Google Chrome стал предупреждать о загрузке потенциально опасных запароленных архивов

2024-07-25 2257 комментарии
Google Chrome теперь предупреждает при загрузке потенциально опасных файлов, защищенных паролем, и предоставляет улучшенные уведомления с более подробной информацией о вредоносных файлах

Новые, более детализированные предупреждения помогают пользователям Google Chrome быстро узнать о характере опасности, которую представляет каждый файл, загружаемый из Интернета.

Google внедрила двухуровневую систему предупреждений о загрузках, использующую оценки вредоносного ПО, основанные на ИИ, из службы «Безопасный просмотр» (Safe Browsing), чтобы быстро оценить реальный риск.

Теперь пользователи будут видеть предупреждения о подозрительных файлах (на основе менее точных оценок и неизвестного риска для пользователя) или опасных файлах (на основе высокоточных оценок и высокого риска для пользователя).

Команда безопасности Chrome поясняет:

Эти два уровня предупреждений различаются иконками, цветом и текстом, что позволяет пользователям быстро и уверенно принимать наилучшее решение, исходя из характера опасности и уровня точности Safe Browsing.

В целом, эти улучшения последовательно привели к значительным изменениям в поведении пользователей, включая меньшее количество проигнорированных предупреждений, более быстрое их соблюдение и, в целом, лучшую защиту от вредоносных загрузок.

Браузер Chrome теперь также отправляет подозрительные файлы на серверы компании для более глубокого сканирования для пользователей с включенным режимом «Улучшенная защита» функции «Безопасный просмотр», обеспечивая дополнительную защиту при «снижении неудобств для пользователей».

При загрузке архивов, защищенных паролем (например, zip, .7z или .rar), пользователи с включенной «Улучшенной защитой» получают запрос на ввод пароля перед отправкой файла для дополнительного сканирования в Google Safe Browsing.

Компания заявляет, что файлы и пароли к ним, загруженные на серверы, будут немедленно удалены после сканирования, а все собранные данные будут использованы только для улучшения защиты загрузок для всех пользователей Chrome.

Те, кто использует Chrome в режиме «Стандартная защита», также будут запрашивать пароли для загруженных архивов. Однако, как файл, так и пароль остаются на локальном устройстве, то «только метаданные содержимого архива проверяются с помощью Safe Browsing».

Таким образом, в этом режиме пользователи по-прежнему защищены, если служба «Безопасный просмотр» ранее категоризировала вредоносное ПО.

Тем не менее, несмотря на эти заверения, многие компании не будут доверять Google на слово и проинструктируют сотрудников не предоставлять Chrome пароль для архивов, содержащих корпоративные данные, чтобы предотвратить возможные утечки данных.

Сегодняшнее объявление последовало за переработкой опыта загрузки Chrome, когда были введены предупреждения в адресной строке веб-браузера и расширены предупреждения и уведомления, чтобы показать дополнительную информацию.

© . По материалам Bleepingcomputer
Комментарии и отзывы

Нашли ошибку?

Новое на сайте