google透過隱藏子域名來威脅你的網際網路安全

刪除網站地址中的字元是否會增加您登入錯誤(潛在危險)網站的機會?...

Chrome69的更新帶來了大量的變化。大多數都是積極的,受到好評。不過,還是有一兩個讓人大開眼界的人。例如,Google單方面決定刪除熟悉的URL的某些重要功能,以減少瀏覽器地址欄的混亂。

google-internet-security-risk

谷歌聲稱,這一改變只刪除了大多數人不注意的“瑣碎”字符。但是刪除那些被認為微不足道的角色是否真的會增加你登陸錯誤網站的機會呢?我們來看看。

googlechrome69從url中刪除“www”

谷歌Chrome69於2018年9月推出,帶來了一些有趣的變化。有兩件事佔據了新聞頭條:

  • Chrome69去掉了綠色的“https://”協議通知程序,取而代之的是一個簡單的綠色掛鎖。綠色掛鎖代表了一個安全的HTTPS站點,它的目的是讓您更容易快速地檢查數據是否安全。
  • 此外,作為同一更新的一部分,chrome69會刪除URL子域信息。在許多情況下,這意味著從URL中刪除“www”。

第一個改變是有意義的,至少在某些方面是如此。將“Secure”標記、現有掛鎖和“https://”協議通知程序組合到一個掛鎖中,幾乎每個人都可以更容易地發現站點是否安全。當您訪問一個沒有HTTPS安全保護的站點時,仍然會顯示“不安全”通知。(Chrome 70中的“不安全”通知程序將變為紅色。)

然而,另一方面,HTTPS並不會自動讓你安全(儘管你更安全),而“不安全”的網站會進入互聯網用戶的心理作為危險的地方(同樣,這不是完全正確的)。

第二個改變——從URL中刪除子域信息——沒有意義。從URL中刪除“www”充其量是令人厭煩和愚蠢的,最壞的情況是可能會導致毫無戒備的用戶登陸完全不同的網站。更糟糕的是,谷歌沒有事先提及就刪除了這些子域。

從URL中刪除“www”意味著什麼?

子域對於互聯網的功能是非常重要的。

在基本層面上makeuseof.com網站“和”www.makeuseof.com“是不同的。它們是不同的URL,這可能導致不同的站點,甚至有單獨的DNS記錄。

這種變化也影響到“m”子域。例如,m。臉譜網變得很正常臉譜網但仍然顯示移動網站。該系統適用於Facebook。其他網站,沒有那麼多。我去過m。tumblr.com網站最近?不太可能,因為它不是Tumblr移動站點,不管URL看起來如何。相反,它是某人的個人Tumblr域,名為“m”

chrome 69 tumblr mobile site

“人們很難理解URL,”Chrome工程經理阿德里安·波特告訴Wired他們很難閱讀,很難知道他們的哪一部分應該被信任,一般來說,我不認為網址是一個很好的方式來傳達網站的身份。因此,我們希望走向一個人人都能理解網絡身份的地方:當他們使用網站時,他們知道自己在和誰說話,他們可以推理自己是否可以信任他們。但這意味著Chrome顯示url的方式和時間將發生重大變化。我們想對URL的顯示方式提出質疑,並對其提出質疑,因為我們正在找出傳遞身份的正確方法。”

為什麼谷歌不應該刪除子域?

這些意想不到的變化在互聯網上引起了強烈反響。還有一系列的原因。以下是一些主要的談話要點。

1谷歌正試圖破壞這個網址

谷歌是否將Chrome作為一個實驗性的URL殺戮戰場?一些評論人士這樣認為。URL是大多數互聯網用戶瀏覽體驗的一個重要組成部分刪除帶有清晰URL的安全性將使更多用戶面臨網絡釣魚攻擊。

不管阿德里安·波特在接受連線採訪時有何感想https://www。“URL的一個方面並不難閱讀,它只是需要基礎教育的常規互聯網術語。URL中難以理解的部分來自初始域名後面的路徑名,包括神祕的文件名和擴展名。

沒有貶低,互聯網是生活的重要組成部分,現在已經25歲了。學習閱讀和理解域名是很重要的。

2谷歌希望amp替換所有url

批評谷歌AMP項目的人認為,刪除URL中的子域,從而刪除任何設備上的Chrome地址欄,是推進移動優化器的一個策略。Google-AMP本質上是緩存網頁,並將其作為優化的移動站點。

雖然現在很多網站都有功能性的移動網站,但AMP服務基本上迫使出版商讓谷歌控制他們的頁面瀏覽量。他們為什麼要這麼做?否則,出版商的文章極不可能出現在谷歌移動搜索的頭條新聞部分。哦,在這個過程中,谷歌也控制了貨幣化進程。用戶體驗是偉大的,心靈,它確實減少了惡意廣告和流氓廣告網絡。

谷歌AMP的批評者認為,通過對用戶隱藏“AMP.”子域,谷歌最終將通過該服務輸送所有的網絡內容,從而成為互聯網內容的霸主。(好像他們還沒有。)

googlechrome69中的可重入子域顯示

你可以推翻谷歌從谷歌Chrome69中刪除子域的決定。Chrome有一個實驗性的命令列表,稱為“Flags”。你可以啟用或禁用Flags來打開或關閉某些實驗設置。公平地說,從url中刪除瑣碎的子域仍然是一個實驗。

前往chrome://flags/#omnibox-用戶界面隱藏穩定狀態的網址方案和子域(你可能必須複製和粘貼到谷歌瀏覽器的鏈接,特定的鏈接只有在你使用谷歌瀏覽器69)。使用下拉框,選擇Disabled,然後重新啟動瀏覽器以使更改生效。

chrome 69 subdomain experimental flag disable

然而,如果你不想做更改回來,但想再次檢查你使用的是正確的網址,只需點擊Chrome地址欄。將顯示完整的URL及其(希望是)https://protocol通知程序。

這是我們所知道的url的結尾嗎?

