Google tilføjer realtidsbrowsingbeskyttelse til Chrome

Google tilføjer realtidsbrowsingbeskyttelse til Chrome

Penka Hristovska


Penka Hristovska

Udgivet på: Marts 18, 2024

Google opdaterer sin Safe Browsing-funktion i Chrome for at tilføje realtidsbeskyttelse mod usikre webadresser uden at afsløre dine browsingvaner til Google.

Chromes standard Safe Browsing-funktion har traditionelt fungeret ved at gemme en liste over potentielt usikre webadresser på brugerens enhed, som Google opdaterer hvert 30. – 60. minut. Når en bruger besøger et websted, tjekker Chrome webadressen mod denne lokale liste og sender en advarsel til brugeren, hvis der er et match. Men da mange skadelige websteder kun er aktive i mindre end 10 minutter, betyder denne forsinkelse i opdateringen, at nogle usikre websteder ikke bliver opdaget.

Safe Browsings tilvalgstilstand for forbedret beskyttelse bruger Googles Safe Browsing-serversidedatabase, som fanger usikre webadresser meget hurtigere i realtid. Det er en opt-in-funktion, fordi den kræver, at du leverer sikkerhedsrelaterede data for fuld beskyttelse.

Google siger, at den seneste opdatering til Safe Browsing løser privatlivsproblemet ved at integrere en API, der skjuler webadresserne på besøgte websteder fra Google. Virksomheden forklarer, at for websteder, der ikke findes i dets database, vil det nu udføre en realtidskontrol og sende en krypteret version af URL'erne til en privatlivsserver, der drives uafhængigt af Fastly.

Privatlivsserveren fjerner potentielle bruger-id'er, såsom IP-adresser, fra URL'en. Den videresender derefter URL'en til Safe Browsings serversidedatabase gennem en sikker TLS-forbindelse, der blander din anmodning med dem fra andre Chrome-brugere for at beskytte din anonymitet.

Sikker browsing dekrypterer URL'en til dens fulde hash-form, holder den faktiske URL skjult og sammenligner den derefter med dens database. Hvis der er et match, modtager Google kun denne krypterede hashformular og advarer udstederen.

Google siger, at denne proces holder din browsingaktivitet privat og forhindrer nogen i at se både din IP-adresse og URL'ens hash-præfikser. Det forventer at blokere 25 % flere phishing-forsøg på denne måde.

Funktionen er nu tilgængelig på Chrome til desktop og iOS, med en udrulning til Android planlagt til senere på måneden.

Tidsstempel:

Mere fra Sikkerhedsdetektiver