Google Chrome-wijzigingen hebben een grote invloed op het JavaScript-pop-upbeheer

Inhoudsopgave:

Video: JavaScript - Дебаг (Debug) на Примере. Chrome DevTools 2024

Video: JavaScript - Дебаг (Debug) на Примере. Chrome DevTools 2024
Anonim

Google heeft een nieuwe wijziging doorgevoerd die de aandacht van ontwikkelaars zou moeten trekken. Het bedrijf bracht wijzigingen aan die de manier veranderden waarop hun browser, Google Chrome, JavaScript-pop-upscenario's verwerkt. In tegenstelling tot voorheen, zal Chrome nu JavaScript-pop-ups beperken en dus de manier wijzigen waarop ze door het platform op natuurlijke wijze worden behandeld en hierop worden gereageerd.

JavaScript-pop-ups worden op verschillende manieren gebruikt

De wijziging is van invloed op meerdere dialoogtypen die verwijzen naar JavaScripts. De op Chrome Canary gebaseerde aanpassing zorgt ervoor dat dialoogvensters alert (), confirm () en prompt () anders worden behandeld wanneer ze op een webpagina verschijnen. Verschillende webpagina's proberen mogelijk om deze dialoogvensters min of meer in de Chrome-browser op te nemen, dus de aanpassing van Google zorgt ervoor dat gebruikers er minder mee te maken krijgen.

De situatie vóór deze implementatie was heel anders. Voorheen moesten Chrome-gebruikers er voor zorgen dat Chrome voor elk browservenster zorgde, waardoor de browser veel extra werk te doen had. Dit was niet alleen het geval bij de openbare, geteste build-versie van Chrome, maar ook bij de bètaversie van de software.

Deze pop-ups hebben gevaarlijk potentieel

Dit was een enorme overlast en ook een potentieel beveiligingsrisico. De manier waarop het meer specifiek werkte, is dat pop-ups op het scherm verschijnen die de browser tegelijkertijd blokkeren. Dit maakte de browser onmogelijk om te communiceren totdat de pop-up verdwenen was. En de enige manier om de pop-up te laten verdwijnen was door ermee te communiceren. Hierdoor konden website-eigenaren voor zichzelf garanderen dat gebruikers geen andere keuze zouden hebben dan interactie met de pop-ups.

Er zijn meerdere applicaties ontdekt die mensen nu kennen. Een ervan is vrij onschadelijk, hoewel vervelend, omdat mensen de pop-ups gebruiken om websites in de maling te nemen om websitegebruikers in een continue lus te plaatsen die nooit is geëindigd en de tweede indien bedoeld voor kwaadaardige doeleinden.

Het is gemakkelijk om deze pop-up te gebruiken om systemen aanzienlijke schade toe te brengen door alle toegangsrechten van gebruikers tot hun browser volledig te beperken tot de pop-up ermee wordt gebruikt. Door verschillende methoden te gebruiken om het systeem te beschadigen, kunnen aanvallers de pop-ups gebruiken om hulp van de andere kant te beveiligen.

Google Chrome-wijzigingen hebben een grote invloed op het JavaScript-pop-upbeheer