Що таке JavaScript і чому Gmail блокує його?

Feb 14, 2025
Конфіденційність та безпека
НЕЗАГОТОВЛЕНИЙ ЗМІСТ

Можливо, ви бачили сповіщення про те, що речі змінюються у вашій папці "Вхідні". З лютого 2017 року Gmail змінив політику щодо JavaScript. Ось чому це змінюється та як ви можете захиститися від зловмисного JavaScript.

Що взагалі таке JavaScript?

ПОВ'ЯЗАНІ: JavaScript - це не Java - це набагато безпечніше та набагато корисніше

JavaScript ( не плутати з Java , окрема мова програмування з подібною назвою) не є за своєю суттю небезпечною чи шкідливою річчю - насправді ця сторінка, яку ви зараз читаєте, використовує JavaScript, як і більшість сучасних веб-сторінок. JavaScript - це мова програмування, яка є зберігається у звичайному тексті та виконується різними програмами , включаючи веб-браузери. Це відрізняється від програм, написаних простим текстом і компілюється для виконання як "двійковий файл", як і більшість програм, встановлених на вашому ПК .

JavaScript існує з середини 90-х. Ця перша важлива мова створила свою першу версію всього за 10 днів Бренданом Ейхом для використання у першій версії Netscape Navigator. Важливим досягненням стало те, що Ейч став співзасновником та технічним директором компанії Mozilla, яка управляє Firefox . Усі сучасні веб-браузери можуть виконувати JavaScript, додаючи складності та логіки програмування веб-дизайну, що неможливо за допомогою простого HTML.

Оскільки стільки людей потребували JavaScript у зростаючій мережі 90-х та початку 2000-х, його популярність серед кодерів зросла в геометричній прогресії. В даний час це, мабуть, найпопулярніша мова в Інтернеті .

З вибухом популярності JavaScript і зростаючою складністю Інтернету Google випустив браузер Chrome і V8, механізм з відкритим кодом для ефективного виконання коду JavaScript. З його випуском у 2008 році він пришвидшив швидкість завантаження веб-сторінок та JavaScript та призвів до ще більшого використання в наступному році.

Розумні розробники взяли движок V8 з проекту Chrome і випустив серверну програму під назвою Node.js у 2009 році . Це дозволило серверу робити такі речі, як зберігання та отримання файлів та обслуговування веб-сторінок, але використовуючи лише JavaScript. Це означає, що розробники можуть використовувати свої вже наявні знання JavaScript, і їм не потрібно вивчати нові мови. Node почав замінювати PHP та Python для багатьох нових веб-програм та сайтів, а також його популярність серед розробників все ще зростає .

Чому Gmail блокує це?

Оскільки JavaScript є скрізь, можна припустити, що ним можуть керувати мільйони речей. Багато людей можуть це написати, і його можна експлуатувати. Це не робить його гіршим, ніж макроси MS Office або вкладення електронної пошти, але це може призвести до неправильного використання.

Експерти з безпеки відзначають тенденцію збільшення кількості шкідливих програм, написаних на JavaScript . Вони часто надсилаються електронною поштою, замасковані як резюме чи фішинг-повідомлення, орієнтовані на компанії, або претензія, яку вкладення буде «відстежувати нещодавнє замовлення». Це “троянський кінь” (або просто “троянський”) тип ін’єкції шкідливого програмного забезпечення, оскільки йому потрібен нічого не підозрюючий користувач для завантаження, відкриття, запуску чи встановлення шкідливих бітів коду.

ПОВ'ЯЗАНІ: Що таке шифрування та чому люди цього бояться?

Одна з найстрашніших тенденцій останніх кількох років - Ransomware . Отримавши доступ до вашого комп’ютера, програма JavaScript може встановіть програмне забезпечення, щоб перетворити важливі файли на нечитабельну тупицю через процес, який називається Шифруванням , змусивши вас заплатити комусь на півдорозі земної кулі, щоб повернути файли, які раніше були вашими.

Google веде список типових типів файлів, які використовують творці шкідливих програм , а Gmail блокує їх. Через збільшення такого роду шкідливих програм, тип файлу JavaScript був доданий до цього списку . Навряд чи це спричинить більшість користувачів будь-які проблеми, помітним винятком є ​​те, що ви розробник намагаєтесь надіслати файл, що називається "functions.js", колезі. У цьому випадку вам, можливо, доведеться ділитися через Google Drive або іншими рішеннями для обміну файлами. Але більшість користувачів, швидше за все, не помітять жодної різниці.

JavaScript не є найменш страшним, але він може завдати шкоди вашому комп’ютеру, якщо ви не будете обережні. Тож давайте зосередимося на тому, що ви можете зробити, щоб захистити себе.

