請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

Google 採用「瑞士起司」多層防禦模型,每天成功阻擋 70 億次 Chrome 惡意通知

科技新報

更新於 08月13日10:44 • 發布於 08月13日11:40

Google 於 8 月 11 日公布最新資安成果,指出在 2026 年第一季,Chrome 瀏覽器平均每天在 Android 平台上成功阻擋了超過 70 億則惡意或濫用的推播通知。這項亮眼成效歸功於 Google 近年積極推動的多層防護機制,其核心概念被形容為「瑞士起司模型」(Swiss Cheese Model)。該機制透過多道彼此重疊的防線,致力於在風險內容送達使用者裝置前,就從源頭將其攔下。

根據 Google 安全團隊的說明,單一防禦機制難以完全阻絕威脅,因此這套防護做法整合了「使用者互動判斷」、「濫用網路偵測」、「伺服器端節流」以及「通知權限管理」等多管齊下的措施,如同層層疊加的瑞士起司,大幅降低惡意通知穿透防線的機率。

為了有效打擊濫用行為,Google 具體落實了以下防護措施:

  • 自動撤銷閒置與可疑權限:Chrome 會主動撤銷使用者長時間未互動網站的通知權限,同時也會移除那些反覆觸發可疑通知警示的網站授權。若使用者認為該網站仍屬可信,隨時可至 Android 的「安全中心」(Safety Hub)中重新檢視並恢復授權。

  • 強化共犯網路行為偵測:透過深入分析 Service Worker 活動等底層訊號,系統能精準辨識出企圖互相協作、集中散播惡意內容的網站網路,進而主動且全面地撤銷這些持續性濫用者的推播權限。

  • 嚴格的伺服器端速率限制:在訊息推送端,Firebase Cloud Messaging 加入了嚴格的速率限制。針對被判定為具擾亂性的網域,祭出每分鐘最多僅能發送 1,000 則訊息的門檻,一旦超標便會收到 HTTP 429 錯誤回應予以阻擋。對於重複違規者,限制標準會進一步收緊,直到一段時間內不再出現干擾行為才會解除限制。

Google 表示,實施這些嚴格措施的終極目標,是在維持推播通知功能實用性的同時,大幅降低網路釣魚、詐騙、惡意付款要求以及惡意軟體連結透過瀏覽器滲透的機會。

在強化系統防禦之餘,Google 也確保使用者擁有完整的自主權。若要手動管理通知權限,桌面版用戶可前往 Chrome 的「設定」,進入「網站設定與通知」頁面進行調整;Android 用戶則可直接從裝置的「通知設定」中輕鬆管理,共同打造更安全、清爽的瀏覽體驗。

(首圖來源:Google

立刻加入《科技新報》LINE 官方帳號,全方位科技產業新知一手掌握!

查看原始文章

更多理財相關文章

01

打房重傷建材業!訂單腰斬、百家磚廠慘剩19家 9公會呼救:傳產將湧倒閉潮

太報
02

當股東大勝當員工!聯發科8月分紅傳打85折、平均較2月縮水降至80萬

太報
03

3天獲利近4億!黃立成高槓桿翻身「經典名言」回應了

民視新聞網
04

跟著「千張大戶」選股!萬海、欣興、華碩、東元…一表摸透18檔獲利爆發、籌碼支撐股,不怕黑天鵝亂入

今周刊
05

72萬股東嗨了!外資大買365億狂掃「這檔」奪冠 力積電同步上榜

自由電子報
06

輝達財報開獎倒數!分析師示警「C波大跌」 預言台股恐下探31117點

太報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...