Проверка адреса перед загрузкой
Safe Browsing — механизм защиты, встроенный в браузеры: перед открытием страницы или скачиванием файла программа проверяет адрес по списку сайтов, отмеченных как фишинговые, распространяющие вредоносное ПО или содержащие вредные программы. При совпадении вместо страницы показывается красное предупреждение с кнопкой возврата.
Само название закрепилось за технологией Google, но похожие сервисы есть у других разработчиков: защита в Edge построена на другой системе, у Safari используется свой поставщик, а российские браузеры применяют собственные базы.
Технология особенно полезна на мобильных устройствах, где адрес ссылки в мессенджере сложно проверить глазами, а нажать по ней легко. Проверка выполняется незаметно и добавляет к загрузке лишь доли секунды.
Как это работает технически
Хранить список всех опасных адресов целиком на устройстве нереально: он огромен и меняется каждую минуту. Поэтому браузер держит локально сжатую базу коротких хэшей — префиксов от контрольных сумм адресов. Если у адреса совпал префикс, браузер запрашивает у сервера полные хэши и сверяет их.
Такая схема экономит трафик и ограничивает утечку: сервер получает лишь короткий фрагмент хэша, а не сам адрес. В расширенных режимах защиты отправляется больше сведений ради более быстрого распознавания новых угроз.
Обновление базы идёт регулярно и в фоновом режиме, интервал между обновлениями исчисляется минутами. Если устройство долго было офлайн, часть свежих угроз ему не известна, пока список не синхронизируется.
Что именно ловит и чего не видит
Основные категории — фишинг (страницы, подделывающие вход в банк или почту), сайты с вредоносными загрузками, обманные страницы социальной инженерии. Списки пополняются автоматически по сообщениям пользователей и результатам сканирования.
Но новый мошеннический сайт может жить несколько часов до попадания в базу, поэтому «чистый» результат проверки не означает безопасности. Защита не видит и угроз, которые вы сами устанавливаете, скачивая файл из ненадёжного источника, — тут работает уже антивирус.
Где встречается на практике: Safe Browsing
Красный экран знаком многим: он появляется при переходе по ссылке из почты или мессенджера. Похожая проверка используется в почтовых сервисах, в мессенджерах и в системном фильтре загрузок. Владельцы сайтов могут увидеть отметку в консоли поиска, если их страницу взломали и использовали для рассылки вредоносного кода, и после очистки запросить пересмотр.
В ложных срабатываниях тоже нет ничего необычного: молодой домен или взломанный чужой сайт могут временно попасть в список без злого умысла владельца.
Для организаций возможна и корпоративная политика: администраторы могут запретить пользователям отключать защиту или пропускать предупреждения, ограждая сотрудников от типичных обманных страниц.
Заблуждения: Safe Browsing
«Если предупреждения нет, сайт безопасен». Нет, база лишь фиксирует уже известное. «Предупреждение — это ограничение на уровне провайдера». Нет, оно показывается локально самим браузером и отключается пользователем. «Safe Browsing читает всю мою историю». В стандартном режиме до сервера доходят только префиксы хэшей, а расширенные режимы включаются отдельно и с оговорками.
Безрассудно и отключать защиту ради «неудобных» страниц: если вы видите предупреждение о фишинге, лучше закрыть вкладку.
Наконец, предупреждение не заменяет собственную внимательность: проверьте адрес, издателя письма и сам запрос данных. Фишинговые страницы часто просят «срочно подтвердить» вход, платёж или код из сообщения.
Как проверить настройки
В настройках браузера найдите раздел безопасности: там переключаются уровни защиты — стандартная и усиленная. Прочитайте описание рядом: в нём указано, какие сведения отправляются. Для проверки работоспособности у поставщиков есть тестовые страницы, которые вызывают предупреждение специально. Если нужный сайт помечен ошибочно, воспользуйтесь кнопкой сообщения о ложном срабатывании в самом предупреждении.
Разработчики сайтов могут проверить статус своего домена в панели веб-мастера: там показывается, какие страницы отмечены и по какой причине, а также предоставляется форма для запроса повторной проверки после исправления.