Эта статья содержит рекламный контент . ( Октябрь 2019 ) |
Оригинальный автор(ы) | |
---|---|
Разработчик(и) | |
Операционная система | Android , ChromeOS , Windows , macOS , iOS |
Тип | Интернет-безопасность |
Веб-сайт | safebrowsing.google.com |
Google Safe Browsing — это сервис от Google , который предупреждает пользователей, когда они пытаются перейти на опасный веб-сайт или загрузить опасные файлы. Safe Browsing также уведомляет веб-мастеров , когда их веб-сайты подвергаются атакам злоумышленников, и помогает им диагностировать и решать проблему. Эта защита работает во всех продуктах Google и, как утверждается, «обеспечивает более безопасный просмотр в Интернете». [1] Он перечисляет URL-адреса веб-ресурсов, содержащих вредоносное ПО или фишинговый контент. [2] [3] Такие браузеры, как Google Chrome , Safari , Firefox , Vivaldi , Brave и GNOME Web, используют эти списки из Google Safe Browsing для проверки страниц на наличие потенциальных угроз. [4] [5] Google также предоставляет публичный API для этого сервиса. [6]
Google предоставляет информацию интернет-провайдерам , отправляя оповещения по электронной почте операторам автономных систем об угрозах, размещенных в их сетях. [3] По состоянию на сентябрь 2017 года более 3 миллиардов интернет-устройств используют эту услугу. [7] Альтернативы предлагают Tencent и Yandex . [8]
Google поддерживает Safe Browsing Lookup API , который имеет недостаток конфиденциальности: «URL-адреса, которые нужно просмотреть, не хэшируются, поэтому сервер знает, какие URL-адреса пользователи API искали». Safe Browsing Update API , с другой стороны, сравнивает 32-битные хэш-префиксы URL-адресов для сохранения конфиденциальности. [9] [10] Браузеры Chrome, Firefox и Safari используют последний. [11]
Safe Browsing также сохраняет на компьютере обязательный файл cookie настроек . [12]
Google Safe Browsing "проводит проверки на стороне клиента. Если веб-сайт выглядит подозрительным, он отправляет подмножество вероятных фишинговых и социальных терминов, найденных на странице, в Google, чтобы получить дополнительную информацию с серверов Google о том, следует ли считать веб-сайт вредоносным". Журналы, которые включают IP-адрес и один или несколько файлов cookie, хранятся в течение двух недель и привязываются к другим запросам Safe Browsing, сделанным с того же устройства. [13]
В большинстве приложений, за исключением Safari от Apple, в котором Apple использует прокси-систему, API устанавливается таким образом, что позволяет Google постоянно получать фактический IP-адрес пользователя. [14] Это позволяет Google отслеживать пользователей, когда они просматривают интернет, отправляют электронные письма на учетные записи Gmail или используют сервисы Google.
Веб-сайты, не содержащие вредоносного ПО, были занесены в черный список Google Safe Browsing из-за наличия зараженных объявлений. Для запроса удаления из черного списка веб-мастеру необходимо создать учетную запись Google Webmaster's Tool и подождать несколько дней для удаления из черного списка. [15] Также были опасения, что Google Safe Browsing может быть использован для цензуры в будущем, однако этого пока не произошло. [16]