RSS Google 온라인 보안 블로그

실시간 개인정보 보호 URL 보호

Follow
구글의 새로운 버전인 Safe Browsing은 표준 모드에서 실제 시간 URL 보호를 제공하면서 프라이버시를 손상시키지 않습니다. 지금까지는 불안정한 사이트의 목록을 로컬에 저장하고 있었지만, 크롬은 이제 서버 측의 지속적으로 업데이트되는 목록을 확인합니다. 이 방법으로는 10분 미만으로 존재하는 새로운 위협에 대한 보호를 제공할 수 있습니다. 이전의 해시 기반 확인에서는 놓쳤던 부분입니다. 프라이버시를 보호하기 위해 크롬은 URL 해시 접두사를 암호화하고 자르며, 프라이버시 서버에 전송합니다. 이 서버는 사용자 식별자가 없는 상태에서 Safe Browsing으로 전송합니다. Safe Browsing은 해시 접두사를 서버 측 데이터베이스와 비교하고, 크롬은 방문한 URL의 전체 해시와 비교하여 경고를 결정합니다. 프라이버시 서버(Fastly에서 운영)는 해시 접두사를 볼 수 없고, Safe Browsing은 사용자의 IP 주소를 볼 수 없습니다. 이렇게 데이터가 분리됩니다. 속도를 유지하기 위해 크롬은 실제 시간 확인을 수행하기 전에 로컬 및 글로벌 캐시를 확인합니다. 실시간 요청이 실패하는 경우 크롬은 해시 기반 확인으로 돌아갑니다. 비동기 로딩 메커니즘은 페이지 로드 중 실제 시간 확인으로 인한 차단을 피하기 위해 도입됩니다. 강화된 보호 모드는 새로운 또는 위장된 악성 사이트에 대한 추가 보호를 위해 추천됩니다. 이러한 보호 기능은 비영리 용도에 대한 Safe Browsing API를 통해 개발자들이 접근할 수 있습니다.
favicon
security.googleblog.com
Real-time, privacy-preserving URL protection