蓝点网 2024年07月25日
啊这?谷歌改进Chrome安全功能 当用户下载加密文件时需要提供密码执行扫描
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

谷歌对Chrome浏览器的安全功能进行升级,新增全屏红色弹窗警告恶意文件下载,并默认对可疑文件进行服务器端深度扫描,包括需要密码的压缩文件,以提升用户安全防护。

🔍Chrome浏览器增强了安全浏览功能,对下载的文件进行强力扫描,以检测恶意内容。与以往不同,现在即使未启用增强型安全保护,Chrome也会将可疑文件元数据发送至服务器进行深度分析。

🚨当检测到受密码保护的压缩文件时,Chrome会提示用户输入密码,以便进一步扫描。虽然用户可选择不提供密码继续下载,但这可能会降低文件的安全性。

🛡️Chrome团队通过图像、颜色和文字对安全警告进行区分,帮助用户快速识别风险并做出选择,减少恶意文件下载和绕过安全警告的情况,提升整体用户体验。

🔐尽管谷歌强调收集的数据仅用于安全监测,且敏感信息保留在本地,但企业可能仍担忧机密信息通过Chrome泄露,对IT管理员提出新的安全挑战。

谷歌最近正在对 Chrome 浏览器的增强型安全浏览进行改进,包括蓝点网早前已经提到的当下载的恶意文件时 Chrome 会全屏红色弹窗提醒用户不要下载,不过这并不是全部。

该公司透露新的增强型安全浏览会强力扫描用户下载的文件已检测是否存在恶意,以前当启用增强性安全保护 (该功能也将被默认开启) 后,Chrome 将把用户下载的可疑文件元数据发送到服务器上进行深度扫描。

现在谷歌会在默认情况下就将检测到的可疑文件发送到谷歌服务器进行扫描,如果可疑文件存在密码保护,则 Chrome 还会提示用户输入密码然后再发送到服务器进行安全扫描。

常见的需要输入密码进行扫描的主要是各类压缩包,例如通过 ZIP、RAR 或 7Z 压缩的文件已经被设置了密码保护,这种情况下 Chrome 就会弹出密码输入框。

当然这些也都算是可选的,毕竟谷歌也不能强迫用户输入密码,在密码输入框提示中用户可以选择始终下载而不是输入密码,但这种情况下 Chrome 没法深度扫描文件可能会弱化安全性。

针对这些安全改进 Chrome 团队表示:

安全警告通过图像、颜色和文字进行区分,方便用户根据危险的性质和安全浏览的确定性级别,快速、自信地为自己做出最佳选择。

总体而言这些清楚明晰和一致性的改进可以减少用户下载到恶意文件的概率,同时也可以减少绕过安全警告的次数、更快地注意到安全警告,从而提升用户体验。

当然谷歌一如既往地强调所有收集的数据仅限于安全监测,例如用户下载的文件以及输入的解压密码都将保留在本地设备上,安全浏览只会检查文件内容的元数据。

尽管如此对企业来说这仍然是个潜在的安全隐患,估计接下来企业 IT 管理员在进行安全培训的时候就会强调员工不应该向 Chrome 提供密码以免某些内部、机密的文件被通过 Chrome 泄露,毕竟科技公司嘴里说出的话是不值得信任的。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Chrome浏览器 安全升级 恶意文件检测 用户体验 企业安全
相关文章