Chrome 改進 Enhanced Safe Browsing 功能,強化擴展程序和文件下載安全性
Google 在 Chrome 瀏覽器中為 Enhanced Safe Browsing(增強型安全瀏覽)增加了新的保護功能,如今在安裝不受信任的擴展程序時將向用戶發出警告,并允許用戶要求對下載文件進行更深入的掃描。
Safe Browsing 功能自 2007 年起就內置于 Chrome 瀏覽器中,當訪問惡意網站(例如,試圖竊取用戶憑證、下載有害文件)時,它會根據存儲在 Chrome 瀏覽器中的不安全網站列表來檢查 URL,對這類危險事件發出警告。
Enhanced Safe Browsing 則是 Safe Browsing 的加強版,通過向 Chrome 用戶提供的 Enhanced Safe Browsing 功能,Chrome 具有了更快、更主動的保護措施和對密碼泄露的警告,大大增加了對危險網站、下載和擴展的保護。
Google 表示,"自推出以來,我們一直在幕后不斷改善 Chrome 瀏覽器的安全功能,以增強實時 URL 檢查,并應用機器學習模型來警告以往不知道的攻擊。因此,啟用了 Enhanced Safe Browsing 的用戶成功被釣魚的次數比其他用戶少了 35%。"
如今,一項新的 Enhanced Safe Browsing 功能正陸續向所有用戶推出,以提醒他們是否正在安裝一個由不值得信任的開發商制作的擴展。
Google 補充道:"當用戶從 Chrome Web Store 安裝一個新的擴展程序時,Enhanced Safe Browsing 現在將提供額外的保護。如果你要安裝的擴展程序不在所信任的擴展程序列表中,瀏覽器將彈出對話框通知用戶。"
開發者們也不必過于擔心,根據 Google 的說法,任何遵循 Chrome Web Store 開發者計劃政策而開發的擴展程序,都將被視為受到 Enhanced Safe Browsing 的信任。
目前,已有將近 75% 的 Chrome Web Store 擴展程序被標記為受信任,后續隨著越來越多的開發者加入這一計劃,這個數字還會增長。
加強對風險文件的保護
當一個下載的文件被標記為不安全時,以往用戶只有無視警告繼續查看或者刪除該文件兩種選擇,用戶現在可以選擇要求進行更深入的掃描,進一步確認文件的安全性。
針對這個功能,Chrome 瀏覽器會把需要掃描的文件上傳到 Google Safe Browsing,該系統將使用其靜態和動態分析分類器實時掃描該文件。上傳的文件在掃描后就會從系統中刪除。
本文轉自OSCHINA
本文標題:Chrome 改進 Enhanced Safe Browsing 功能,強化擴展程序和文件下載安全性
本文地址:https://www.oschina.net/news/144508/chrome-warns-you-of-extensions-from-untrusted-devs