Google kromendringer påvirker javascript popup-administrasjon drastisk

Innholdsfortegnelse:

Video: 3.143 ways to synchronize data across documents - HTTP 203 2024

Video: 3.143 ways to synchronize data across documents - HTTP 203 2024
Anonim

Google har implementert en ny endring som bør forstå oppmerksomheten til utviklere. Selskapet gjorde modifikasjoner som endret måten nettleseren deres, Google Chrome, håndterer JavaScript-popup-scenarier. I motsetning til tidligere, vil Chrome nå begrense JavaScript-popups og dermed endre måten de blir behandlet og svart på naturlig av plattformen.

JavaScript-popups brukes på forskjellige måter

Endringen påvirker flere dialogtyper som refererer til JavaScripts. Den Chrome Canary-baserte modifiseringen gjør at varsler (), bekreft () og ledetekst () dialogene behandles annerledes når de vises på en webside. Ulike websider kan forsøke å innlemme disse dialogene mer eller mindre i Chrome-nettleseren, så Googles modifisering vil sørge for at brukerne ikke trenger å takle så mye med dem.

Situasjonen før denne implementeringen var ganske annerledes. Tidligere vil Chrome-brukere måtte tåle å se Chrome ta seg av dem for hvert nettleservindu, noe som gir nettleseren mye ekstra arbeid å gjøre. Dette var tilfelle ikke bare med den offentlige, testede build-versjonen av Chrome, men også med Beta-versjonen av programvaren.

Disse popupene har farlig potensial

Dette var en enorm plage og også en potensiell sikkerhetsrisiko. Slik det fungerte mer spesifikt, er at popups ville vises på skjermen som blokkerer nettleseren samtidig. Dette gjorde nettleseren umulig å samhandle med før popup-en var borte. Og den eneste måten å få popup-en til å forsvinne var ved å samhandle med den. Dette fikk eiere av nettstedene til å garantere for seg at brukere ikke ville ha noe annet valg enn å samhandle med popups.

Det er flere applikasjoner som ble oppdaget og som folk nå kjenner til. Den ene av dem er ganske ufarlig, selv om den er irriterende, ettersom folk vil bruke popupene til å prank nettsteder for å sette nettstedbrukere på en kontinuerlig sløyfe som aldri tok slutt, og den andre hvis den var ment for ondsinnede formål.

Det er enkelt å bruke denne popup-en for å påføre systemer betydelig skade ved å begrense all tilgang brukerne har til nettleseren sin helt til popupen er i samspill med. Ved å distribuere forskjellige metoder for å ødelegge systemet, kan angripere bruke popupene til å sikre hjelp fra den andre siden.

Google kromendringer påvirker javascript popup-administrasjon drastisk