早在2013年,谷歌就在Chromium上進行了一項實驗,Chromium是谷歌的開源Chrome項目。“源芯片”實驗將傳統的瀏覽器地址欄轉換為更簡潔的設計,將域細節(包括像證書頒發機構這樣的位)轉移到右邊。這個想法受到了Chrome用戶的強烈反對,並沒有持續多久,但這並沒有阻止它在2014年出現在Chrome38上。

連線文章(本文前面鏈接)以許多方式講述。URL絕對設置為更改。Chrome工程總監帕麗薩·塔布里斯(ParisaTabriz)說,“無論我們(Google)提出的任何提議都會引起爭議[…],但我們做一些事情很重要,因為每個人都不滿意URL。他們有點爛。”

不管你對URL的看法如何,谷歌都不在乎。當互聯網巨頭說話時,網站就會聽。因為如果他們不存在,他們就有一個有趣的訣竅,就是不能活得更長。

圖片來源:sdecoret/Depositphotos

  • 發表於 2021-03-23 18:19
  • 閱讀 ( 49 )
  • 分類:安全

你可能感興趣的文章

什麼是quad9 dns?它比opendns好嗎?

... 全球網路聯盟是透過曼哈頓地區檢察官小賽勒斯·萬斯組織的犯罪資產沒收穫得2500萬美元的贈款而成立的,雖然GCA是一個非盈利組織,但它需要不斷的資金。過去,GCA從美國特勤局、倫敦...

  • 發佈於 2021-03-11 21:19
  • 閲讀 ( 49 )

2021年5個新的安全威脅你應該注意

... 它的功能:Pinkslipbot旨在透過一系列工具收集和獲取所有金融和銀行憑證,如鍵盤記錄程式、MITM瀏覽器攻擊和數字證書盜竊。雖然Pinkslipbot從2007年就出現了,但McAfee在2017年發現了一個新的更新版...

  • 發佈於 2021-03-12 07:50
  • 閲讀 ( 59 )

i2p與tor與vpn:哪個更安全?

...Tor”名稱源自最初的軟體專案名稱:洋蔥路由器。Tor軟體透過互聯中繼節點的全球系統引導web流量。這被稱為“洋蔥路由”,因為您的資料透過許多層。 ...

  • 發佈於 2021-03-14 10:13
  • 閲讀 ( 57 )

tor vs.piratebrowser vs.anonymox:隱私和訪問比較

... 您開啟的每個網站都將透過代理進行引導,其位置由addon選擇。雖然你的瀏覽可能是匿名的,但如果他們敲響匿名的大門,它並不是完全超出執法部門或**組織的範圍。雖然免費版本透過代理路...

  • 發佈於 2021-03-15 10:45
  • 閲讀 ( 62 )

whatsapp安全嗎?使用者需要了解的5種安全威脅

...評是Facebook有效的市場壟斷和反競爭行動。監管機構試圖透過評估任何收購企圖來儘量減少反競爭行為。 ...

  • 發佈於 2021-03-18 03:25
  • 閲讀 ( 63 )

檢查網際網路連線安全的5種方法

...響。因此,最好測試這些埠,以確保未經授權的連線不會透過。 ...

  • 發佈於 2021-03-18 17:27
  • 閲讀 ( 50 )

如何找到活躍的。洋蔥黑暗的網站(以及為什麼你可能想要)

... 您只能透過Tor訪問.洋蔥網站。要訪問Tor網路,您需要Tor瀏覽器。Tor瀏覽器是一款經過修改的Mozilla Firefox瀏覽器,有許多整合指令碼和附加元件,可以在瀏覽洋蔥網站時保護您的...

  • 發佈於 2021-03-22 21:08
  • 閲讀 ( 54 )

2019年5大網路安全威脅揭曉

... 勒索軟體的工作原理是控制計算機或計算機網路,並透過完全鎖定終端使用者來禁止使用(除非支付了贖金)。透過這樣做,網路攻擊者可以輕鬆地從受害者那裡勒索令人眼花繚亂的金錢。 ...

  • 發佈於 2021-03-23 09:39
  • 閲讀 ( 74 )

5個優秀的開源工具,可確保個人資料安全

...ingSSL。儘管這個專案是開源的,但他們明確警告人們不要透過OpenSSL使用它,因為他們專門為自己的使用而使用它。 ...

  • 發佈於 2021-03-24 11:44
  • 閲讀 ( 46 )

你可以從復仇者那裡學到的7個安全提示

...會丟失所有的檔案。再加上***軟體,它進一步威脅到直接透過電子郵件或簡訊將你的露骨照片或影片傳送給家人和朋友。 ...

  • 發佈於 2021-03-25 02:58
  • 閲讀 ( 56 )
85417208
85417208

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