Google Safe Browsing 在扫码里起什么作用
恶意二维码是真实存在的威胁: parking 缴费码被覆盖假码、传单上的码指向钓鱼页、社交媒体里流传的"扫码领奖"。这款应用在安全上做的第一件事,就是把链接打开这条路修得更安全。
机制:Custom Tabs + Safe Browsing
官方描述原文:"Protect yourself from malicious links with Chrome Custom Tabs featuring Google Safe Browsing technology."拆开讲:
- Chrome Custom Tabs:链接不是丢给系统默认浏览器,而是在应用内拉起一个轻量 Chrome 窗口。它继承了 Chrome 的安全能力(含 Safe Browsing 数据),加载也更快。
- Google Safe Browsing:谷歌维护的恶意站点名单库(钓鱼、挂马、欺诈)。打开链接时按名单校验,命中则浏览器直接显示警告页,阻止访问。
也就是说,防线在打开的那一刻生效:扫出网址 → 你决定打开 → Custom Tabs 里 Safe Browsing 先过一遍 → 已知恶意站点被拦。
这层防护的边界
诚实地讲清楚它防什么、不防什么:
- 能防:已被谷歌收录的钓鱼/恶意站点——多数活跃的诈骗链接属于此类。
- 不能防:太新、还没进名单的恶意链接(名单有延迟);指向正常网站但内容诱导人的"半诈骗"页;不打开就没事的——它不阻止你复制、分享链接。
所以第一道防线永远是你自己:开链接前读一眼域名(见打开网址),Safe Browsing 是兜底而不是替代。
顺带的好处
Custom Tabs 除了安全还有速度:复用 Chrome 的进程与缓存,页面加载明显快于冷启动外部浏览器,扫码 → 看内容的整条链路更顺。
其他安全设计(权限克制、离线识别)见安全与隐私分组。