谷歌升级 Safe Browsing,为用户增强实时 URL 保护

  发布时间:2025-12-07 19:52:13   作者:玩站小弟   我要评论
上周四3月15日),谷歌宣布宣布升级 Google Safe Browsing,为用户提供实时 URL 保护功能,降低用户受到恶意网站攻击的风险。桌面版和 iOS 版 Chrome 浏览器的标准保护模 。

上周四(3月15日),谷歌谷歌宣布宣布升级 Google Safe Browsing ,升级时为用户提供实时 URL 保护功能,为用降低用户受到恶意网站攻击的户增风险 。

桌面版和 iOS 版 Chrome 浏览器的强实标准保护模式将根据谷歌服务器端的已知不良网站列表对网站进行实时检查。通过匹配主列表  ,保护帮助用户防范网络钓鱼攻击 、谷歌恶意软件和潜在有害程序  。升级时

Chrome 浏览器用户在 Standard 级别保护下,为用在设备本地存储一份不良网站黑名单  ,户增每隔 30 到 60 分钟和谷歌云服务器同步 ,亿华云强实而现在谷歌将这项安全方案挪到谷歌服务器端 ,保护这样可以实现实时检测。谷歌

谷歌新闻稿中前后对比图如下 :

此前方案为每隔 30 到 60 分钟同步  :

新方案可实时保护 URL,升级时图源谷歌

去年 9 月,为用谷歌表示会尝试在不与公司共享用户浏览历史记录的情况下切换到实时服务器端检查 。之所以做出这样的改变 ,是因为有害网站的列表数量正在快速增长,而且 60% 的钓鱼域名存在时间不到 10 分钟,模板下载因此很难对其进行拦截。但并非所有设备都有必要来维护这个不断增长的列表 ,也并非所有设备都能以必要的频率接收和应用列表更新 。

因此,在新的架构下 ,用户每次尝试访问一个网站时,都会根据浏览器的全局和本地缓存(包含已知的安全 URL 和以前的安全浏览检查结果)对 URL 进行检查 ,香港云服务器以确定网站的状态。如果缓存中没有访问过的 URL ,就会进行实时检查 ,将 URL 混淆成 32 字节的完整哈希值 ,然后截断成 4 字节长的哈希前缀 ,加密后发送到隐私服务器。

谷歌解释称 :隐私服务器会移除潜在的用户标识符 ,并通过 TLS 连接将加密的源码库哈希前缀转发给安全浏览服务器 ,该连接会将请求与许多其他 Chrome 浏览器用户的请求混合在一起。安全浏览服务器随后会解密哈希前缀,并将其与服务器端数据库进行匹配 ,返回与浏览器发送的哈希前缀之一相匹配的所有不安全 URL 的完整哈希值。在客户端 ,完整哈希值会与访问过的 URL 的完整哈希值进行比较 ,高防服务器如果发现匹配,就会显示警告信息 。

此外,Chrome 浏览器用户还可以选择 Enhanced Protection 模式,这是一种安全浏览模式 ,使用人工智能来阻止攻击 ,并提供针对恶意 Chrome 扩展程序的保护 。

谷歌最近还更新了 iOS 设备上的密码检查功能 。除了让用户意识到密码泄露外  ,它还会标记弱密码和重复使用的建站模板密码 。

  • Tag:

相关文章

  • 热门报税软件将消费者个人数据发回给Meta和谷歌

    据外媒The Markup报道,TaxAct、TaxSlayer和H&R Block等流行的报税软件通过其名为像素pixel)的广泛使用的代码,向Facebook的母公司Meta发送敏感的财务
    2025-12-07
  • 人工智能的数字盾牌:提高基础设施网络安全的策略

    在技术创新的时代,人工智能(AI)作为一股变革力量脱颖而出。从个性化推荐到自动驾驶汽车,人工智能的潜力似乎是无限的。随着组织越来越依赖人工智能来增强运营,还必须解决一个关键问题:网络安全。本文探讨了人
    2025-12-07
  • 网络安全工程师必知的云计算知识

    引言随着信息技术的迅猛发展,云计算已成为企业实现灵活性、可伸缩性和效率的关键工具。在这个数字化时代,网络安全工程师必须深入了解云计算的基本概念、服务模式、部署模式、安全挑战以及最佳实践。本文将全面介绍
    2025-12-07
  • 超微公司的 BMC 固件被发现存在多个高危漏洞

    超微Supermicro )底板管理控制器 (BMC) 的智能平台管理接口 (IPMI) 固件中存在多个安全漏洞,这些漏洞可能导致权限升级,并在受影响的系统上执行恶意代码。据Binarly称,从CVE
    2025-12-07
  • 面临安全危机!AI聊天机器人领域兴起“越狱潮”

    网络安全公司 SlashNext 发现,如今的 AI 聊天机器人出现了一种令人担忧的情况。有用户利用AI聊天机器人系统漏洞进行"越狱"操作,这违反了道德准则和网络安全协议。ChatGPT曾因其先进的对
    2025-12-07
  • 隧道战:使用生成式模型暴露DNS隧道活动- CoinLoader案例研究

    严格来说,生成式人工智能已经存在了近十年,但最近这项技术的蓬勃发展激发了人们应用它来寻找潜在信息安全挑战的新兴趣。要想找到这些挑战,就必须进行“大海捞针式”的搜索,而这其中包括每天都会涌入网络的全新二
    2025-12-07

最新评论