Chrome很快就会收到一大堆重大的安全和安全更新

2020-05-20 14:59:17

用于台式机的下一版Chrome正在形成一个比往常更大的更新。除了标签分组和自动屏蔽电池耗电广告外,该浏览器在安全性、安全性和隐私方面也得到了很大的改进。

当更新到达谷歌通常的“未来几周”时间表时,用户将看到几个不同的新功能:用户界面改变,更多的检查以防止用户访问恶意网站(包括一个更主动的选项,可能会与谷歌共享更多数据),更安全的DNS,以及隐形模式下的第三方cookie拦截。

第一个也是最明显的更新是用户界面的更改。谷歌正在移动一些按钮和设置,以使它们更容易找到。Cookie设置、隐私设置、扩展和Google同步设置都变得更加突出,并且将变得更好、更清晰的描述性标签。

谷歌在其平台上做了很多这样的设置调整,但这里的变化比以往更有意义,因为它们与谷歌和Chrome正在进行的几个问题有关。

谷歌正在将其扩展菜单移至一个小拼图图标,默认情况下,该图标将出现在主工具栏中。该公司似乎认为,一些有很多扩展名的用户没有意识到你不需要有一大排扩展名。不过,更重要的是,谷歌已经开始了一项长期的努力,以清理Chrome的扩展,并使其更容易限制其权限。如果您愿意,您仍然可以将扩展名固定到工具栏。

新的菜单不仅仅是让分机更容易找到。它们将更清楚地显示每个扩展的当前状态和权限,并使选择这些内容变得更容易。期待更多的变化来改善Chrome处理扩展的方式。它们是必需的:扩展很棒,但它们一直是恶意软件的传播媒介。即使对于专家来说,也很难跟踪所有的情况。

下一个用户界面的变化是Google将cookie带到其设置菜单的顶层,这样可以更容易地调整它们。这不是一个大的改变,但这可能是谷歌开始教育其技术含量较低的用户什么是cookie以及为什么他们应该关注它们的一种方式。

这是因为Chrome在完全屏蔽第三方Cookie方面走得很慢,其他浏览器如Safari和Firefox已经采取了这一举措。谷歌正在放慢行动,因为它认为屏蔽这些cookie现在破坏了太多的网站。

然而,谷歌将开始屏蔽第三方cookie,但仅限于隐姓埋名模式。在隐姓埋名中,可能会有更多的人接受这样的事实,即事情可能会以隐私的名义被打破-而且它将有可能为每个隐姓埋名会话的第三方cookie提供一次性津贴。

设置还将采用更突出的安全检查工具。该工具已经存在,但谷歌将对其进行扩展,提供一种检查已知密码泄露的方法。如果你使用Chrome的工具保存你的密码,如果你使用的任何网站最近遭到入侵,浏览器将能够警告你。它还会检查流氓扩展、Chrome更新,以及你是否打开了谷歌的安全浏览功能。

如果你不熟悉,安全浏览是Chrome用来检测已知钓鱼网站的工具。它维护着这类网站的数据库,每隔半小时就会将它们发送给浏览器,这样当你访问某个网站时,Chrome就会弹出一个巨大的、适当可怕的警告。

在下一个版本的Chrome上,谷歌将提供一个名为“增强安全浏览”的新选项。如果你打开它,你会实时分享你用谷歌访问的“不寻常”网站的URL。原因是谷歌发现,诈骗者注册和部署新的钓鱼网站的速度如此之快,以至于即使是对钓鱼数据库进行30分钟的刷新也不够快。

谷歌表示,该工具还将与从你的个人Gmail和Drive账户中挑选出来的信息相结合。例如,如果Gmail检测到一封带有粗略链接的垃圾邮件,如果你碰巧点击它,这个工具会通知Chrome它是一个钓鱼网站。

显然,与谷歌分享更多细节--特别是像你正在访问哪些网站这样的私密信息--应该会让你严重犹豫。该公司告诉我,一旦它的安全浏览算法确定你访问的URL是安全的,它就会将数据匿名化。然后,它最终会完全删除这些匿名数据,尽管还不清楚具体会有多长时间。

最后,Chrome将效仿Mozilla,启用基于HTTPS的DNS-over-HTTPS,这是一种更安全的方式,让你的浏览器可以解析你输入的人类可读的URL和你正在访问的网站的实际IP地址。

显然,谷歌正在与主要的互联网服务提供商合作,在支持的地方启用它,而不仅仅是让人们转向自己选择的安全DNS。但它也不是为每个人打开这个选项,因为基于https的DNS并非没有争议。正常情况下,DNS是明文发送的,这使得网络级过滤器更容易工作。例如,加密的DNS使父母应用程序的生活变得复杂得多。

谷歌表示,Chrome将使用该公司维护的与您的ISP匹配的加密DNS提供商列表,如果没有加密选项,则会退回到默认DNS。如果打开了家长控制,它将在Windows中关闭,在看到企业设备管理策略的情况下,它也会关闭。

就这样。但也很多。结合其他一些变化,下一版本的Chrome看起来像是很长一段时间以来最大的一次更新,这将使浏览器为Cookie和跟踪方面的更大变化做好准备。这一更新将像谷歌所有的更新一样:在接下来的几周内推出。