Với Chrome 91 ra mắt cách đây vài ngày, Google đã gây chú ý khi giới thiệu hàng loạt cải tiến quan trọng liên quan đến API truy cập hệ thống tệp cũng như khả năng hỗ trợ tự động chuyển mật khẩu một lần (OTP) từ SMS sang iframe nhiều nguồn trên web. Tuy nhiên trong thời gian tới, sẽ có thêm nhiều cải tiến bảo mật mới, đặc biệt là về trải nghiệm duyệt web an toàn nâng cao (Enhanced Safe Browsing) được triển khai.
Nếu bạn chưa biết thì Enhanced Safe Browsing là một tính năng bảo mật tùy chọn đã được Google ra mắt trên Chrome vào tháng 5/2020. Thông qua tính năng này, người dùng sẽ gửi một hoặc nhiều trang web bất kỳ đến Google để chủ động kiểm tra xem chúng có an toàn hay không. Nếu bạn đã đăng nhập vào Chrome, biện pháp bảo vệ này cũng sẽ được mở rộng cho các dịch vụ khác của Google thông qua tài khoản Google tương ứng.
Trong thời gian tới, Google sẽ triển khai thêm nhiều cải tiến hơn cho Enhanced Safe Browsing. Nâng cấp đầu tiên phải kể tới có liên quan đến các tiện ích mở rộng của Chrome. Khi tải xuống một tiện ích mở rộng mới, bạn sẽ thấy một hộp thoại cảnh báo xuất hiện trên màn hình cho biết liệu tiện ích mở rộng đó có đến từ một nhà phát triển đáng tin cậy hay không. Trong trường hợp tiện ích này không có trong danh sách tiện ích mở rộng đáng tin cậy của Google, cảnh báo sẽ cho biết bạn cần phải cân nhắc và thận trọng trước khi sử dụng. Đồng thời, cũng sẽ có các tùy chọn để bạn loại bỏ hoặc tiếp tục download tiện ích đó.
Vậy tiêu chí đánh giá là gì? Google cho biết các tiện ích mở rộng được đánh giá là “an toàn” và “đáng tin cậy” nếu tuân theo khung chính sách Chrome Web Store Developer Program Policies. Đồng thời, các nhà phát triển cũng sẽ phải tuân thủ các nguyên tắc trong chính sách trên để tiện ích của mình được coi là đáng tin cậy. Dựa trên tiêu chí này, 75% tiện ích mở rộng hiện có trên Chrome Web Store được coi là đáng tin cậy, và con số này rõ ràng sẽ tăng lên khi các nhà phát triển mới chấp thuận tuân theo các nguyên tắc của Google.
Cải tiến bảo mật lớn đáng chú ý thứ hai liên quan đến trải nghiệm download trên Chrome. Hiện tại, theo mặc định, Chrome sẽ tự động quét siêu dữ liệu của quá trình download và thông báo cho bạn nếu tệp đó có vẻ không an toàn. Tuy nhiên giờ đây, người dùng sẽ có thêm tùy chọn gửi tệp đáng ngờ đó tới Enhanced Safe Browsing để phân tích chi tiết hơn. Quá trình này sẽ mất đôi chút thời gian, và tệp cũng sẽ bị xóa khỏi kho lưu trữ của Google sau khi quá trình quét hoàn tất và người dùng đưa ra quyết định có tiếp tục download hay không.
Tính năng này trên thực tế đã được cung cấp cho chương trình Advanced Protection Program (APP) vào tháng 9 năm 2020. APP được thiết kế để bảo mật tài khoản của những cá nhân có nguy cơ rủi ro bảo mật cao như nhà báo, giám đốc điều hành doanh nghiệp, nhà hoạt động hay chính trị gia. Mặc dù dịch vụ được sử dụng miễn phí, nhưng những người đăng ký chương trình có thể phải trả phí để mua khóa bảo mật. Việc Google triển khai tính năng bảo mật đang cao này cho người dùng phổ thông rõ ràng là một điều đáng khen ngợi.