Ніяких шкідливих атак не існує. Адже сама суть цього терміну передбачає вчинення якихось активних дій з підриву цифрової безпеки жертви з боку зловмисника. А коли доморощені хакери просто розміщують в Мережі навколовірусні додатки в надії, що їх завантажують недбайливі користувачі, не надто дбаючи про їх походження, - це вже не атака, а справжній авось: прокотить - добре, не прокотить - і гаразд. Інша справа, що тих, хто без будь-якого розбору скачує з інтернету все підряд, значно більше, ніж тих, хто хоч якось перевіряє джерела і піклується про свою безпеку.
Google Chrome отримає захист від небезпечних файлів
Щоб уберегти користувачів Chrome, розробники Google вирішили посилити правила завантаження даних з інтернету. Незважаючи на те що в браузері вже давно є захисні інструменти, які попереджають про небезпеку тих чи інших файлів, зараз це абсолютно факультативні вказівки, якими можна знехтувати. Якщо користувача не надто турбує власна безпека або він впевнений у джерелі, з якого він скачує той чи інший файл, він може проігнорувати попередження і підтвердити завантаження. Однак у найближчому майбутньому дещо зміниться.
Чому небезпечно завантажувати файли з інтернету
Так буде виглядати попередження про небезпеку завантажуваного файла
"Ми заради повідомити, що найближчим часом Chrome зможе гарантувати безпеку файлів, які завантажуються з ресурсів, захищених за протоколом HTTPS. Незахищені файли становлять серйозну небезпеку для благополуччя і конфіденційності користувачів. Наприклад, програми, завантажені з незахищених джерел, можуть містити шкідливі компоненти, які займаються стеженням і збором різного роду інформації про користувача на кшталт банківських виписок тощо ", - заявив Джо ДеБласіо, член команди розробки Google Chrome.
Google буде посилювати правила завантаження файлів з інтернету поступово, плануючи почати введення нових норм з квітня, коли вийде Google Chrome 82. З того моменту в браузері з'явиться спеціальний механізм, який прямо вказуватиме на небезпеку файлу, що завантажується з сайту без захисту протоколом HTTPS, але тільки в разі, якщо він має розширення .exe, .apk або їм подібні. На відміну від сповіщень, які приходять зараз, нові будуть оформлені більш зухвало, щоб переконати користувача відмовитися від завантаження. На потенційну небезпеку завантажуваних даних буде вказувати відповідна приписка і значок небезпеки - знак оклику в червоному трикутнику.
Блокування завантаження Chrome
Потім, з виходом Chrome 83, Google планує почати повністю блокувати виконувані файли і попереджати про небезпеку архівів на кшталт .zip або .iso - і так до тих пір, поки не буде заблоковано завантаження взагалі всіх файлів, що скачуються з незахищених сайтів, аж до зображень і музичних композицій. Адже, як показує практика, вписати шкідливий компонент можна практично в будь-який файл, будь то картинка або відеозапис, як сталося із засновником Amazon Джеффом Безосом. Правда, він не сам завантажив шкідливий ролик, а отримав його по WhatsApp, що, втім, нічого не змінило, і з iPhone підприємця все-таки витягли більше 4 ГБ даних.
Але, як би там не було, ініціатива Google може стати основним гнітючим фактором у поширенні шкідливих програм і файлів. Адже якщо користувачі банально не зможуть завантажити той чи інший пакет даних, які гіпотетично може становити для них небезпеку, це досить відчутно знизить зростання числа заражень і витоків конфіденційної інформації. Звичайно, повністю викорінити цю практику не вдасться, але те, що Google прикладає для цього свої зусилля, вже свідчить багато про що. Адже, як казав Лао-цзи, дорога в тисячу чи починається з першого кроку.
