Microsoft і Google пропонують два способи покращити безпеку браузера Google Chrome

click fraud protection

Захист браузера Windows Defender збирається покращити безпеку користувачів у Google Chrome

Google і Microsoft прагнуть покращити Google Chrome

Windows Defender — це відоме програмне забезпечення безпеки, розроблене Microsoft. Спочатку вона була представлена ​​разом з випуском Windows 8 як повноцінна антивірусна програма і замінила свого попередника – Microsoft Security Essentials.

Кілька днів тому Microsoft представила нове розширення для Google Chrome – Windows Defender Browser Protection. Його головна мета – блокувати зараження шкідливим програмним забезпеченням та не дати людям обдурити шахрайство, фішингові листи,[1] та подібні небезпеки в Інтернеті. Він працює за допомогою спеціального сканера, що містить великий список шкідливих веб-адрес. Якщо користувач збирається відвідати один із цих доменів, він буде заблоковано до того, як йому вдасться отримати до нього доступ.

У Google Chrome вже є вбудований захист подібного типу. Таким чином, можна запитати, навіщо потрібна додаткова безпека. заявила Microsoft[2] що MS Edge (з вбудованим Windows Defender) ефективний на 99% проти фішингових атак у порівнянні з 87% Google Chrome і лише 70% Mozilla Firefox.

Захист браузера Windows Defender тепер доступний у веб-магазині Google Chrome[3] для тих, хто шукає додаткової безпеки в Інтернеті.

Google змінює свою політику щодо файлів cookie, які надходять із HTTP-з’єднань

Схоже, Google також дуже стурбований питаннями конфіденційності та кібератаками. Таким чином, програмний гігант вирішив скоротити тривалість життя файлів cookie в Chrome, які надходять від HTTP-з’єднань.

Зміна в основному спрямована на рекламні компанії, які використовують інвазивні методи для показу реклами. Загальновідомий факт, що деяке програмне забезпечення, наприклад рекламне,[4] може становити загрозу безпеці та конфіденційності. Таким чином, Google сподівається, що розробники замість цього почнуть надсилати файли cookie через з’єднання HTTPS.

Як правило, тривалість життя файлу cookie, отриманого через незахищені з’єднання, може становити не більше одного календарного року. З випуском Chrome 70 (запуск запланований на жовтень 2018 року) Google планує скоротити термін служби файлів cookie лише до кількох днів.

Google також планує позначати HTTP-з’єднання як небезпечні, починаючи з липня цього року[5] оскільки сфери на основі HTTPS запобігають нав’язливим хакерським атакам, які можуть розкрити особисту інформацію через незахищене посилання.

Зміна не торкнеться звичайних користувачів

Інженери Google гарантують, що вплив змін жодним чином не вплине на користувачів, особливо якщо файли cookie є відносно крихкими частинами інформації, які можна видалити в будь-який момент. Таким чином, проблем із сумісністю не буде.

Тим не менш, ті, хто точно помітить різницю, - це великі рекламні мережі, які широкомасштабно надсилають файли cookie через незахищені канали. Це не запобіжить відстеження інформації в цілому, але зменшить ризики несанкціонованого доступу до особистої інформації чи інших даних.