Последните мерки на Google Chrome срещу злоупотребите с уеб push известия включват автоматично отнемане на разрешенията за известия за неактивни и подозрителни уебсайтове, което помага за намаляване на измамите, фишинг опитите и друго подвеждащо съдържание.

Chrome отнема разрешенията за известия за уебсайтове, с които потребителите не са си взаимодействали наскоро, както и за сайтове, които Google Safe Browsing идентифицира като извършващи злоупотреби или подвеждащи практики с известия. Потребителите могат да прегледат и възстановят отнетите разрешения по всяко време чрез Safety Hub на Chrome, ако имат доверие на уебсайта.

Многослойният подход на компанията комбинира Chrome Security, Firebase Cloud Messaging (FCM) и Safe Browsing за откриване и блокиране на злоупотреби през целия жизнен цикъл на известията.

Според Google тези защити са блокирали повече от 7 милиарда нежелани известия на ден в Android през първото тримесечие на годината.

Поведенческо откриване на мрежи, извършващи злоупотреби

За да идентифицира и премахне разрешенията от мрежи от уебсайтове, които координират известия с цел злоупотреба, компанията разработи поведенческо откриване, което анализира дейността на service worker-ите, за да идентифицира мрежи, разпространяващи зловреден софтуер, измами и друго злонамерено съдържание.

„Това ни позволява проактивно да отнемаме разрешения от тези упорити злонамерени субекти, предпазвайки потребителите от подвеждащи известия, дори когато съдържанието на сайта може да не изглежда по същество зловредно“, заявиха Хана Буономо от Chrome Security, Джонатан Ли от Safe Browsing и Нидхи Дававала от Firebase Cloud Messaging в Google.

Подобряване на разрешенията за известия

Google ограничава сайтовете, извършващи злоупотреби, до 1000 push съобщения в минута чрез Firebase Cloud Messaging (FCM). Домейните, които надвишават този праг, получават HTTP 429 отговори, докато системните нарушители са обект на по-строги ограничения на скоростта, докато не демонстрират трайно безпроблемно поведение. Този подход помага да се намали мащабната злоупотреба с известия, като същевременно позволява на легитимните уебсайтове да продължат да използват push известия.