Google lisää Chromeen reaaliaikaisen selaussuojauksen

Google lisää Chromeen reaaliaikaisen selaussuojauksen

Penka Hristovska


Penka Hristovska

Julkaistu: Maaliskuussa 18, 2024

Google päivittää Chromen Selaussuoja-ominaisuuttaan lisätäkseen reaaliaikaisen suojan vaarallisia URL-osoitteita vastaan ​​paljastamatta Googlelle selaustottumuksiasi.

Chromen tavallinen Selaussuoja-ominaisuus on perinteisesti toiminut tallentamalla käyttäjän laitteelle luettelon mahdollisesti vaarallisista URL-osoitteista, joita Google päivittää 30–60 minuutin välein. Kun käyttäjä vierailee verkkosivustolla, Chrome vertaa URL-osoitetta tähän paikallisluetteloon ja lähettää käyttäjälle varoituksen, jos osuma löytyy. Koska monet haitalliset sivustot ovat kuitenkin aktiivisia vain alle 10 minuuttia, tämä päivityksen viive tarkoittaa, että jotkut vaaralliset sivustot jäävät huomaamatta.

Selaussuojan valinnainen tehostettu suojaustila käyttää Googlen Selaussuojan palvelinpuolen tietokantaa, joka havaitsee vaaralliset URL-osoitteet paljon nopeammin reaaliajassa. Se on valinnainen ominaisuus, koska se edellyttää turvallisuuteen liittyvien tietojen toimittamista täyden suojan takaamiseksi.

Google sanoo, että uusin Selaussuojan päivitys korjaa tietosuojaongelman integroimalla sovellusliittymän, joka piilottaa vierailtujen sivustojen URL-osoitteet Googlelta. Yhtiö selittää, että sivustot, joita ei löydy sen tietokannasta, se suorittaa nyt reaaliaikaisen tarkistuksen ja lähettää salatun version URL-osoitteista Fastlyn itsenäisesti ylläpitämään tietosuojapalvelimeen.

Tietosuojapalvelin poistaa URL-osoitteesta mahdolliset käyttäjätunnisteet, kuten IP-osoitteet. Sen jälkeen se välittää URL-osoitteen Selaussuojan palvelinpuolen tietokantaan suojatun TLS-yhteyden kautta yhdistäen pyyntösi muiden Chromen käyttäjien pyyntöihin anonymiteettisi turvaamiseksi.

Selaussuoja purkaa URL-osoitteen salauksen sen täydelliseen hajautusmuotoon pitäen todellisen URL-osoitteen piilossa ja vertaa sitä sitten tietokantaansa. Jos osuma löytyy, Google vastaanottaa vain tämän salatun hajautuslomakkeen ja hälyttää myöntäjälle.

Google sanoo, että tämä prosessi pitää selaustoimintasi yksityisenä ja estää ketään osapuolta näkemästä sekä IP-osoitettasi että URL-osoitteen hash-etuliitteitä. Se odottaa estävän 25 % enemmän tietojenkalasteluyrityksiä tällä tavalla.

Ominaisuus on nyt saatavilla Chromen pöytäkoneille ja iOS:lle, ja Androidin käyttöönotto on suunniteltu myöhemmin tässä kuussa.

Aikaleima:

Lisää aiheesta Turvaletket