Een ontwikkelaar laat zien hoe gemakkelijk het is om de eigenlijke zoekbalk te vervangen Chrome voor Android met een nep, door een reeks trucs.
Η mobiele versie van Chrome werd kwetsbaar bevonden voor een exploit waarmee u de daadwerkelijke adresbalk kunt wijzigen met een nep-adres. Zoals gemeld door 9To5Google, een ontwikkelaar genaamd Jim Fisher, publiceerde de informatie over hoe hij erin slaagde de browser voor de gek te houden.
Zoals u al weet, verdwijnt in de mobiele versie van Chrome de zoekbalk wanneer u naar beneden scrolt op een webpagina om meer inhoud te laten verschijnen. Als je naar boven scrolt, verschijnt de balk weer. Fisher slaagde er echter in de browser te misleiden om de balk nooit opnieuw weer te geven door de pagina-inhoud in een cel te plaatsen, waardoor deze praktisch nooit in zijn oorspronkelijke staat kon terugkeren. Hierdoor kan een misleidende balk verschijnen, die de gebruiker als waar "waarneemt". Fisher voegde er ook aan toe dat een site de browser van de gebruiker kan detecteren en de bijbehorende balk kan weergeven zonder beperkt te zijn tot Chrome.
Natuurlijk is het probleem dat zich voordoet dat een kwaadwillende site gebruikers overal kan omleiden zonder te spelen wat ze typen. En het ergste van alles is dat er geen manier is om dit op te lossen. Fisher's oplossing is om een klein gebied in de browser te houden, waar de zoekbalk wordt gecomprimeerd, zodat het duidelijk is of er sprake is van misleiding.
[the_ad_group id = ”966 ″]