Chrome, più sicurezza contro i download maligni

Google presenta una nuova tecnologia di sicurezza, che ricorda lo SmartScreen di IE, per la protezione contro i download ingannevoli, spesso portatori di malware. Sarà inizialmente integrata in Chrome, nella versione Dev.

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Google rafforza le protezioni di Chrome contro i siti che cercano di distribuire malware attraverso i download, in modo ingannevole. Finora l'azienda si è avvalsa della API Safe Browsing - usata anche da Firefox e Safari - per allertare gli utenti sulla pericolosità di alcune pagine web.

"Safe Browsing ha fatto un ottimo lavoro per il Web, anche se Internet rimane un posto con molti contenuti dannosi e ingannevoli. È facile trovare siti che ospitano download gratuiti che promettono una cosa ma che in realtà si comportano in modo diverso.  Questi download possono portare a termine azioni anche senza l'assenso dell'utente, come visualizzare spamming pubblicitario, perpetrare frodi via click o rubare le password. Questi siti non sfruttano vulnerabilità presenti sul computer dell'utente, ma usano il social engineering per incoraggiare a scaricare e avviare contenuti dannosi".

Per questo motivo Google ha ideato una funzionalità che vuole proteggere gli utenti da queste minacce, partendo dagli eseguibili per Windows. Questa tecnologia sarà integrata in Chrome e visualizzerà un avvertimento se un utente tenta di scaricare un eseguibile sospetto.

L'avviso sarà visualizzato per qualsiasi "download URL" che sarà presente nella lista di siti dannosi dell'API Safe Browsing. "Questa tecnologia segue le stesse condizioni della privacy di Safe Browsing. Per esempio, questa funzionalità non consente a Google di determinare gli URL che state visitate".

Google inizierà a sperimentare questa tecnologia con una versione "Dev" di Chrome e dopo il test e il feedback degli utenti, la nuova tecnologia dovrebbe far parte delle future versioni stabili. Ricordiamo che anche Microsoft, con il filtro SmartScreen di Internet Explorer, offre una tecnologia simile.