К обсуждениям

Safe Browsing v5 в Chrome 152: проверка сетевого allowlist без слепых зон

Редакция VOne Технологии

Safe Browsing v5 в Chrome 152: проверка сетевого allowlist без слепых зон. Privacy-safe диагностика: матрица destination host × path family × network verdict × protection state, независимый control, одно обратимое изменение, дерево решения и stop-line без утверждений о массовости.

Граница пользовательской боли: Safe Browsing v5 в Chrome 152: проверка сетевого allowlist без слепых зон

Узкий симптом этой страницы: сетевой фильтр разрешает только путь /v4 и блокирует запросы v5, хотя браузер внешне продолжает открывать сайты. Поисковое намерение нормализовано как «как проверить миграцию Safe Browsing API v4 v5 allowlist Chrome 152». До проверки нельзя называть причину: одинаковый внешний эффект могут дать browser build, профиль, policy, rollout, network control либо неверный fixture. Поэтому результатом будет не совет наугад, а матрица destination host × path family × network verdict × protection state с полями chromeBuild,destinationHost,pathFamily,proxyVerdict,httpStatus,protectionLevel,policySource. Решающее правило задано заранее: v5 blocked при рабочем whole-domain control — allowlist-gap; оба проходят — network-ready; оба blocked — proxy-baseline-fail. Вывод относится только к описанному стенду и не переносится автоматически на другую организацию, ОС, браузер или пользователя.

Что подтверждено официальными материалами для chrome-152-safebrowsing-v5-domain-allowlist

29 августа 2026 года редакция повторно открыла официальный Chrome Enterprise release corpus: он фиксирует Chrome 151 от 7 августа и изменения/планы соседних выпусков Chrome 152+. Для этой темы подтверждён факт: официальная страница описывает назначение Safe Browsing как защиты от опасных сайтов и загрузок. Второй источник — Google Safe Browsing; он задаёт техническую или policy-семантику. Ни release notes, ни policy/spec не доказывают массовость проблемы, поисковый спрос, результат конкретной организации, индексацию или позиции. Community и news результаты использованы только как leads.

Изолированный стенд и артефакт матрица destination host × path family × network verdict × protection state

Работайте только в test profile, VM или test OU. Fixture: изолированный managed profile, DNS/HTTP metadata без полных URL и тестовый security endpoint. Перед действием зафиксируйте build, platform, channel, rollout state, effective policy source и время. В матрица destination host × path family × network verdict × protection state обязательны поля: chromeBuild,destinationHost,pathFamily,proxyVerdict,httpStatus,protectionLevel,policySource. Недоступное значение помечают unknown, а не заменяют нулём. В fixture разрешены только synthetic URLs, labels, files, identifiers и content. Не включайте cookies, tokens, account names, tenant IDs, IP, реальные документы, тексты, историю браузера, содержимое запросов или полные журналы.

Независимый control и одно обратимое изменение

Контрольная ветвь: разрешение всего safebrowsing.googleapis.com и профиль без proxy interception. Сначала подтвердите, что она воспроизводит ожидаемый baseline. Затем измените только один фактор: сравнить только агрегированные v4/v5 path families, обновить тестовый allowlist и вернуть его. Version, test data, URL set, timing window, network state и остальные параметры оставьте теми же. Верните исходное состояние и повторите control. Если control не проходит, статус fixture-invalid; если результат исчезает после rollback или зависит от нескольких изменений, статус inconclusive. Не добавляйте workaround до фиксации исходной разницы.

Дерево решения по полям chromeBuild,destinationHost,pathFamily,proxyVerdict,httpStatus,protectionLevel,policySource

Одна строка артефакта соответствует одному наблюдению. Сначала сравните control с заранее записанным oracle, затем экспериментальную ветвь с тем же oracle и только после этого repeat-after-rollback. Правило: v5 blocked при рабочем whole-domain control — allowlist-gap; оба проходят — network-ready; оба blocked — proxy-baseline-fail. Policy-owned, rollout-missing, unsupported, user-decision, network-blocked и unknown — разные исходы; их нельзя объединять словом «сломалось». Статус reproduced допустим только при зелёном control, одном изменённом факторе и повторяемом отличии. Он не обещает исправление и не объявляет универсальную причину.

Stop-line, cleanup и минимизированный handoff

Граница остановки: не отключать Safe Browsing и не записывать посещённые URL или запросные payloads. После опыта удалите test profiles, OU drafts, fixtures, registrations, caches и временные файлы, верните policies/settings и подтвердите cleanup отдельной строкой. Handoff содержит build, platform, fixture version, chromeBuild,destinationHost,pathFamily,proxyVerdict,httpStatus,protectionLevel,policySource, expected/observed, control result, rollback и следующий безопасный тест. Из него исключены secrets, полные URLs, account/tenant/device identifiers, документы, clipboard, request bodies и персональные данные. Если восстановление или минимизация не доказаны, материал нельзя превращать в production-рекомендацию.

Материал подготовлен редакцией VOne с помощью ИИ по открытым официальным и первичным источникам; факты, даты и ссылки перепроверены человеком. Реальные пользовательские данные и рабочие конфигурации не использовались.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.