Microsoft i Google oferują dwa sposoby na poprawę bezpieczeństwa w przeglądarce Google Chrome

Ochrona przeglądarki Windows Defender ma poprawić bezpieczeństwo użytkowników w Google Chrome

Google i Microsoft chcą ulepszyć Google Chrome

Windows Defender to dobrze znane oprogramowanie zabezpieczające opracowane przez firmę Microsoft. Początkowo został wprowadzony wraz z wydaniem Windows 8 jako pełne oprogramowanie antywirusowe i zastąpił swojego poprzednika – Microsoft Security Essentials.

Kilka dni temu Microsoft wprowadził nowe rozszerzenie dla Google Chrome – Windows Defender Browser Protection. Jego głównym celem jest blokowanie infekcji złośliwym oprogramowaniem i zapobieganie oszustwom, wiadomościom phishingowym,[1] i podobne zagrożenia w sieci. Działa przy użyciu specjalnego skanera zawierającego obszerną listę złośliwych adresów internetowych. Jeśli użytkownik zamierza odwiedzić jedną z tych domen, zostanie ona zablokowana, zanim uzyska do niej dostęp.

Google Chrome ma już wbudowaną ochronę podobnego typu. Można więc zapytać, dlaczego potrzebne są dodatkowe zabezpieczenia. Microsoft stwierdził[2] że MS Edge (który ma wbudowany Windows Defender) jest w 99% skuteczny przeciwko atakom phishingowym, w porównaniu z 87% Google Chrome i tylko 70% Mozilla Firefox.

Ochrona przeglądarki Windows Defender jest teraz dostępna w sklepie internetowym Google Chrome[3] dla tych, którzy szukają dodatkowego bezpieczeństwa w Internecie.

Google zmienia politykę dotyczącą plików cookies pochodzących z połączeń HTTP

Wygląda na to, że Google jest również bardzo zaniepokojony kwestiami prywatności i cyberatakami. W związku z tym gigant oprogramowania zdecydował się skrócić czas życia plików cookie w Chrome, które pochodzą z połączeń HTTP.

Zmiana skierowana jest głównie do firm reklamowych, które wykorzystują inwazyjne techniki do wyświetlania reklam. Powszechnie wiadomo, że niektóre programy, takie jak adware,[4] może stanowić zagrożenie dla bezpieczeństwa i prywatności. Dlatego Google ma nadzieję, że programiści zaczną zamiast tego wysyłać pliki cookie za pośrednictwem połączeń HTTPS.

Zazwyczaj czas życia pliku cookie pochodzącego z niezabezpieczonych połączeń nie może przekraczać jednego roku kalendarzowego. Wraz z wydaniem Chrome 70 (zaplanowanym na październik 2018 r.) Google planuje skrócić czas życia pliku cookie do zaledwie kilku dni.

Google planuje również oznaczać połączenia HTTP jako niezabezpieczone od lipca tego roku[5] ponieważ domeny oparte na protokole HTTPS zapobiegają natrętnym atakom hakerów, które mogą ujawnić dane osobowe za pośrednictwem niezabezpieczonego łącza.

Zmiana nie wpłynie na zwykłych użytkowników

Inżynierowie Google gwarantują, że zmiana nie wpłynie w żaden sposób na użytkowników, zwłaszcza gdy pliki cookie są stosunkowo delikatnymi informacjami, które można usunąć w dowolnym momencie. Dzięki temu nie będzie żadnych problemów ze zgodnością.

Niemniej jednak różnicę na pewno zauważą duże sieci reklamowe, które na dużą skalę wysyłają ciasteczka niezabezpieczonymi kanałami. Nie zapobiegnie to ogólnemu śledzeniu informacji, ale zmniejszy ryzyko nieuprawnionego dostępu do danych osobowych lub innych danych.