google通过隐藏子域名来威胁你的互联网安全

删除网站地址中的字符是否会增加您登录错误(潜在危险)网站的机会?...

Chrome69的更新带来了大量的变化。大多数都是积极的,受到好评。不过,还是有一两个让人大开眼界的人。例如,Google单方面决定删除熟悉的URL的某些重要功能,以减少浏览器地址栏的混乱。

google-internet-security-risk

谷歌声称,这一改变只删除了大多数人不注意的“琐碎”字符。但是删除那些被认为微不足道的角色是否真的会增加你登陆错误网站的机会呢?我们来看看。

googlechrome69从url中删除“www”

谷歌Chrome69于2018年9月推出,带来了一些有趣的变化。有两件事占据了新闻头条:

  • Chrome69去掉了绿色的“https://”协议通知程序,取而代之的是一个简单的绿色挂锁。绿色挂锁代表了一个安全的HTTPS站点,它的目的是让您更容易快速地检查数据是否安全。
  • 此外,作为同一更新的一部分,chrome69会删除URL子域信息。在许多情况下,这意味着从URL中删除“www”。

第一个改变是有意义的,至少在某些方面是如此。将“Secure”标记、现有挂锁和“https://”协议通知程序组合到一个挂锁中,几乎每个人都可以更容易地发现站点是否安全。当您访问一个没有HTTPS安全保护的站点时,仍然会显示“不安全”通知。(Chrome 70中的“不安全”通知程序将变为红色。)

然而,另一方面,HTTPS并不会自动让你安全(尽管你更安全),而“不安全”的网站会进入互联网用户的心理作为危险的地方(同样,这不是完全正确的)。

第二个改变——从URL中删除子域信息——没有意义。从URL中删除“www”充其量是令人厌烦和愚蠢的,最坏的情况是可能会导致毫无戒备的用户登陆完全不同的网站。更糟糕的是,谷歌没有事先提及就删除了这些子域。

从URL中删除“www”意味着什么?

子域对于互联网的功能是非常重要的。

在基本层面上makeuseof.com网站“和”www.makeuseof.com“是不同的。它们是不同的URL,这可能导致不同的站点,甚至有单独的DNS记录。

这种变化也影响到“m”子域。例如,m。脸谱网变得很正常脸谱网但仍然显示移动网站。该系统适用于Facebook。其他网站,没有那么多。我去过m。tumblr.com网站最近?不太可能,因为它不是Tumblr移动站点,不管URL看起来如何。相反,它是某人的个人Tumblr域,名为“m”

chrome 69 tumblr mobile site

“人们很难理解URL,”Chrome工程经理阿德里安·波特告诉Wired他们很难阅读,很难知道他们的哪一部分应该被信任,一般来说,我不认为网址是一个很好的方式来传达网站的身份。因此,我们希望走向一个人人都能理解网络身份的地方:当他们使用网站时,他们知道自己在和谁说话,他们可以推理自己是否可以信任他们。但这意味着Chrome显示url的方式和时间将发生重大变化。我们想对URL的显示方式提出质疑,并对其提出质疑,因为我们正在找出传递身份的正确方法。”

为什么谷歌不应该删除子域?

这些意想不到的变化在互联网上引起了强烈反响。还有一系列的原因。以下是一些主要的谈话要点。

1谷歌正试图破坏这个网址

谷歌是否将Chrome作为一个实验性的URL杀戮战场?一些评论人士这样认为。URL是大多数互联网用户浏览体验的一个重要组成部分删除带有清晰URL的安全性将使更多用户面临网络钓鱼攻击。

不管阿德里安·波特在接受连线采访时有何感想https://www。“URL的一个方面并不难阅读,它只是需要基础教育的常规互联网术语。URL中难以理解的部分来自初始域名后面的路径名,包括神秘的文件名和扩展名。

没有贬低,互联网是生活的重要组成部分,现在已经25岁了。学习阅读和理解域名是很重要的。

2谷歌希望amp替换所有url

批评谷歌AMP项目的人认为,删除URL中的子域,从而删除任何设备上的Chrome地址栏,是推进移动优化器的一个策略。Google-AMP本质上是缓存网页,并将其作为优化的移动站点。

虽然现在很多网站都有功能性的移动网站,但AMP服务基本上迫使出版商让谷歌控制他们的页面浏览量。他们为什么要这么做?否则,出版商的文章极不可能出现在谷歌移动搜索的头条新闻部分。哦,在这个过程中,谷歌也控制了货币化进程。用户体验是伟大的,心灵,它确实减少了恶意广告和流氓广告网络。

谷歌AMP的批评者认为,通过对用户隐藏“AMP.”子域,谷歌最终将通过该服务输送所有的网络内容,从而成为互联网内容的霸主。(好像他们还没有。)

googlechrome69中的可重入子域显示

你可以推翻谷歌从谷歌Chrome69中删除子域的决定。Chrome有一个实验性的命令列表,称为“Flags”。你可以启用或禁用Flags来打开或关闭某些实验设置。公平地说,从url中删除琐碎的子域仍然是一个实验。

前往chrome://flags/#omnibox-用户界面隐藏稳定状态的网址方案和子域(你可能必须复制和粘贴到谷歌浏览器的链接,特定的链接只有在你使用谷歌浏览器69)。使用下拉框,选择Disabled,然后重新启动浏览器以使更改生效。

chrome 69 subdomain experimental flag disable

然而,如果你不想做更改回来,但想再次检查你使用的是正确的网址,只需点击Chrome地址栏。将显示完整的URL及其(希望是)https://protocol通知程序。

这是我们所知道的url的结尾吗?

