Google Chrome瀏覽器發出無法忽視安全警告防堵惡意網站和檔案

Chrome瀏覽器 Chrome 再次針對惡意網頁或是檔案祭出新類型的警告,Google 正在更改Chrome潛在惡意檔案下載的方式,並且Chrome會向使用者全螢幕顯示相關安全警示(如圖1)。

圖1:Google Chrome瀏覽器將針對惡意網站或檔案部分以全螢幕紅背景畫面警告用戶有危機

Google Chrome 會阻止認為是安全瀏覽功能的惡意的檔案下載。這類被判定是否為惡意並非相當明確,因此安全瀏覽可能會進行阻止對這些非惡意檔案的存取。

以下是Google於近期多次更改Chrome的安全瀏覽功能:

  • 2023年9月,Google在Chrome安全瀏覽功能中啟用了即時檢查。
  • 2023年,Google新增了警示使用者Chrome中存在惡意擴充功能的選項。

Google改變 Chrome 處理危險下載的方式

當使用者嘗試下載惡意檔案時,Google Chrome 將顯示不同類型的警示,首先是阻止檔案下載。(如圖2)

圖2:Chrome在將檔案判定為惡意檔案時顯示下載警示

Chrome 會顯示下載列表,並在下載下方以紅色字母標示「危險下載已被封鎖」。

再點擊下載時即可顯示更多資訊,在測試下載的情況下,Chrome 表示「此檔案高度危險」。(如圖3)

圖3:Chrome顯示檔案下載是高度危險

此刻唯一的選項是從歷史記錄中刪除下載並點擊協助連結,從歷史記錄中刪除下載會將其從系統中一併刪除。

恢復下載的唯一選項如下:

1.在瀏覽器網址列中載入chrome://downloads/或選擇選單>下載。

2.啟動標記檔案旁邊的選單圖標,然後從選單中選擇「下載危險檔案」。此時,Chrome會向發出完整的瀏覽器視窗警示。

3.選擇「繼續」。

4.選擇下載檔案的原因。Chrome 出現三個選項:

    (1)該文件由自己建立。

    (2)我信任該網站。

    (3)我願意接受風險。

5.點擊下載按鈕。

無論選擇以上哪個下載選項,均會導致下載,點擊下載按鈕後,Chrome會將檔案下載到本機系統內。

Chrome為了讓使用者更加理解更新後與當前流程有何不同,目前版本的Chrome還將阻止下載並在下載視窗中僅顯示刪除歷史記錄選項,點擊下載頁面上的選單會顯示一條提示,其中包含下載檔案的選項。(如圖4)

圖4:目前 Chrome 危險文件對話框

因此,無整頁警告畫面或要求選擇下載檔案的原因。

些種下載高風險檔案的新攔截方式,是否會減少惡意下載的數量還有待觀察。但肯定會增加過程的複雜度,且使用者必須選擇想要下載檔案的原因而感到疑惑,而注意下載時的風險。

本文參考自:https://www.ghacks.net/2024/07/17/google-chrome-will-soon-throw-security-warnings-at-you-that-you-cannot-ignore/