Știri despre securitate, dezvăluiri și puncte de vedere ale experților ESET

Google remediază lacuna de securitate din Safe Browsing

2016-11-13

Compania Google a anunțat noi măsuri care vor rezolva o lacună de securitate care permitea anumitor site-uri web să ocolească serviciul Safe Browsing.

Într-un articol publicat pe blogul de securitate al companiei, Brooke Heinichen, un strateg din echipa de safe browsing a gigantului de tehnologie a declarat că a observat un model de comportament care ocolea acest mecanism important de securitate.

Safe Browsing-ul avertizează utilizatorii că site-ul pe care ei încearcă să-l acceseze este nesigur.

Se identifică și marchează astfel o încălcare a Politicii Google cu privire la Malware, Software Nedorit, Phishing și Social Media.

Acest lucru se realizează prin afișarea unui avertisment în browser-ul vizitatorilor respectivului site neconform, care rămâne vizibil până când site-ul îndeplinește condițiile politicilor Google.

“Cu toate acestea, am observat că după o perioadă, un număr redus de site-uri web încetează să mai hărțuiască utilizatorii o perioadă de timp, până dispar avertizările, revenind mai apoi la activitatea dăunătoare”, a explicat Heinichen.

“Ca urmare a acestui decalaj în protecția utilizatorului, ne-am ajustat politicile noastre pentru a reduce riscurile suportate de către utilizatorii finali.”

Google spune că aceste site-uri ce desfășoară activități ilegale vor fi clasificate într-o categorie numită „recidiviști”. Acest lucru este valabil în special pentru site-urile care “comută în mod repetat între comportamentul conform și cel neconform într-o perioadă scurtă de timp”.

Heinichen a adăugat: “Vă rugăm să rețineți că site-urile care sunt victimele unor atacuri de hacking nu vor fi clasificate că derulează infracțiuni repetate; numai site-urile care postează intenționat un conținut dăunător vor fi supuse acestei politici. ”

 

NARINDER PURBA
CORESPONDENT INDEPENDENT



Leave a Reply

Your email address will not be published. Required fields are marked *