image

Google Chrome gaat alle bezochte websites in real-time controleren

vrijdag 15 maart 2024, 09:19 door Redactie, 8 reacties

Google Chrome gaat alle websites die gebruikers bezoeken in real-time controleren. Voorheen gebruikte de browser een lokaal opgeslagen lijst om te zien of een website of bestand mogelijk gevaarlijk is. Chrome maakt al lange tijd gebruik van Safe Browsing om gebruikers voor malafide en phishingsites te waarschuwen. De browser maakte hiervoor altijd gebruik van een lokaal opgeslagen lijst van bekende malafide sites, die elke dertig tot zestig minuten wordt bijgewerkt.

Volgens Google zijn phishingdomeinen tegenwoordig veel geraffineerder geworden en bestaat zestig procent van de phishingsites minder dan tien minuten, waardoor ze lastig te blokkeren zijn. Daarom controleert Google nu in real-time of Chrome-gebruikers een bekende malafide site bezoeken. Dit zou voor een "25 procent verbeterde bescherming" tegen malware en phishing moeten zorgen, zo beweert het techbedrijf.

Chrome-gebruikers konden sinds 2020 bezochte websites al in real-time laten controleren, maar moesten hier zelf voor kiezen door Enhanced Safe Browsing in te schakelen. Bij het gebruik van Enhanced Safe Browsing wordt er meer data met het techbedrijf gedeeld. Zo worden alle geopende links naar Google gestuurd. Ook stuurt de browser een klein deel van de bezochte webpagina's en verdachte downloads naar Google om nieuwe dreigingen te ontdekken.

De nu aangekondigde 'real-time protection' wordt standaard onderdeel van Chrome en Google stelt dat het daarbij niet kan zien welke websites gebruikers bezoeken. De feature is beschikbaar voor desktop- en iOS-versie. Android volgt later deze maand. Gebruikers die meer bescherming willen kunnen hiervoor Enhanced Safe Browsing inschakelen.

Reacties (8)
15-03-2024, 10:25 door Anoniem
allemaal leuk maar over je ssd word niet gesproken dat deze vol loopt...dus slecht voor je ssd????
15-03-2024, 10:26 door Anoniem
Als je browser 100% veilig is, maakt het niet uit dat je een malafide website bezoekt. Je browser en de onderliggende computer zullen dan niet besmet worden.
15-03-2024, 10:37 door Anoniem
van daar dat mijn ssd vol loopt schiet niet op zo slecht voor je ssd ..hebben we het nog niet eens over ai...ook zo iets slecht voor je ssd.....?????
15-03-2024, 11:17 door Anoniem
Oh was er maar een safe browsing modus die ons tegen de malifide google domeinen kan beschermen. Maar don't worry, er zit een anonymiser service tussen zodat Google niet kan zien wat je doet.

https://developer.chrome.com/blog/oblivious-http-for-k-anon-server-with-fastly/

Ze gebruiken Fastly als proxy voor je privacy, hoe kan het dan private zijn? Fastly harvest alle data van connecties voor de security producten die ze gebruiken. En o.a. de CFO komt van Alphabet, ze doen research samen met de NSA.

En om de circel rond te maken, Fastly gebruikt vervolgens weer voor een deel de infra van Google om haar eigen backend op te hosten, data insifhts en observability. Nothing to see here /s


These sub-processors serve as third-party service providers engaged by Fastly.

Name Entity Location Processing Locations Purpose

Google LLC 1600 Amphitheatre Parkway, Mountain View CA 94043 Australia, Belgium, Canada, Germany, Japan, United Kingdom, United States Fastly uses Google’s services for backend data hosting, data insights, and observability. Products that use Google’s services include Image Optimization and event monitoring service
15-03-2024, 11:49 door Anoniem
Door Anoniem: Als je browser 100% veilig is, maakt het niet uit dat je een malafide website bezoekt. Je browser en de onderliggende computer zullen dan niet besmet worden.
Het infecteren van een computer is al lang niet meer de meest gebruikte cyber criminaliteit. Een veel groter probleem is de phishing pagina's die zich voordoen als andere websites en vervolgens je gegevens misbruiken om data of geld te stelen.
15-03-2024, 11:51 door Anoniem
Door Anoniem: van daar dat mijn ssd vol loopt schiet niet op zo slecht voor je ssd ..hebben we het nog niet eens over ai...ook zo iets slecht voor je ssd.....?????

Door Anoniem: allemaal leuk maar over je ssd word niet gesproken dat deze vol loopt...dus slecht voor je ssd????

Met alle respect, maar wat heeft dit met je SSD te maken en al helemaal met AI? Je CPU zal wellicht een heel klein beetje werken, meer niet.
15-03-2024, 12:30 door Anoniem
Door Anoniem:
Door Anoniem: Als je browser 100% veilig is, maakt het niet uit dat je een malafide website bezoekt. Je browser en de onderliggende computer zullen dan niet besmet worden.
Het infecteren van een computer is al lang niet meer de meest gebruikte cyber criminaliteit. Een veel groter probleem is de phishing pagina's die zich voordoen als andere websites en vervolgens je gegevens misbruiken om data of geld te stelen.

Dat is niet de fout van de browser, maar van de gebruiker en van de instantie die makkelijk na te doen is en veel informatie vraagt (en bedreigend overkomt als je dat niet meteen doet).

Ik controleer altijd het hangslotje voor ik internetbankier of mijn aangifte doe. Het certificaat van de belastingdienst komt van QuoVadis, knappe phishing site die dat na doet. Mijn bank werkt ook niet met Let's Encrypt certificaten. Ik heb lichte dyslexie en ik heb geen problemen met deze twee sites. Bovendien bookmark ik deze sites zodat ik het domein niet hoef in te typen (met risico op typefouten).
15-03-2024, 12:46 door Anoniem
artikel: Ook stuurt de browser een klein deel van de bezochte webpagina's en verdachte downloads naar Google om nieuwe dreigingen te ontdekken.
Hoe wordt lokaal bepaald wat verdacht is als het gaat om het ontdekken van nieuwe dreigingen? Hoe zorg je er voor dat er dan geen downloads of pagina's die achter een inlog zitten worden doorgestuurd? Om het flauwe voorbeeld van KP te noemen: hoe bepaalt de lokale malware check dat jouw cloud foto en 'share'ware verzameling geen malware is noch dat deze niet worden doorgezet naar Google om daar alsnog op te controleren?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.