谷歌为 Chrome 添加实时浏览保护

谷歌为 Chrome 添加实时浏览保护

彭卡·赫里斯托夫斯卡


彭卡·赫里斯托夫斯卡

发表于: 2024 年 3 月 18 日

Google 正在更新 Chrome 中的安全浏览功能,以添加针对不安全 URL 的实时保护,而无需向 Google 透露您的浏览习惯。

Chrome 的标准安全浏览功能传统上是通过在用户设备上存储潜在不安全 URL 列表来工作的,Google 每 30 至 60 分钟更新一次该列表。当用户访问网站时,Chrome 会根据此本地列表检查 URL,如果存在匹配,则会向用户发送警报。然而,由于许多有害网站的活动时间不到 10 分钟,这种更新延迟意味着一些不安全网站未被检测到。

安全浏览的选择加入增强保护模式使用 Google 的安全浏览服务器端数据库,可以更快地实时捕获不安全的 URL。这是一项选择加入功能,因为它要求您提供与安全相关的数据以实现全面保护。

谷歌表示,安全浏览的最新更新通过集成一个API来解决隐私问题,该API可以向谷歌隐藏所访问网站的URL。该公司解释说,对于其数据库中未找到的网站,它现在将执行实时检查,并将加密版本的 URL 发送到由 Fastly 独立运营的隐私服务器。

隐私服务器从 URL 中删除潜在的用户标识符,例如 IP 地址。然后,它通过安全的 TLS 连接将 URL 转发到安全浏览的服务器端数据库,将您的请求与其他 Chrome 用户的请求混合在一起,以保护您的匿名性。

安全浏览将 URL 解密为其完整哈希形式,隐藏实际 URL,然后将其与其数据库进行比较。如果存在匹配,Google 将仅收到此加密哈希形式并提醒发行者。

谷歌表示,这个过程可以保护您的浏览活动的私密性,并防止任何一方看到您的 IP 地址和 URL 的哈希前缀。预计通过这种方式可以阻止 25% 的网络钓鱼尝试。

该功能现已在桌面版 Chrome 和 iOS 版上推出,并计划于本月晚些时候推出 Android。

时间戳记:

更多来自 安全侦探