Gmail agora bloqueia a ação de extensões maliciosas
Chamado de Política de Segurança de Conteúdo (CSP, na sigla em inglês), o sistema lida diretamente com extensões maliciosas criadas para o Gmail.

O Gmail, serviço de e-mail do Google, recebeu nesta semana o suporte para mais uma solução de segurança. Chamado de Política de Segurança de Conteúdo (CSP, na sigla em inglês), o sistema lida diretamente com extensões maliciosas criadas para a plataforma de e-mail.
“Há ótimos plugins para o Gmail”, escreveu Danesh Irani, engenheiro de software do Google, no blog oficial. “Mas infelizmente também existem alguns que se comportam mal, carregando código que interfere na sessão ou mesmo malware que compromete a segurança do serviço”.
O CSP serve como um complemento à criptografia ponta a ponta e ao HTTPS ativo por padrão, ambos adicionados recentemente. O que ele faz é impedir que esses códigos maliciosos funcionem. A ação é tomada com base em uma “lista negra” de comandos. Essa blacklist previne a execução e renderização de linhas vindas de sites não confiáveis, que são identificados a partir de seu header HTTP.
De acordo com o Google, as extensões mais populares já devem ter recebido atualizações para suportar o CSP.
Com informações de Info







