘Jamais, em hipótese alguma’: a Red Hook Studios não usará inteligência artificial para gerar a voz do falecido astro de Darkest Dungeon, apesar da permissão.

Os jogos de RPG roguelike sombrios Darkest Dungeon e Darkest Dungeon II ficaram marcados na…

16 minutos atrás

A Palit lançou a GeForce RTX 5080 Infinity 3 sem iluminação RGB, em versões com e sem overclock.

A Palit apresentou a placa de vídeo GeForce RTX 5080 com seu novo design Infinity…

38 minutos atrás

A Broadcom apresenta soluções de banda larga 10G PON e Wi-Fi 8.

A Broadcom anunciou um chip PON 10G otimizado e produtos Wi-Fi 8 relacionados para acesso…

3 horas atrás

A PowerColor lançou a Radeon AI PRO R9600D, uma placa gráfica profissional compacta com um conector de 12V-2×6.

A PowerColor lançou a placa gráfica profissional Radeon AI PRO R9600D para estações de trabalho…

3 horas atrás

Jogadores encontraram novas evidências da existência da tão aguardada terceira expansão de The Witcher 3: Wild Hunt.

O tão aguardado terceiro pacote de expansão para o RPG de ação e fantasia The…

3 horas atrás