上周四(3月15日) ,谷歌谷歌宣布宣布升级 Google Safe Browsing,升级时为用户提供实时 URL 保护功能 ,为用降低用户受到恶意网站攻击的户增风险。
桌面版和 iOS 版 Chrome 浏览器的强实标准保护模式将根据谷歌服务器端的已知不良网站列表对网站进行实时检查 。通过匹配主列表,保护帮助用户防范网络钓鱼攻击 、谷歌恶意软件和潜在有害程序 。升级时 Chrome 浏览器用户在 Standard 级别保护下,为用在设备本地存储一份不良网站黑名单 ,户增每隔 30 到 60 分钟和谷歌云服务器同步,云计算强实而现在谷歌将这项安全方案挪到谷歌服务器端 ,保护这样可以实现实时检测 。谷歌 谷歌新闻稿中前后对比图如下:
此前方案为每隔 30 到 60 分钟同步:
新方案可实时保护 URL,升级时图源谷歌 去年 9 月 ,为用谷歌表示会尝试在不与公司共享用户浏览历史记录的情况下切换到实时服务器端检查。之所以做出这样的改变,是因为有害网站的列表数量正在快速增长 ,而且 60% 的钓鱼域名存在时间不到 10 分钟,服务器租用因此很难对其进行拦截。但并非所有设备都有必要来维护这个不断增长的列表,也并非所有设备都能以必要的频率接收和应用列表更新 。 因此,在新的架构下,用户每次尝试访问一个网站时,都会根据浏览器的全局和本地缓存(包含已知的安全 URL 和以前的安全浏览检查结果)对 URL 进行检查,高防服务器以确定网站的状态。如果缓存中没有访问过的 URL,就会进行实时检查,将 URL 混淆成 32 字节的完整哈希值 ,然后截断成 4 字节长的哈希前缀,加密后发送到隐私服务器 。 谷歌解释称:隐私服务器会移除潜在的用户标识符 ,并通过 TLS 连接将加密的免费模板哈希前缀转发给安全浏览服务器 ,该连接会将请求与许多其他 Chrome 浏览器用户的请求混合在一起 。安全浏览服务器随后会解密哈希前缀,并将其与服务器端数据库进行匹配 ,返回与浏览器发送的哈希前缀之一相匹配的所有不安全 URL 的完整哈希值。在客户端,完整哈希值会与访问过的 URL 的完整哈希值进行比较,亿华云如果发现匹配 ,就会显示警告信息。 此外 ,Chrome 浏览器用户还可以选择 Enhanced Protection 模式,这是一种安全浏览模式 ,使用人工智能来阻止攻击 ,并提供针对恶意 Chrome 扩展程序的保护。 谷歌最近还更新了 iOS 设备上的密码检查功能 。除了让用户意识到密码泄露外,它还会标记弱密码和重复使用的建站模板密码。 |
小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)OPPO N3云空间为什么只有5G红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)U盘装64位系统教程(使用U盘轻松安装64位操作系统)小米海康威视摄像头(细致监控,安心无忧)三星ProC5(性能卓越,操作简便,带给你高效工作体验)三星Galaxy J5如何开启预览文本HTC M8口袋模式如何开启云服务器香港物理机网站建设b2b信息平台源码库亿华云企业服务器