Browser использует двухуровневую систему безопасности для контроля доступа к URL-адресам:
- Denylist — Запрещает доступ к опасным/вредоносным URL-адресам.
- Allowlist — Явно разрешает доступ к доверенным URL-адресам.
Принцип работы
Denylist
Denylist поддерживается и применяется с помощью сервиса BadUrlsChecker от Google Superroots (смотрите документацию). Когда Browser пытается перейти по URL, его hostname проверяется на соответствие серверному denylist через RPC.
ПРИМЕЧАНИЕ: Если сервер недоступен, доступ по умолчанию запрещается.
Allowlist
Allowlist — это локальный текстовый файл, который вы можете редактировать, чтобы явно доверять определенным URL-адресам.

При желании, вы можете предварительно заполнить allowlist набором URL-адресов по умолчанию во время инициализации.

Когда Browser пытается перейти по URL, отсутствующему в allowlist, он предложит вам кнопку «всегда разрешать» (always allow). Если вы нажмете на нее, URL будет добавлен в allowlist, и Browser сможет открыть веб-страницу и взаимодействовать с ней. Пример такой ситуации показан ниже:

Вы также можете добавлять/удалять URL из allowlist вручную. Однако denylist всегда имеет приоритет: вы не можете добавить в allowlist URL, который находится в denylist.