Zephyrnet-logo

Google voegt realtime browserbeveiliging toe aan Chrome

Datum:

Penka Hristovska


Penka Hristovska

Gepubliceerd op: 18 maart 2024

Google werkt de Safe Browsing-functie in Chrome bij om realtime bescherming tegen onveilige URL's toe te voegen, zonder uw surfgedrag aan Google bekend te maken.

De standaard Safe Browsing-functie van Chrome werkt traditioneel door een lijst met potentieel onveilige URL's op het apparaat van de gebruiker op te slaan, die Google elke 30 tot 60 minuten bijwerkt. Wanneer een gebruiker een website bezoekt, controleert Chrome de URL aan de hand van deze lokale lijst en stuurt een waarschuwing naar de gebruiker als er een overeenkomst is. Omdat veel schadelijke sites echter slechts minder dan 10 minuten actief zijn, betekent deze vertraging bij het updaten dat sommige onveilige sites onopgemerkt blijven.

De verbeterde beveiligingsmodus van Safe Browsing maakt gebruik van de Safe Browsing-serverdatabase van Google, die onveilige URL's veel sneller in realtime onderschept. Het is een opt-in-functie omdat u beveiligingsgerelateerde gegevens moet verstrekken voor volledige bescherming.

Google zegt dat de nieuwste update van Safe Browsing het privacyprobleem aanpakt door een API te integreren die de URL's van bezochte sites voor Google verbergt. Het bedrijf legt uit dat het voor sites die niet in de database voorkomen, nu een realtime controle zal uitvoeren en een gecodeerde versie van de URL's naar een privacyserver zal sturen die onafhankelijk door Fastly wordt beheerd.

De privacyserver verwijdert potentiële gebruikers-ID's, zoals IP-adressen, uit de URL. Vervolgens wordt de URL doorgestuurd naar de serverdatabase van Safe Browsing via een beveiligde TLS-verbinding, waarbij uw verzoek wordt gecombineerd met dat van andere Chrome-gebruikers om uw anonimiteit te waarborgen.

Safe Browsing decodeert de URL naar de volledige hash-vorm, houdt de daadwerkelijke URL verborgen en vergelijkt deze vervolgens met de database. Als er een overeenkomst is, ontvangt Google alleen dit gecodeerde hashformulier en wordt de uitgever gewaarschuwd.

Google zegt dat dit proces uw browse-activiteit privé houdt en voorkomt dat een partij zowel uw IP-adres als de hash-voorvoegsels van de URL ziet. Het verwacht op deze manier 25% meer phishing-pogingen te blokkeren.

De functie is nu beschikbaar in Chrome voor desktop en iOS, met een uitrol naar Android gepland voor later deze maand.

spot_img

Laatste intelligentie

spot_img