Сегодня 11 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google усилила защиту Chrome от опасных сайтов без ущерба для конфиденциальности пользователя

Компания Google добавила в Chrome защиту от небезопасных сайтов в реальном времени, которая, по заявлению компании, не нарушает конфиденциальности пользователя. Отныне новая система доступна в стандартном режиме «Безопасного просмотра» в Chrome.

 Источник изображения: Glenn Carstens-Peters / unsplash.com

Источник изображения: Glenn Carstens-Peters / unsplash.com

Ранее функция выявления опасных сайтов работала несколько иначе: Chrome хранил на устройстве список опасных интернет-адресов и сверял с ним посещённые ресурсы — этот список обновлялся лишь каждые 30–60 минут, при этом многие современные мошеннические сайты появляются и исчезают гораздо быстрее, а потому такой метод не обеспечивал полной защиты.

В режиме улучшенной защиты функция «Безопасного просмотра» сверялась со списком на серверах Google Safe Browsing, что значительно ускоряло реагирование на новейшие угрозы. Однако и у этого метода был существенный недостаток — для его использования требовалось отправлять в Google множество конфиденциальных данных, поэтому данный режим не включался по умолчанию.

 Источник изображений: Google

Схема работы «Безопасного поиска» прежде. Источник изображений: Google

Обновлённая версия «Безопасного просмотра» решает проблему конфиденциальности при помощи специального API, скрывающего от Google адреса посещённых сайтов. По словам Google, браузер будет в режиме реального времени проверять отсутствующие в его базе данных сайты, превращая адреса в 32-байтные хэши, сокращая их до 4-байтных хэш-префиксов, шифруя и отправляя на независимый сервер защиты конфиденциальности Fastly. На серверах Fastly присланные данные будут обезличены, после чего по TLS-соединению хэши отправятся на сервер Google Safe Browsing. Последний сможет собрать полный хэш URL (но не сам URL) и сверить его со своим списком хэшей. Если совпадение будет найдено, в Google отправится лишь зашифрованный хэш, а браузер предупредит пользователя об опасности.

 Схема работы обновлённого «Безопасного поиска».

Схема работы обновлённого «Безопасного поиска»

Google утверждает, что таким образом сохраняется конфиденциальность пользователей — никто не видит IP-адрес пользователя или хэш-префиксы URL. Ожидается, что использование обновлённого «Безопасного просмотра» позволит на четверть эффективнее блокировать попытки фишинга. При этом Google подчёркивает такие полезные функции режима улучшенной защиты как использование ИИ для отражения атак, глубокое сканирование файлов и дополнительную проверку расширений браузера.

Обновлённый «Безопасный поиск» уже доступен в настольной версии в Chrome, а также на iOS — в Chrome для Android он появится до конца марта.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Российские учёные совершили прорыв в оптимизации ИИ-моделей — теперь их можно использовать без мощных серверов 19 мин.
ИИ-стартап выдавал филиппинцев за ИИ — теперь основатель компании ответит за это в суде 21 мин.
В России хотят запретить ИИ с «неприемлемым уровнем риска» 23 мин.
Экспорт российской ИТ-продукции падает четвёртый год подряд, но разработчики считают иначе 2 ч.
Учёные уличили ИИ в сокрытии истинного хода своих рассуждений 2 ч.
Похоже, сериал Tomb Raider от Amazon «мёртв» — в проект вложили «десятки миллионов долларов», а не готов даже сценарий 2 ч.
World of Goo 2 выйдет в Steam с меню настроек и новыми уровнями для самых хардкорных игроков — трейлер и дата релиза 3 ч.
«До чего же круто это выглядит»: взрывной геймплейный трейлер Into the Fire от создателей The Invincible впечатлил игроков 3 ч.
Microsoft наконец начала готовиться к запуску скандальной ИИ-функции Recall 4 ч.
Разработчики Mafia: The Old Country случайно «слили» дату выхода игры — утечка произошла в Steam 4 ч.
Электрический пикап за $25 000, который помогает создавать Джефф Безос, показался на шпионском фото 2 ч.
Китай поднял пошлины на американские товары до 125 % и пообещал на этом остановиться 3 ч.
NERPA представила универсальные высокопроизводительные серверы NORD D5720 3 ч.
Tesla остановила приём заказов на дорогие модели в Китае и Японии, а в США её электромобили хлынули на вторичный рынок 3 ч.
NTT представила ИИ-чип для обработки видео на периферии 4 ч.
Нейтрино экспериментально ограничили по массе — неуловимая частица близка к раскрытию секретов Вселенной 4 ч.
Samsung опровергла слухи о прекращении выпуска чипов для китайских компаний 5 ч.
Конец «зелёной повестки»: Трамп поддержал угольный сектор в США ради удовлетворения спроса ИИ ЦОД на энергию 6 ч.
Tesla начала предлагать заднеприводный пикап Cybertruck, но он оказался дороже обещанного 6 ч.
Нынешний глава Intel вложил сотни миллионов долларов в китайские компании, включая конкурирующую SMIC 8 ч.