Google komt met een nieuwe vorm van Safe Browsing in Chrome. Het gaat om een nieuwe variant waarbij URL's niet meer lokaal worden geanalyseerd, maar geanonimiseerd naar Google worden gestuurd. Die realtimeanalyse zou volgens het bedrijf veiliger moeten zijn.
Google schrijft dat het gaat om een nieuwe variant van Safe Browsing, een set regels een mechanismes in Chrome om malafide URL's te blokkeren. De huidige versie is volgens het bedrijf op sommige punten achterhaald. In de nieuwe versie worden URL's niet lokaal geanalyseerd, maar in real time op Googles eigen servers.
In de huidige Safe Browsing-modus worden URL's geanalyseerd tegenover een lokale database. Als gebruikers een website bezoeken, wordt de URL gecontroleerd via die lokale lijst van bekende onveilige domeinen. Google updatet die lokale lijst iedere dertig tot zestig minuten op basis van hashes. Op die manier kan een gebruiker een waarschuwing krijgen als die een URL bezoekt waarvan bekend is dat die van een phishingdomein of een malwareleverancier komt.
Volgens Google is dat systeem privacyvriendelijker en helpt het met de efficiëntie van de browser, maar is het ook wat achterhaald. De meeste van zulke domeinen worden namelijk vaak al binnen tien minuten offline gehaald. "Dat betekent dat tegen de tijd dat de lokale lijst van bekende onveilige sites is bijgewerkt, veel daarvan er alsnog doorheen zijn geglipt", schrijft het bedrijf.
De nieuwe versie van Safe Browsing moet dat probleem oplossen door URL's niet lokaal te analyseren, maar ze door te sturen naar Google zelf. Daarmee kunnen de URL's in real time worden geanalyseerd. Google zegt dat het meerdere maatregelen heeft genomen om te zorgen dat de data anoniem blijft. Zo wordt de URL gehasht en worden mogelijke identifiers uit de URL verwijderd. Google vergelijkt alleen de hashes met elkaar.
Volgens Google worden de hashes niet op de eigen servers geanalyseerd, maar via servers van Fastly, zodat Google geen potentiële identifiers zoals IP-adressen en useragents kan achterhalen. De functionaliteit wordt voortaan standaard ingeschakeld voor alle gebruikers van de mobiele en desktopversies van Chrome.