Google додає в Chrome захист у режимі реального часу

Google додає в Chrome захист у режимі реального часу

Пенка Христовська


Пенка Христовська

Опубліковано: Березня 18, 2024

Google оновлює функцію безпечного перегляду в Chrome, щоб додати захист у режимі реального часу від небезпечних URL-адрес, не повідомляючи Google про ваші звички перегляду.

Стандартна функція безпечного перегляду Chrome традиційно працювала шляхом зберігання списку потенційно небезпечних URL-адрес на пристрої користувача, який Google оновлював кожні 30–60 хвилин. Коли користувач відвідує веб-сайт, Chrome звіряє URL-адресу з цим локальним списком і надсилає користувачеві сповіщення, якщо є відповідність. Однак оскільки багато шкідливих сайтів активні лише менше 10 хвилин, ця затримка оновлення означає, що деякі небезпечні сайти залишаються непоміченими.

Режим посиленого захисту Safe Browsing використовує базу даних Google Safe Browsing на стороні сервера, яка виявляє небезпечні URL-адреси набагато швидше в реальному часі. Це функція за бажанням, оскільки вона вимагає від вас надати пов’язані з безпекою дані для повного захисту.

Google каже, що останнє оновлення безпечного перегляду вирішує проблему конфіденційності шляхом інтеграції API, який приховує від Google URL-адреси відвіданих сайтів. Компанія пояснює, що для сайтів, яких немає в її базі даних, тепер вона виконуватиме перевірку в режимі реального часу та надсилатиме зашифровану версію URL-адрес на сервер конфіденційності, яким незалежно керує Fastly.

Сервер конфіденційності видаляє потенційні ідентифікатори користувачів, наприклад IP-адреси, з URL-адреси. Потім він пересилає URL-адресу до бази даних безпечного перегляду на стороні сервера через захищене з’єднання TLS, поєднуючи ваші запити з запитами інших користувачів Chrome, щоб зберегти вашу анонімність.

Безпечний перегляд розшифровує URL-адресу до повної хеш-форми, зберігаючи фактичну URL-адресу прихованою, а потім порівнює її з базою даних. Якщо знайдеться збіг, Google отримає лише цю зашифровану хеш-форму та сповістить емітента.

Google каже, що цей процес зберігає вашу активність у веб-переглядачі конфіденційною та не дозволяє будь-якій стороні бачити вашу IP-адресу та хеш-префікси URL-адреси. Очікується, що таким чином блокуватиме на 25% більше спроб фішингу.

Ця функція тепер доступна в Chrome для комп’ютера та iOS, а розгортання для Android заплановано на кінець цього місяця.

Часова мітка:

Більше від Детективи безпеки