Як я можу захистити себе?

ПОВ'ЯЗАНІ: Що таке NoScript і чи слід використовувати його для відключення JavaScript?

Windows стала більш вразливою до таких видів атак, частково завдяки користувацькій програмі Windows Script Host, яка може виконувати файли JavaScript і потенційно шкодити вашій системі - тобто, якщо ви дозволяєте це.

Ось простий спосіб уникнути цього, не вимикаючи сценарії повністю. Ви можете налаштувати Windows на відкриття файлів .JS за допомогою програми, яка не виконує код: Блокнот. Ось як.

Відкрийте «Блокнот», натиснувши меню «Пуск» і набравши «Блокнот».

Відкривши порожній файл, перейдіть до Файл> Зберегти як. Збережіть відкритий порожній документ на робочому столі як Blank.js , переконайтесь, що ви видалили розширення файлу .txt.

Закрийте Блокнот. Клацніть правою кнопкою миші щойно створений підроблений файл .JS і знайдіть у контекстному меню “Open With”. Натисніть "Вибрати інший додаток".

Виберіть «Блокнот» зі списку та переконайтеся, що встановлено прапорець біля пункту «Завжди відкривати за допомогою».

Тепер будь-які випадкові відкриті вами шкідливі файли JavaScript нешкідливо відкриються в Блокноті.

Ви також можете відключити Windows Script Host за замовчуванням для вашого комп’ютера, гарантуючи, що будь-який тип коду, який він виконує, поганий чи хороший, не може бути запущений без повторного ввімкнення. Це може бути надмірним, але розумною дією є захист комп’ютера коханої людини. Ось рекомендований Microsoft спосіб для як повністю відключити хост сценарію Windows .

Звичайно, ніколи не забувайте про основи: ніколи не відкривайте вкладення електронної пошти від ненадійних або невідомих відправників, або від відомих відправників, якщо електронний лист виглядає підозрілим або заплутаним . Просто це зробить ваш ризик для всього зловмисного троянського коду майже до нуля, оскільки більшість з них походить від спаму або захоплених облікових записів електронної пошти.

І це приблизно все, що вам потрібно знати про захист від будь-яких шкідливих фрагментів JavaScript. Хоча станом на 13 лютого, вам не доведеться турбуватися про те, що ці файли будуть надіслані на вашу адресу Gmail, оскільки тип файлу буде повністю заблокований.

What Is JavaScript, And Why Is Gmail Blocking It?

Firefox Blocking Javascript

How To Enable Or Disable Javascript In Google Chrome?

How To Enable Or Disable Javascript In Google Chrome On Android?

How To Send .rar, .zip, .exe Files To Gmail 2020

Gmail Will Block .js File Attachments On February 13, 2017

Using NoScript To Block Plugins (such As Flash) Without Blocking JavaScript

How To Block And Unblock Javascript

How To Send JavaScript File In Email


Конфіденційність та безпека - Найпопулярніші статті

Пакет безпеки Windows від липня 2019 року включає телеметрію

Конфіденційність та безпека Jul 11, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ На подив спостерігачів Windows, останнє оновлення Windows 7 "лише для безпеки" включ..


Що таке мережі “Hotspot 2.0”?

Конфіденційність та безпека Dec 14, 2024

Мережі Hotspot 2.0 - це новий стандарт бездротового зв'язку, розроблений для спрощення та безпечності пі..


Що таке "викрадення соку" і чи слід уникати зарядних пристроїв для загального користування?

Конфіденційність та безпека Sep 22, 2025

Ваш смартфон потребує підзарядки ще знову, і ви в милі від зарядного пристрою вдома; цей гр�..


Як провести конференц-дзвінок за допомогою iPhone

Конфіденційність та безпека Oct 15, 2025

Ваш iPhone дозволяє телефонувати до п’яти людей одночасно, що полегшує налаштування швидкого конфер�..


Як встановити місце за замовчуванням для програм для Windows 10

Конфіденційність та безпека Aug 11, 2025

Windows 10 може знайти місцезнаходження вашого пристрою різними способами, часто вивчаючи мер�..


Пояснені заплутані налаштування "Не турбувати" Android

Конфіденційність та безпека Jul 3, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ "Не турбувати" Android здається простою, зрозумілою для себе ситуацією. Але коли..


Як віддалено отримати будь-який файл на своєму ПК за допомогою OneDrive

Конфіденційність та безпека Apr 28, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ OneDrive може бути в першу чергу хмарною службою синхронізації, але навіть ..


Як імпортувати збережені паролі браузера в KeePass

Конфіденційність та безпека Aug 24, 2025

Ми вже розглядали безпеку збережених паролів всередині Internet Explorer і Chrome яким не вис..


Категорії