Chrome ще сканира хеширани URL адреси за злонамерен софтуер в реално време

Google представя нов модел за безопасно сърфиране в Chrome. Това е нов вариант, при който URL адресите вече не се анализират локално, а се изпращат анонимно до Google. Според компанията този анализ в реално време трябва да бъде по-сигурен.

Google Той пише Това е нова версия на Безопасно сърфиране, което представлява набор от правила и механизми в Chrome за блокиране на злонамерени URL адреси. Според компанията текущата версия е остаряла в някои отношения. В новата версия URL адресите не се анализират локално, а в реално време на собствените сървъри на Google.

В текущия режим на безопасно сърфиране URL адресите се анализират спрямо локална база данни. Когато потребителите посещават уебсайт, URL адресът се проверява спрямо този локален списък с известни опасни домейни. Google актуализира този локален списък на всеки тридесет до шестдесет минути въз основа на хеширане. По този начин потребителят може да получи предупреждение, ако посети URL адрес, за който е известно, че идва от фишинг домейн или доставчик на зловреден софтуер.

Според Google тази система е по-благоприятна за поверителността и помага за ефективността на браузъра, но също така е донякъде остаряла. Повечето от тези домейни често излизат офлайн в рамките на десет минути. „Това означава, че докато местният списък с известни опасни сайтове се актуализира, много от тях все още са били компрометирани“, пише компанията.

Новата версия на Safe Browsing трябва да реши този проблем, като не анализира URL адресите локално, а ги пренасочва към самия Google. Това позволява URL адресите да бъдат анализирани в реално време. Google казва, че е предприела няколко мерки, за да гарантира, че данните остават анонимни. По този начин URL адресът се хешира и възможните идентификатори се премахват от URL адреса. Google просто сравнява хешовете един с друг.

READ  „Мениджърите на пароли за Android не защитават правилно данните за влизане по време на автоматично попълване“ - Таблети и телефони - Новини

Според Google хешовете не се анализират на собствените сървъри, а чрез сървърите на Fastly, така че Google не може да идентифицира потенциални идентификатори като IP адреси и потребителски агенти. Функцията вече ще бъде активирана по подразбиране за всички потребители на мобилната и настолната версия на Chrome.

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *