Google Chrome的Safe Browsing功能为用户提供了检测恶意网址的安全保障,在加载网页前进行核查。近日,谷歌对其进行了重大升级,推出了一项隐私保护实时链接扫描机制。这一新机制通过独立运营的服务器对用户访问的加密链接进行核验,即便在“标准”模式下也能有效防御特定威胁,公司宣称其效果更胜一筹。
谷歌在官方博客中表示,正在为标准版Safe Browsing功能引入一项实时防护协议,该协议能更高效地保护用户免受不安全网站侵害。此前,标准模式主要依赖定期下载至用户手机或电脑上的恶意网站列表进行核验;升级后,则可通过第三方服务器实时检查危险URL。当用户访问网站时,Chrome首先会在本地存储的网址列表中查找恶意链接,若未找到则会实时核验。核验过程中,浏览器会对URL进行哈希处理、截短并加密,然后发送至Fastly运营的第三方“隐私”服务器。
该第三方服务器将剥离可能包含用户信息的内容,并与其他用户的请求混合后再转发给Safe Browsing服务器。谷歌在其服务器端数据库中比对截短后的前缀,如发现匹配项,则进一步核对原始URL完整哈希与不安全URL哈希,确认一致即显示警告。通过这种方式,实时且注重隐私保护的Safe Browsing能够及时封锁被检测到的不安全网站,同时服务器端扫描的恶意URL库容量远大于设备本地存储的列表。
目前,新版具有实时核查功能的标准Safe Browsing模式已向iOS版和Windows、macOS、Linux电脑版Chrome的用户开放,而Android版用户将在未来几周内陆续获得更新。此外,对于希望获取基于AI的更高级别恶意URL防护以及Chrome扩展程序和文件扫描的用户,谷歌推荐选择增强版Safe Browsing功能。