Google добавляет в Chrome защиту просмотра в режиме реального времени

Google добавляет в Chrome защиту просмотра в режиме реального времени

Пенка Христовска


Пенка Христовска

Опубликовано: 18 марта 2024

Google обновляет функцию безопасного просмотра в Chrome, чтобы добавить защиту в режиме реального времени от небезопасных URL-адресов, не раскрывая Google ваши привычки просмотра.

Стандартная функция безопасного просмотра Chrome традиционно работала, сохраняя на устройстве пользователя список потенциально небезопасных URL-адресов, который Google обновляет каждые 30–60 минут. Когда пользователь посещает веб-сайт, Chrome сверяет URL-адрес с этим локальным списком и отправляет пользователю предупреждение, если есть совпадение. Однако, поскольку многие вредоносные сайты активны менее 10 минут, такая задержка обновления означает, что некоторые небезопасные сайты остаются незамеченными.

Режим расширенной защиты, включенный в режим безопасного просмотра, использует серверную базу данных безопасного просмотра Google, которая гораздо быстрее выявляет небезопасные URL-адреса в режиме реального времени. Это добровольная функция, поскольку она требует от вас предоставления данных, связанных с безопасностью, для полной защиты.

Google заявляет, что последнее обновление безопасного просмотра решает проблему конфиденциальности за счет интеграции API, который скрывает URL-адреса посещенных сайтов от Google. Компания объясняет, что для сайтов, которых нет в ее базе данных, она теперь будет выполнять проверку в реальном времени и отправлять зашифрованную версию URL-адресов на сервер конфиденциальности, управляемый Fastly независимо.

Сервер конфиденциальности удаляет потенциальные идентификаторы пользователей, такие как IP-адреса, из URL-адреса. Затем он перенаправляет URL-адрес в серверную базу данных безопасного просмотра через безопасное соединение TLS, объединяя ваш запрос с запросами других пользователей Chrome для защиты вашей анонимности.

Безопасный просмотр расшифровывает URL-адрес до его полной хеш-формы, сохраняя фактический URL-адрес скрытым, а затем сравнивает его со своей базой данных. Если есть совпадение, Google получит только эту зашифрованную форму хэша и предупредит эмитента.

Google заявляет, что этот процесс сохраняет конфиденциальность вашей активности в Интернете и не позволяет какой-либо стороне видеть как ваш IP-адрес, так и хеш-префиксы URL-адреса. Таким образом компания планирует заблокировать на 25% больше попыток фишинга.

Эта функция теперь доступна в Chrome для настольных компьютеров и iOS, а внедрение на Android запланировано на конец этого месяца.

Отметка времени:

Больше от Детективы безопасности