セキュリティは、Google Chrome 開発チームにとって基本的な側面の 1 つであり、Web 上に潜む多くの危険からユーザーを守る新しいソリューションを常に研究することを目的とした継続的な作業に取り組んでいます。
マウンテンビューの巨人は公式ブログへの投稿を通じて、ここ数時間、プッシュ通知から生じる可能性のあるリスクからユーザーを保護するために同社が検討したソリューションに関する興味深い詳細を提供することを決定した。プッシュ通知はWeb上で広く普及しており、開発者がサイト訪問者とリアルタイムで対話できるようにするコンポーネントの一種である。
残念なことに、悪意のある者がこのシステムを悪用し、人々を欺瞞的で望ましくない通知で攻撃することがよくあります。この現象に対抗するために、Chrome セキュリティは、Firebase Cloud Messaging (FCM) およびセーフ ブラウジングと連携して、通知の悪用を大幅に削減し、すべてのユーザーのセキュリティを向上させることを目的として、数年にわたる取り組みに着手しました。
Google Discover で Apple Geek LABO をフォローする
Google Chromeとプッシュ通知の保護対策
Google の報告によると、米国企業が採用した対策により、第 1 四半期だけで Android 上の不要な通知を 1 日あたり 70 億件以上削減することができました。
この結果は、通知のライフサイクル全体をカバーする重複する保護で構成されるマルチレベル防御モデルのおかげで達成されました。そのため、悪用が 1 つの保護レベルをなんとか乗り越えた場合、別のレベルでそれを阻止する準備ができています。
Google Chrome で最初に採用されたツールは次のとおりです。 通知権限の自動取り消し ユーザーが最近操作していないサイトや、不審な通知アラートを繰り返し受信しているサイト。
さらに、Google Chrome チームは、不正な通知を調整して送信するサイトのネットワークをより迅速に特定して権限を削除し、マルウェアや詐欺などの有害なコンテンツを拡散するサイトを特定する高度な動作検出システムを開発しました。
さらに、Google はサーバー側の専用 FCM を実装しました。周波数制限 Push API の場合、大音量の通知の乱用に対処します。
Google Chrome チームもそれを持っています ユーザーの自主性を優先し、悪意のある者が権限を取得して維持することをより困難にするために、通知承認モデルを改善しました。
そこで、最近更新されたユーザー インターフェイスが導入されました。これにより、すべての機能が維持されながら、同時に通知疲労が軽減され、ユーザーはサイトに通知の送信を許可するかどうかについて、より多くの情報に基づいた選択ができるようになります。
この一連のツールにより、Google はセキュリティを強化するだけでなく、不必要なバックグラウンド アクティビティを削減し、バッテリー消費を減らし、ユーザーが本当に役立つと思われるコンテンツのみを受信できるようにしました。
Android で Google Chrome の通知を管理したい場合は、ブラウザを開いて右上の 3 点メニュー ボタンをタップし、[設定]を選択して、関連するタブに移動するだけです。



