Google Safe Browsing

tiltólista szolgáltatás rosszindulatú URLekhez

A Google Safe Browsing egy tiltólista szolgáltatás, amely malware és adathalász webes tartalmak URL-eit listázza.[1][2] Ezen lista segítségével figyelmezteti felhasználóit a rosszindulatú weboldalakra Google Chrome, Safari, Firefox, Opera, Vivaldi, valamint a GNOME Web.[3][4] A Google rendelkezésre bocsát egy nyilvános API-t is a szolgáltatáshoz való hozzáféréshez.[5]

Google Safe Browsing

FejlesztőGoogle
Első kiadás2019. szeptember 23.
Operációs rendszerAndroid, Chrome OS, Windows, macOS, iOS, Webböngészők
KategóriaInternet biztonság
A Google Safe Browsing weboldala

A Google információt nyújt az Internet szolgáltatóknak küldött e-mail értesítés formájában, hogy az autonóm rendszer - üzemeltetők megtudják a hálózatukban lévő káros hosztokat.[2]

A Google szerint szeptember 2017-ben több mint 3 milliárd Internetre csatlakozó eszközt védett ez a szolgáltatás.[6]

Védett programok és szolgáltatások szerkesztés

Magánszféra szerkesztés

A Google üzemelteti a Safe Browsing Lookup API-t, amelynek adatvédelmi hátránya van: "A megkeresendő URL-eket nem hashelik, így a szerver tudja, mely URL-eket keresték az API-felhasználók". A Safe Browsing Update API-ja ezzel ellentétben összehasonlítja az URL 32 bites hash-előtagjait a magánszféra megőrzése érdekében. [7] [8] A Chrome, a Firefox és a Safari böngészők az utóbbit használják.[9]

A Biztonságos böngészés egy kötelező preferencia-sütit is tárol a számítógépen.[10]

A Google Biztonságos Böngészés ügyféloldali ellenőrzéseket végez. Ha egy webhely gyanúsnak tűnik, akkor az oldalon található valószínű adathalász és pszichológiai manipulációs kifejezések egy részét elküldi a Google-nak, hogy a Google szervereitől elérhető további információkat szerezzen arról, hogy a webhelyet rosszindulatúnak kell-e tekinteni. A naplókat, "beleértve az IP-címet és egy vagy több cookie-kat", két hétig tárolják. Ezek "kapcsolódnak az ugyanazon eszközről származó többi Biztonságos böngészés lekéréshez". [11]

Kritika szerkesztés

Az olyan weboldalak, amelyek fertőzött reklámokat jelenítenek meg is felkerülhetnek a tiltólistára. Valamint az eltávolítási kérelemhez szükséges Google Webmasters Tool felhasználó regisztrációja.

Kapcsolódó szócikkek szerkesztés

Jegyzetek szerkesztés

  1. Barry Schwartz: Google’s Safe Browsing Diagnostic Tool. Search Engine Land, 2008. május 23. (Hozzáférés: 2012. szeptember 1.)
  2. a b Lucian Constantin: Google Safe Browsing Alerts Network Admins About Malware Distribution Domains. PCWorld.com, 2011. december 2. (Hozzáférés: 2012. szeptember 1.)
  3. Firefox Phishing and Malware Protection. Mozilla Foundation. (Hozzáférés: 2012. szeptember 1.)
  4. Phishing and malware detection. Google. (Hozzáférés: 2012. szeptember 1.)
  5. Safe Browsing API. Google. (Hozzáférés: 2012. szeptember 1.)
  6. Safe Browsing: Protecting more than 3 billion devices worldwide, automatically. The Google Blog, 2017. szeptember 1.
  7. Developer's Guide (v3). Google Developers, 2015. március 18.
  8. Safe Browsing API - Google Developers. Google Developers, 2015. március 18.
  9. Ed Bott: Did Google withhold malware protection details from partners?. ZDNet
  10. Cookies from Nowhere. Ashkan Soltani
  11. Google Chrome Privacy Whitepaper. google.com