{"id":214180,"date":"2019-01-28T00:47:00","date_gmt":"2019-01-27T23:47:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=214180"},"modified":"2019-01-27T23:48:39","modified_gmt":"2019-01-27T22:48:39","slug":"google-chrome-bekommt-drive-by-download-schutz","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/01\/28\/google-chrome-bekommt-drive-by-download-schutz\/","title":{"rendered":"Google Chrome bekommt Drive-By-Download-Schutz"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Chrome.jpg\" align=\"left\"\/>Der Google Chrome-Browser wird eine Schutzfunktion zum Blocken gef\u00e4hrlicher Drive-by-Downloads bekommen. Das soll die Verteilung von Malware \u00fcber diesen Weg unterbinden.<\/p>\n<p><!--more--><\/p>\n<p>Cyber-Kriminelle versuchen ahnungslose Opfer beim Besuch von Webseiten \u00fcber Drive-by-Downloads Malware unterzuschieben. Durch Ausnutzung von Sicherheitsl\u00fccken ist dabei u.U. keine Interaktion (z.B. Link anklicken) des Opfers erforderlich. <\/p>\n<p>Als Drive-by-Downloads werden Downloads bezeichnet, wenn der Browser eine Datei herunterl\u00e4dt, ohne dass ein Benutzer sie anfordert. Wie bereits erw\u00e4hnt, bemerkt der Benutzer diesen Download nicht einmal. Dies k\u00f6nnte bei Cyber-Angriffe im Hintergrund in iFrames oder durch b\u00f6sartige Skripte geschehen. Diese werden von Angreifern auf Websites platziert, um beim Besuch der Webseite die Malware-Dateien ohne Benutzerinteraktion auszuliefern.<\/p>\n<p>Bereits 2013 wurde eine Funktion zum Blockieren des Downloads in iframes von Mike West von Google zur Implementierung im Jahr 2013 in der Mailingliste der Web <a href=\"http:\/\/lists.w3.org\/Archives\/Public\/public-whatwg-archive\/2013Feb\/0010.html\" target=\"_blank\">Hypertext Application Technology Working Group (WHATWG)<\/a> vorgeschlagen und Ende 2017 in Form einer Ausgabe \u00fcber das <a href=\"https:\/\/github.com\/whatwg\/html\/issues\/3236\" target=\"_blank\">Repository von WHATWG GitHub<\/a> wiederbelebt.<\/p>\n<p>Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/google-chrome-adding-malicious-drive-by-downloads-protection\/\" target=\"_blank\">berichtet hier<\/a>, dass der Ansatz schlie\u00dflich von Yao Xiao aus dem Chromium-Projekt aufgegriffen wurde. Xiao hat die Details zu Design und Kernprinzip des Features in einem \u00f6ffentlichen Google Docs-Dokument mit dem passenden Namen <a href=\"https:\/\/docs.google.com\/document\/d\/1XfLQd9IbJBPAE4IAOvu4EubUaLuICJrDlrmz0Ya_mqQ\/edit\">Preventing Drive-By-Downloads in Sandboxed Iframes<\/a> ver\u00f6ffentlicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Google Chrome-Browser wird eine Schutzfunktion zum Blocken gef\u00e4hrlicher Drive-by-Downloads bekommen. Das soll die Verteilung von Malware \u00fcber diesen Weg unterbinden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,426],"tags":[406,4328],"class_list":["post-214180","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-sicherheit","tag-chrome","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=214180"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214180\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=214180"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=214180"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=214180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}