Google legger til nettleserbeskyttelse i sanntid i Chrome

Google legger til nettleserbeskyttelse i sanntid i Chrome

Penka Hristovska


Penka Hristovska

Publisert på: Mars 18, 2024

Google oppdaterer Safe Browsing-funksjonen i Chrome for å legge til sanntidsbeskyttelse mot usikre nettadresser, uten å avsløre surfevanene dine til Google.

Chromes standard Safe Browsing-funksjon har tradisjonelt fungert ved å lagre en liste over potensielt usikre nettadresser på brukerens enhet, som Google oppdaterer hvert 30. – 60. minutt. Når en bruker besøker et nettsted, sjekker Chrome nettadressen mot denne lokale listen og sender et varsel til brukeren hvis det er samsvar. Men med mange skadelige nettsteder som bare er aktive i mindre enn 10 minutter, betyr denne forsinkelsen i oppdateringen at noen usikre nettsteder blir uoppdaget.

Safe Browsings opt-in Enhanced Protection-modus bruker Googles Safe Browsing-serversidedatabase, som fanger opp usikre nettadresser mye raskere i sanntid. Det er en opt-in-funksjon fordi den krever at du oppgir sikkerhetsrelaterte data for full beskyttelse.

Google sier at den siste oppdateringen til Safe Browsing løser personvernproblemet ved å integrere et API som skjuler nettadressene til besøkte nettsteder fra Google. Selskapet forklarer at for nettsteder som ikke finnes i databasen, vil det nå utføre en sanntidssjekk og sende en kryptert versjon av URL-ene til en personvernserver som drives uavhengig av Fastly.

Personvernserveren fjerner potensielle brukeridentifikatorer, for eksempel IP-adresser, fra URL-en. Deretter videresender den nettadressen til Safe Browsings serversidedatabase gjennom en sikker TLS-tilkobling, og blander forespørselen din med forespørselen fra andre Chrome-brukere for å beskytte anonymiteten din.

Safe Browsing dekrypterer URL-en til sin fulle hash-form, holder den faktiske URL-en skjult, og sammenligner den deretter med databasen. Hvis det er samsvar, mottar Google kun dette krypterte hashskjemaet og varsler utstederen.

Google sier at denne prosessen holder nettlesingsaktiviteten din privat og hindrer noen i å se både IP-adressen din og nettadressens hash-prefikser. Den forventer å blokkere 25 % flere phishing-forsøk på denne måten.

Funksjonen er nå tilgjengelig på Chrome for skrivebord og iOS, med en utrulling til Android planlagt senere denne måneden.

Tidstempel:

Mer fra Sikkerhetsdetektiver