Google: czarna lista dla każdego

Koncern Google udostępnił wczoraj zewnętrznym developerom interfejs programistyczny API, który obecnie wykorzystywany jest w Google Desktop i Firefoksie do wykrywania niebezpiecznych stron WWW. Dzięki temu autorzy innych programów będą mogli wyposażać swoje produkty w oparty na "czarnej liście" Google'a system ostrzegania przed witrynami phishingowymi lub zawierającymi złośliwy kod.

Mowa tu o Safe Browsing API - interfejsie, który po zaimplementowaniu do aplikacji, będzie mógł szybko sprawdzać, czy dana strona nie jest uznawana przez Google za niebezpieczną. "Oferuje on prostą metodę pobierania stworzonej i rozwijanej przez nas listy stron podejrzanych o phishing oraz dystrybuowanie złośliwych aplikacji. Teraz każdy developer będzie mógł skorzystać z tej listy w swoim oprogramowaniu" - tłumaczą Brian Rakowski i Garrett Casto z Google.

Wśród potencjalnych zastosowań nowego API przedstawiciele Google wymieniają m.in. wykorzystanie go na forach internetowych do uniemożliwienia użytkownikom publikowania odnośników do niebezpiecznych stron. "Ten interfejs jest wciąż w fazie eksperymentów, ale mamy nadzieję, że okaże się on przydatny np. dla dostawców usług hostingowych, administratorów stron WWW, czy autorów aplikacji, w których wykorzystywany jest mechanizm publikowania treści przez użytkowników. Nasz API pomoże im w blokowaniu niebezpiecznej zawartości" - mówią przedstawiciele Google.

Koncern zastrzega, że deweloperzy, którzy wykorzystają ów interfejs, muszą odpowiednio formułować komunikaty wyświetlane przez ich aplikacje czy serwisy - chodzi o to, by nie informowały one jednoznacznie, że dana strona jest szkodliwa. Powinny raczej zawierać sformułowania, że strona jest "podejrzana", "może być próbą oszustwa" lub "może wyrządzić szkody". Przedstawiciele Google przyznają, że jest to zabezpieczenie na wypadek gdyby mechanizm uznał za niebezpieczną witrynę jakiś w pełni legalny, bezpieczny serwis.

Warto wspomnieć, że Safe Browsing API jest obecnie już wykorzystywane m.in. w Firefoksie 2.0 (dostarcza tam informacji niezbędnych do identyfikowania stron phishingowych). Być może w wydaniu 3.0 tej przeglądarki funkcjonalność owego filtra zostanie rozszerzona o wykrywanie stron zawierających złośliwy kod.

Więcej informacji znaleźć można na stronie Google.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200