早在2013年,谷歌就在Chromium上进行了一项实验,Chromium是谷歌的开源Chrome项目。“源芯片”实验将传统的浏览器地址栏转换为更简洁的设计,将域细节(包括像证书颁发机构这样的位)转移到右边。这个想法受到了Chrome用户的强烈反对,并没有持续多久,但这并没有阻止它在2014年出现在Chrome38上。

连线文章(本文前面链接)以许多方式讲述。URL绝对设置为更改。Chrome工程总监帕丽萨·塔布里斯(ParisaTabriz)说,“无论我们(Google)提出的任何提议都会引起争议[…],但我们做一些事情很重要,因为每个人都不满意URL。他们有点烂。”

不管你对URL的看法如何,谷歌都不在乎。当互联网巨头说话时,网站就会听。因为如果他们不存在,他们就有一个有趣的诀窍,就是不能活得更长。

图片来源:sdecoret/Depositphotos

  • 发表于 2021-03-23 18:19
  • 阅读 ( 176 )
  • 分类:互联网

你可能感兴趣的文章

通过5个简单的步骤改善你的网络卫生

...活中试图操纵、欺骗或以其他方式欺骗我们的威胁。尽管互联网有着早期的乌托邦理想,但这一趋势在网上蔓延。我们大多数人可能都遇到过尼日利亚电子邮件骗局的变种,但也有许多其他更阴险的威胁。 ...

  • 发布于 2021-03-13 14:07
  • 阅读 ( 237 )

如何使用安全密钥保护您的facebook登录,以避免欺诈和黑客攻击

...另一个设备登录Facebook。这是一个很好的选择,当你没有互联网连接或短信。 ...

  • 发布于 2021-03-13 16:50
  • 阅读 ( 341 )

whatsapp安全吗?用户需要了解的5种安全威胁

...商店——iOS上的应用商店和Android上的Google Play——比整个互联网受到更严格的监管。当你在这些商店里搜索WhatsApp时,通常很清楚哪个应用是官方的。更广泛的互联网并非如此。 ...

  • 发布于 2021-03-18 03:25
  • 阅读 ( 512 )

检查互联网连接安全的5种方法

... 检查互联网安全的第一个调用端口是防火墙。防火墙的主要工作是保护您计算机上的端口不受不必要的访问者的影响。因此,最好测试这些端口,以确保未经授权的连接不会通...

  • 发布于 2021-03-18 17:27
  • 阅读 ( 242 )

3安卓运动传感器安全隐患及安全防范措施

...。这些数据可以用来建立一个独特的图片,你和你周围的互联网。 ...

  • 发布于 2021-03-19 21:21
  • 阅读 ( 174 )

什么是hsts,它如何保护https免受黑客攻击?

... 此加密有助于防止通过中间人攻击(MITM)窃取数据。添加的安全层也有助于提高网站的声誉。事实上,添加SSL证书非常简单,许多web主机将默认情况下免费将其添加到您的站点!也就是说...

  • 发布于 2021-03-22 16:41
  • 阅读 ( 257 )

如何知道你的婴儿监视器是否对你的家庭构成安全威胁

... 这就是问题所在。因为我们把婴儿监视器连接到互联网上,而且它们本质上是微型计算机,所以它们很容易受到许多相同问题的影响。 ...

  • 发布于 2021-03-25 13:27
  • 阅读 ( 154 )

你现在需要安装的13个最安全的google chrome扩展

... 大多数人使用谷歌Chrome浏览互联网。它有一个干净的布局,通常是响应性的,最重要的是,安全。 ...

  • 发布于 2021-03-25 14:38
  • 阅读 ( 222 )

3个高效的chrome扩展,秘密地帮助您的安全

... 此外,你可能会发现一篇文章,你觉得有必要通过Twitter、Reddit或其他地方分享。但如果你截图,你也分享了个人细节。Social Fixer的“匿名化”功能只需单击一下就可以隐藏朋友的姓名、个人资料图片等。你再也不用...

  • 发布于 2021-03-26 09:42
  • 阅读 ( 196 )

提高microsoft defender和windows 10安全性的6种简单方法

... 防火墙使用“规则”来检查所有互联网流量。要定义自己的规则,请单击“高级设置”,然后选择“入站规则”来控制进入PC的数据,或“出站规则”来管理发送到网络和internet的数据。 ...

  • 发布于 2021-03-30 00:23
  • 阅读 ( 302 )
85417208
85417208

0 篇文章

相关推荐