Chrome的防重定向跳轉機制
正如今年早些時候報道的,谷歌計劃在Chrome上做出新的改進,以抵御不必要的網站重定向。重定向就是你在瀏覽器中輸入一個URL,卻打開了別的網頁。有時重定向是正常的,因為當一個組織或者網站被另一個實體購買時,他們的流量被重新定向到新的所有者,這屬于正常現象。然而,有時重定向就會變成惡意的或者說是我們根本就不需要的。
當瀏覽器因為惡意嵌入的JavaScript代碼而打開額外網頁時就會引發非預期的重定向。這些非預期的重定向通常來自于第三方網站的內容,并且網頁的所有者并不知道他們的存在。惡意重定向最常見的方法是:單擊鏈接后新選項卡中打開了所需的頁面,但是主窗口中打開一個額外的、用戶根本不需要的重定向頁面。為了阻止不必要的重定向,谷歌將推出三種新的解決方案。這些新的解決方案是已有功能之外的一些新功能,比如Chrome的彈出式攔截器和自動保護。
谷歌防重定向的新特性
谷歌處理重定向的***步是在Chrome 64中以新方式處理iframe。所有來自第三方iframe的重定向都將會顯示一個提示框而不是重定向,除非用戶正在與該框架交互。如果用戶忽略提示框并與內容交互,這種情況仍然會導致一個重定向的發生。
一個在測試網站上阻止重定向的示例。嵌入在該網站的iframe試圖將頁面導航到其它地方,但是Chrome阻止了重定向,并顯示了一個提示框。
另一個新特性(這個特性在Chrome 65中實現)是檢測重定向主窗口時的通用行為。一旦被檢測到,會觸發提示框并阻止對主窗口的重定向。這將會讓用戶保持在他們想要的頁面上,并且還會阻止接收煩人的、侵入性的廣告,比如自動播放的有聲視頻,或者占據了整個屏幕的煩人廣告。
谷歌Chrome的其他防護特性
除了防止重定向,谷歌還將保護用戶免受其他幾種類型的不良體驗,比如把用戶惡意引導到一個用戶完全想不到的一個的鏈接,包括那些迷惑性十足第三方網站的鏈接。從以往經驗來看,這些都很難自動檢測。這些鏈接以虛假Google Play按鈕,虛假的網站控件,或直接透明地覆蓋在網站上。這些惡意鏈接捕獲所有點擊并打開新選項卡或窗口的用戶操作。
谷歌宣布,明年1月初將對Chrome的彈出式攔截器進行更新。更新后Chrome將開始阻止那些有惡意行為的網站打開新的窗口或標簽。基本上,它的功能和谷歌的安全瀏覽功能一樣,保護用戶不受惡意內容的影響,并確保用戶不被廣告犯罪者利用。谷歌正在幫助網站所有者們為應對這些變化做準備。網站所有者可以使用谷歌提供的報告功能來檢查他們的網站是否濫用了重定向功能。在Chrome開始阻止網站打開新的標簽和窗口之前,他們將會有30天的時間來根據情況作出調整。
谷歌如何處理更大規模的廣告攔截計劃將是一件值得密切關注的事情。雖然在Chrome中建立一個廣告攔截器有缺點,但是最令人震驚的是它給谷歌帶來的影響。Chrome廣告攔截軟件不僅僅幫助了用戶免遭惡意廣告的騷擾,而且還幫助谷歌保持其優勢地位。
這意味著谷歌可以評定什么是可接受的廣告(盡管它是基于聯盟制定的廣告標準)。如果你相信谷歌,這是件好事,但我們需要記住的是谷歌是一家廣告公司,它近89%的收入來自于展示廣告。
移動端解決方案
惡意重定向這種現象在移動設備上正越來越普遍。大多數移動瀏覽器,例如Chrome,在阻止這些重定向方面做得不夠好,這導致了騷擾廣告的彈出。廣告公司意識到并成功利用這一弱點。即使廣告公司在使用重定向后被屏蔽,依然不能解決這個問題。他們只需要得到一個不同的公司ID,就又可以繼續發廣告。
我們希望Chrome的新功能可以阻止重定向的發生。如果阻止不了,我們還可以提供一些其他的解決方案。那就是通過禁用JavaScript,安裝帶有廣告攔截的瀏覽器(如Opera),以及安裝ad -block Plus。如果這樣還是沒有效果,窗口依然還是彈出,你就用Android的后退鍵退出。另外,清理你的歷史和緩存也將有助于阻止廣告彈出。