Google Chrome улучшит защиту от фишинга, сократив скорость реагирования

Google планирует выпустить обновление защитного механизма Safe Browsing в конце этого месяца для всех пользователей Chrome. После этого браузер будет в режиме реального времени защищать от вредоносных программ и фишинга.

Функциональность Safe Browsing — довольно древняя, её запустили аж в 2005 году. Изначально задача заключалась в защите пользователей от фишинга, однако позже возможности расширились до блокировки вредоносных доменов.

Разработчики добавили режим Enhanced Protection, который задействовал искусственный интеллект для противодействия кибератакам и более глубоко сканировал загруженные файлы.

На сегодняшний день Safe Browsing проверяет сайты, загрузки и расширения, сопоставляя их с локальным списком вредоносных URL, который обновляется с серверов Google каждые 30-60 минут.

Теперь корпорация хочет переключаться на проверки в режиме реального времени, когда информация будет приходить от серверов без какой-либо задержки. Скорость реагирования крайне важна, ведь некоторые вредоносные ресурсы появляются и исчезают меньше чем за десять минут.

 

Для этого Safe Browsing будет использовать новый API с релеем Fastly Oblivious HTTP (OHTTP) для обфускации URL помещаемых сайтов. Части хешированных URL передаются движку Safe Browsing через частный сервер OHTTP.

«Сервер удаляет всё, что может идентифицировать пользователя, — например, IP-адрес — и отправляет зашифрованные префиксы хеша серверу Safe Browsing. У Google не будет доступа к User Agent и IP-адресу пользователей», — объясняет Google в блоге.

Подписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.