Firefox 82: nuova protezione dai download automatici
Mozilla prevede di introdurre una nuova funzionalità di sicurezza in Firefox 82 che impedisce il download automatico dei file in determinate circostanze.
La funzione bloccherà i download avviati da iframe sandbox, una tecnologia utilizzata da siti e servizi per caricare contenuti incorporati come pubblicità o media su siti di terze parti.
L’attributo sandbox di un iframe aggiunge un ulteriore set di restrizioni al contenuto ospitato dall’iframe. Gli sviluppatori possono specificare alcuni parametri di autorizzazione per consentire azioni come popup o moduli.
È raro che i siti utilizzino iframe sandbox per avviare i download, ma la maggior parte dei browser non blocca questi download al momento. Google ha introdotto la protezione in Chrome 83 che ha rilasciato nel maggio 2020. Poiché Chrome è basato su Chromium, la maggior parte dei browser basati su Chromium ha già la protezione implementata o la avrà nel prossimo futuro. L’azienda ha introdotto il supporto per Secure DNS nella stessa versione del browser .
Da Firefox 82 in poi, i download automatici che hanno origine da iframe sandbox verranno bloccati nel browser Firefox. Gli sviluppatori possono specificare il parametro “allow-download” per consentire questi download.
A seconda della configurazione, i download possono essere salvati automaticamente nella cartella dei download del sistema. Firefox può essere configurato per visualizzare un prompt “Salva in” ogni volta che i download vengono avviati nel browser; questo prompt fornisce un livello di protezione contro i download indesiderati poiché è possibile premere il pulsante Annulla per interrompere il download prima che raggiunga il sistema dell’utente.
Basta caricare about: Preferences # general nella barra degli indirizzi di Firefox, scorrere verso il basso fino alla sezione dei download nella pagina che si apre e assicurarsi che l’impostazione sia impostata su “Chiediti sempre dove salvare i file”. L’impostazione potrebbe essere meno conveniente, poiché riceverai un messaggio ogni volta che scarichi un file nel browser, ma è meglio quando si tratta di sicurezza.
Firefox 82 sarà rilasciato il 20 ottobre 2020 secondo il programma di rilascio . La prossima versione stabile è Firefox 81; uscirà a settembre 2020.
Puoi controllare il bug sul sito Web di monitoraggio dei bug di Mozilla per ulteriori informazioni.
Ora tu : il tuo browser è configurato per accettare automaticamente i download?