Google Chrome promjene drastično utječu na upravljanje skočnim prozorima JavaScript

Sadržaj:

Video: New in Chrome 86: File System Access, WebHID, new CSS features, and more! 2024

Video: New in Chrome 86: File System Access, WebHID, new CSS features, and more! 2024
Anonim

Google je uveo novu promjenu koja bi trebala privući pažnju programera. Tvrtka je izvršila izmjene koje su promijenile način na koji njihov preglednik, Google Chrome, obrađuje JavaScript skočne scenarije. Za razliku od ranije, Chrome će sada ograničiti skočne prozore JavaScript i na taj način izmijeniti način na koji platforma tretira i prirodno reagira.

JavaScript skočni prozori koriste se na različite načine

Promjena utječe na više tipova dijaloga koji se odnose na JavaScripts. Promjena na temelju Chrome Canary čini da se dijalozi upozorenja (), potvrde () i prompt () različito tretiraju kada se pojave na web stranici. Različite web stranice mogu pokušati uvrstiti ove dijaloge manje ili više u preglednik Chrome, pa će Googleova modifikacija paziti da se korisnici neće morati toliko baviti njima.

Situacija prije ove provedbe bila je sasvim drugačija. Prije toga, korisnici Chromea morali bi izdržati kada se Chrome brine o njima za svaki prozor preglednika, pružajući pregledniku puno dodatnog posla. To je bio slučaj ne samo s javnom testiranom verzijom Chromea, već i s Beta verzijom softvera.

Ove pučice imaju opasan potencijal

To je bila velika smetnja i potencijalni sigurnosni rizik. Način na koji je to konkretnije funkcioniralo jest taj da se skočni prozori pojavljuju na zaslonu koji istovremeno blokira preglednik. To je onemogućilo preglednik da komunicira dok ne iskoči skočni prozor. A jedini način da se popup popuši jest interakcija s njim. Na taj način vlasnici web stranica jamče za sebe da korisnici neće imati drugog izbora osim interakcije s skočnim prozorima.

Otkriveno je više aplikacija za koje ljudi sada znaju. Jedan od njih prilično je bezopasan, iako neugodan, jer bi ljudi koristili skočne prozore za rušenje web stranica kako bi korisnici web stranica stavili u kontinuiranu petlju koja se nikada nije završila, a druga ako je bila namijenjena za zlonamjerne svrhe.

Jednostavno je koristiti ovaj skočni program da nanese značajnu štetu sustavima potpuno ograničavajući sve korisnike pristupa na svom pregledniku sve dok s popup interakcijom ne dođe. Primjenjujući različite metode korumpiranja sustava, napadači mogu upotrijebiti skočne prozore da bi osigurali pomoć s druge strane.

Google Chrome promjene drastično utječu na upravljanje skočnim prozorima JavaScript