Google Chrome загружает файлы до подтверждения пользователя

Я заметил странное поведение в последней сборке разработчика Google Chrome. Я не уверен, существует ли проблема и в других версиях браузера Chrome, но вполне вероятно, что это так.

Каждый раз, когда вы загружаете файл с помощью веб-браузера Google Chrome, вы видите небольшое диалоговое окно подтверждения в нижней части экрана, если файл потенциально может нанести вред компьютеру. Опции, представленные в этом маленьком диалоге, состоят в том, чтобы сохранить файл или удалить его.

Обновить : В самой последней версии Google Chrome диалоговое окно немного изменилось. Теперь сообщение гласит: «Этот тип файла может нанести вред вашему компьютеру. Вы все равно хотите сохранить [имя файла]?».

Предлагаемые варианты — сохранить файл или отказаться от него. Сохранение эквивалентно сохранению, но лучше указывает на то, что файл уже был сохранен в системе.

этот тип файла вредит вашему компьютеру

Каково же мое удивление, что этот файл уже был в каталоге загрузки моего компьютера, хотя я не выбрал один из двух вариантов для этого файла.

Google Chrome, по-видимому, сразу же начинает загрузку, но переименовывает файл до тех пор, пока пользователь не примет решение, сохранить файл или удалить его.

На данный момент файл называется неподтвержденным xxxxx.download. Однако это полный файл, и его можно запустить или распаковать прямо оттуда, и все это без подтверждения пользователя.

Этот тип файла может нанести вред вашему компьютеру. Вы уверены, что хотите скачать [имя файла]?

Щелчок по кнопке «Отменить» снова удаляет файл из каталога загрузки, а кнопка «Сохранить» переименовывает его в исходное имя файла. Закрытие веб-браузера имеет тот же эффект, что и нажатие кнопки отмены.

Это, конечно, не большая проблема, но определенно делает диалог подтверждения менее безопасным. Было бы лучше, если бы веб-браузер начинал загрузку только после подтверждения пользователя или использовал временный каталог для предварительной загрузки файла и перемещения его в каталог загрузки после того, как он был завершен и пользователь принял загрузку.

Одна из основных проблем, с которыми Chrome отмечает загрузки как потенциально опасные, заключается в возможности ложных срабатываний. Ложные срабатывания — это легитимные файлы, которые не являются вредоносными или вредными, но помечены как таковые.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *