9月22日首次进入Beta渠道的Mozilla Firefox 82 即将在本月发布正式版,新版的最大亮点是加入屏蔽偷渡式下载的功能。偷渡式下载是一种常见的攻击方法,当用户访问一个嵌入恶意代码的网站时,它会滥用浏览器的合法功能开始自动文件下载或提示下载诱骗用户运行恶意程序。

偷渡式下载利用了名叫 sandboxed iframes 的功能,Chrome 从 2019 年发布的 Chrome 73 起开始屏蔽 sandboxed iframes 下载,今年 5 月发布的 Chrome 83 完成移除了这一选项。

Firefox宣布了类似的计划,将从 Firefox 82 起屏蔽所有源自 sandboxed iframes 的下载。

相关文章