Ang Chrome nagtinguha sa pagbalhin sa pagpakita lamang sa domain sa address bar

Google gidugang Sa codebase sa Chromium nga magtukod sa pagpagawas sa Chrome 85, usa ka pagbag-o nga nagpugong sa pagpakita sa mga elemento sa agianan ug mga parameter sa pangutana sa address bar pinaagi sa default. Ang domain sa site ra ang magpabilin nga makita, ug ang tibuuk nga URL makita pagkahuman sa pag-klik sa address bar.

Ang pagbag-o giplano nga dad-on sa mga tiggamit sa hinay-hinay pinaagi sa mga eksperimento nga paglakip nga naglangkob sa gamay nga porsyento sa mga tiggamit. Kini nga mga eksperimento magtugot kanamo nga masabtan kung giunsa ang pagtago sa URL nagtagbo sa mga gipaabut sa kompanya, himuon nga posible ang pag-adjust sa pagpatuman nga gikonsiderar ang mga gusto sa mga tiggamit, ug ipakita kung epektibo ba ang pagbag-o sa natad sa pagpanalipod sa phishing. Sa Chrome 85, ang about:flags page maglakip ug "Omnibox UI Hide Steady-State URL Path, Query, and Ref" nga opsyon nga makapahimo nimo o dili makatago sa URL.

Ang pagbag-o makaapekto sa mobile ug desktop nga bersyon sa browser. Adunay daghang mga kapilian nga magamit alang sa mga bersyon sa desktop. Ang una nga kapilian magamit sa menu sa konteksto ug magtugot kanimo nga ibalik ang daan nga pamatasan ug ipakita kanunay ang tibuuk nga URL. Ang ikaduha, nga sa pagkakaron gitanyag lamang sa bahin sa bahin sa: mga bandila, magpaposible sa pagpakita sa tibuok URL sa dihang mag-hover sa mouse ibabaw sa address bar (display nga walay pag-klik). Ang ikatulo motugot kanimo sa pagpakita sa bug-os nga URL diha-diha dayon human sa pag-abli, apan human ka magsugod sa pagpakig-uban sa panid (pag-scroll, pag-klik, keystroke) ikaw mobalhin ngadto sa usa ka pinamubo nga pagpakita sa domain.

Ang Chrome nagtinguha sa pagbalhin sa pagpakita lamang sa domain sa address bar

Ang motibo sa pagbag-o mao ang tinguha nga mapanalipdan ang mga tiggamit gikan sa phishing nga nagmaniobra sa mga parameter sa URL - gipahimuslan sa mga tig-atake ang kawalay pagtagad sa mga tiggamit aron mahimo ang hitsura sa pag-abli sa laing site ug paghimo og mga malimbungon nga aksyon (kung ang ingon nga mga pagpuli klaro sa usa ka teknikal nga may katakus nga tiggamit. , unya ang walay kasinatian nga mga tawo daling mahulog sa yano nga pagmaniobra).

Pahinumdoman ka namo nga ang Google nagpasiugda inisyatiba sa pagpalayo gikan sa pagpakita sa usa ka tradisyonal nga URL sa address bar, pag-insistir nga ang URL lisud masabtan sa ordinaryong mga tiggamit, lisud basahon, ug dili dayon klaro kung unsang mga bahin sa adres ang kasaligan. Sugod sa Chrome 76, ang address bar gibalhin pinaagi sa default aron ipakita ang mga link nga walay "https://", "http://" ug "www.", Karon na ang panahon sa pagputol sa impormasyon nga bahin sa URL.

Sumala sa Google, sa address bar kinahanglan nga tin-aw nga makita sa user kung asa nga site siya nakig-interact ug kung makasalig ba siya niini (sa pila ka rason, usa ka kapilian sa pagkompromiso nga adunay mas klaro nga domain nga nagpasiugda ug nagpakita sa mga parameter sa pangutana sa mas gaan/gamay nga font mao ang wala gikonsiderar). Adunay usab paghisgot sa kalibog sa pagkompleto sa URL kung nagtrabaho sa mga interactive nga aplikasyon sa web sama sa Gmail. Sa diha nga ang inisyatiba sa sinugdan gihisgutan, pipila ka mga tiggamit gipahayag pangagpasnga ang pagwagtang sa pagpakita sa bug-os nga URL mapuslanon alang sa pagpalambo sa teknolohiya RCPV (Accelerated Mobile Pages).

Uban sa tabang sa AMP, ang mga panid giserbisyuhan sa tiggamit dili direkta, apan pinaagi sa imprastraktura sa Google, nga nagdala sa pagpakita sa address bar laing domain (https://cdn.ampproject.org/c/s/example.com) ug sagad hinungdan sa kalibog sa mga tiggamit. Ang paglikay sa pagpakita sa URL magtago sa AMP Cache domain ug maghimo sa ilusyon sa usa ka direktang link sa main site. Kini nga matang sa pagtago nahimo na sa Chrome alang sa Android, apan dili sa mga sistema sa desktop. Ang pagtago sa mga URL mahimo usab nga mapuslanon sa pag-apod-apod sa mga aplikasyon sa web gamit ang Gipirmahan nga HTTP Exchanges (SXG), gituyo alang sa pag-organisar sa pagbutang sa gipamatud-an nga mga kopya sa mga panid sa web sa ubang mga site.

Source: opennet.ru

Idugang sa usa ka comment