Google 採用「瑞士起司」多層防禦模型,每天成功阻擋 70 億次 Chrome 惡意通知
Google 於 8 月 11 日公布最新資安成果,指出在 2026 年第一季,Chrome 瀏覽器平均每天在 Android 平台上成功阻擋了超過 70 億則惡意或濫用的推播通知。這項亮眼成效歸功於 Google 近年積極推動的多層防護機制,其核心概念被形容為「瑞士起司模型」(Swiss Cheese Model)。該機制透過多道彼此重疊的防線,致力於在風險內容送達使用者裝置前,就從源頭將其攔下。
根據 Google 安全團隊的說明,單一防禦機制難以完全阻絕威脅,因此這套防護做法整合了「使用者互動判斷」、「濫用網路偵測」、「伺服器端節流」以及「通知權限管理」等多管齊下的措施,如同層層疊加的瑞士起司,大幅降低惡意通知穿透防線的機率。
為了有效打擊濫用行為,Google 具體落實了以下防護措施:
自動撤銷閒置與可疑權限:Chrome 會主動撤銷使用者長時間未互動網站的通知權限,同時也會移除那些反覆觸發可疑通知警示的網站授權。若使用者認為該網站仍屬可信,隨時可至 Android 的「安全中心」(Safety Hub)中重新檢視並恢復授權。
強化共犯網路行為偵測:透過深入分析 Service Worker 活動等底層訊號,系統能精準辨識出企圖互相協作、集中散播惡意內容的網站網路,進而主動且全面地撤銷這些持續性濫用者的推播權限。
嚴格的伺服器端速率限制:在訊息推送端,Firebase Cloud Messaging 加入了嚴格的速率限制。針對被判定為具擾亂性的網域,祭出每分鐘最多僅能發送 1,000 則訊息的門檻,一旦超標便會收到 HTTP 429 錯誤回應予以阻擋。對於重複違規者,限制標準會進一步收緊,直到一段時間內不再出現干擾行為才會解除限制。
Google 表示,實施這些嚴格措施的終極目標,是在維持推播通知功能實用性的同時,大幅降低網路釣魚、詐騙、惡意付款要求以及惡意軟體連結透過瀏覽器滲透的機會。
在強化系統防禦之餘,Google 也確保使用者擁有完整的自主權。若要手動管理通知權限,桌面版用戶可前往 Chrome 的「設定」,進入「網站設定與通知」頁面進行調整;Android 用戶則可直接從裝置的「通知設定」中輕鬆管理,共同打造更安全、清爽的瀏覽體驗。
Google Swiss Cheese Model Blocks 7 Billion Chrome Notifications A Day
Google Chrome Blocks 7 Billion Abusive Notifications a Day With Multi-Layered Defenses
Google says Chrome cuts 7 billion unwanted Android notifications a day to fight abuse
(首圖來源:Google)