Google 在部落格上宣布,對安全瀏覽功能進行重大更新,增加了即時瀏覽保護功能。Google 是透過將使用者瀏覽的網站,與一份存於伺服器的不安全網站清單作對比,且過程中都不需與 Google 分享瀏覽習慣。
Chrome 原本的安全瀏覽功能會自動將可能不安全的網站新增至一份 Google 存於裝置上的清單,每當使用者要造訪某網站時,Google 會根據該清單來檢查 URL,有問題時發出警告。不過 Google 每 30 到 60 分鐘才會更新一次清單,導致許多只短時間存在的惡意網站被遺漏。
而現在的即時安全瀏覽功能,是將不安全網站清單存在伺服器端資料庫中,能即時抓取不安全的 URL。Google 表示新伺服器端系統所抓到的網路釣魚攻擊多 25%,且隨著存於本地端的清單規模擴大,這對低頻寬連線也帶來了更大的壓力。
另外,Google 強調這項更新透過加密和其他隱私增強技術,來確保 Google 與其他任何人都無法得知用戶正在造訪哪個網站。
當 Google 要檢查一網址時,會先將 URL 轉換為 32 位元組雜湊值,送往隱私伺服器以刪除潛在的用戶標籤,再用 TLS 連線將雜湊值送到安全瀏覽伺服器。其中過程中的隱私伺服器是由邊緣運算專家 Fastly 獨立營運。
如果要更進一步加強瀏覽的安全性,Google 建議可開啟安全瀏覽的「增強保護模式」,由 AI 來阻止未列在清單中的攻擊,能更深入的掃描檔案,和保護用戶免於受惡意 Chrome 擴充功能威脅。增強保護模式仍須用戶自行開啟,這些 AI 功能不會出現在標準保護模式中。
:Jocelyn
:Chris
快加入 INSIDE Google News 按下追蹤,給你最新、最 IN 的科技新聞!



2024-03-18
