Nedávno se terčem mediální publicity stalo rozšíření oblíbeného webového prohlížeče Firefox. Rozšiřující modul Google Safe Browsing nabízí ochranu před potenciálně nebezpečnými stránkami, samotné řešení je však samo o sobě paradoxně poměrně nebezpečné.
Google Safe Browsing se snaží zabránit, aby byl uživatelům zobrazován v prohlížeči nebezpečný obsah například v podobě phishingu. Před vlastním zobrazením je adresa stránky odeslána k analýze, při které proběhne její porovnání s černou listinou provozovatele služby. Adresa je bohužel odesílána v nešifrovaném tvaru včetně GET parametrů.
Pro případného útočníka se tak otevírá snadná cesta k získání historie brouzdání včetně množství údajů předávaných ve formě parametrů. Omluvným argumentem může být fakt, že nástroj Google Safe Browsing je v současné době ve fázi betatestování.