Dans Chrome, la protection Safe Browsing passe au temps réel
Le 18 mars 2024 à 06h55
2 min
Internet
Internet
Chrome fournit une protection contre les tentatives d'hameçonnage depuis longtemps. Une fois toutes les 30 à 60 minutes, le navigateur reçoit une liste à jour des sites considérés comme dangereux. Si l’internaute visite l’un d’entre eux, Chrome affiche un écran rouge pour prévenir du danger.
Cette méthode évolue pour devenir plus réactive. Google explique, dans un billet, que la liste des sites visités est constamment envoyée sur un serveur sous forme d’empreinte chiffrée pour y être comparée avec un répertoire de site dangereux ou potentiellement dangereux.
La société affirme qu’elle ne compare que des hashs et ne sait jamais quels sites sont visités par les internautes. Le serveur de comparaison serait même géré par un tiers (Fastly). Il permettrait de ne jamais réunir l’adresse visitée et l’adresse IP source.
Selon Google, cette méthode devrait entrainer une baisse de 25 % des tentatives d'hameçonnage dans son navigateur. Elle serait beaucoup plus efficace contre des sites ne restant que peu de temps en ligne. La nouvelle méthode est déjà active dans toutes les dernières révisions de Chrome sur l’ensemble des plateformes.
Le 18 mars 2024 à 06h55
Commentaires (9)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 18/03/2024 à 08h15
Modifié le 18/03/2024 à 10h57
- une requête avec un hash partiel (et le serveur répond avec l'ensemble des hash correspondants)
- une vérification en local par rapport à la liste retournée par le serveur.
Ainsi, le hash complet d'un mot de passe testé n'est jamais envoyé complètement. Pour I have been pwned, 5 caractères suffisent.
[edit]
Je viens de regarder le post de Google, et c'est bien ce qu'ils font ! Donc j'ai rien dit :)
Modifié le 18/03/2024 à 08h56
/s
Le 18/03/2024 à 13h46
Le 18/03/2024 à 10h50
Le 18/03/2024 à 11h38
Je me demande souvent quelle est la quantité de données utiles face à la quantité de données transférées.
C'est quoi l'image par rapport à la vie quotidienne: des agents en permanence autour de nous pour faire passer un interrogatoire à la boulangère avant qu'on entre, goûter notre sandwich avant qu'on ne puisse l'attraper, vérifier que la salle est sécure avant de s'asseoir, et qui nettoient derrière nous quand on part?
Le 18/03/2024 à 13h44
Modifié le 18/03/2024 à 20h34
Le 18/03/2024 à 21h43