כיצד כתובות האתרים הקצרות של Chrome יכולות להגביר את האבטחה שלך

קרדיט: Shutterstock


Google עשויה לקטוע בקרוב את הכתובת המלאה של אתרים שבהם אתה מבקר. על ידי הצגת שם הדומיין של אתר אינטרנט בשורת הכתובת בלבד ולא את כתובת האתר המלאה, המהלך של גוגל יכול למעשה לעזור לאנשים להגביר את האבטחה שלהם בעת גלישה באינטרנט. ואתה יכול לנסות את התכונה הזו כבר עכשיו.

כדי להתחיל, תצטרך לתפוסChrome Devאוֹכרום קנריעבור Windows או Mac, מכיוון שהתכונה הזו להסתרת כתובת URL עדיין אינה קיימת בערוצי הבטא או היציבים של Chrome. לאחר שתפעיל את Chrome Canary, תרצה להעתיק ולהדביק את זה בשורת הכתובת שלך ולהפעיל את הדגל:

chrome://flags/#omnibox-ui-hide-steady-state-url-path-query-and-ref

הפעל מחדש את הדפדפן וטען כמה אתרים. ברגע שהדפים נטענים במלואם, אתה אמור לשים לב שכתובת ה-URL בשורת הכתובת של Chrome מצטמצמת רק לדומיין - שום דבר אחר.

קרדיט: דיוויד מרפי

כתובת האתר נעלמה, אך לא נשכחה. פשוט לחץ שוב על שורת הכתובת כדי לטעון מחדש את כתובת האתר המלאה, כך:

קרדיט: דיוויד מרפי

לחץ אחורה בכל מקום בדף האינטרנט שאתה צופה בו, וכתובת האתר תחזור רק לשם הדומיין.

אמנם זה נשמע כמו שינוי די קטן, אבל זה אחד שאולי תרצו להתרגל אליו; כפי שאני מבין זאת, יש לזה פוטנציאל להיות ברירת המחדל עבור Chrome בעתיד, למרות שגוגל עדיין עובדת כדי לחקור אם השינוי הזה באמת שימושי כגורם מרתיע דיוג.

אבל אל תדאג. אם באמת, באמת העדפת את הדרך הישנה לעשות דברים, תוכל ללחוץ לחיצה ימנית על שורת הכתובות שלך ולבחור באפשרות חדשה "הצג תמיד כתובות אתרים מלאות". אפשרות זו מוסתרת כעת מאחורי הדגל הבא ב-Chrome Canary:

chrome://flags/#omnibox-context-menu-show-full-urls

זה לא רע להסתיר את כל כתובת האתר?

לא ממש. למעשה, השינוי הזה הוא אטוֹבמהלך, במיוחד עבור אלה שאינם מתמצאים בטכנולוגיה כמעט כמוך. קחו בחשבון אנשים שעלולים ללחוץ על קישור ולהוביל לאתר דיוג בעל כתובת אתר מסובכת במיוחד. אולי אפילו לאהוֹדָעָהכתובת ה-URL בשורת הכתובות שלהם, מכיוון שזה רק אוסף גדול של אותיות ומספרים שאין להם שום משמעות עבורם.

לעומת זאת, אם כתובת ה-URL התקצרה רק לדומיין, ייתכן שיהיה ברור יותר לאדם שהוא העלה את microsoft.hhr13231j.com במקום את האתר של מיקרוסופט.

כמפתח Chromium אחדכותב:

אנו חושבים שזהו תחום בעייתי חשוב לחקור מכיוון שדיוג וצורות אחרות של הנדסה חברתית עדיין משתוללים באינטרנט, ומחקרים רבים מראים שדפוסי התצוגה הנוכחיים של כתובת האתר של הדפדפנים אינם הגנות יעילות. [...] אנו מיישמים את הניסוי הפשוט הזה של תצוגת דומיין כדי שנוכל לבצע מחקר איכותי וכמותי כדי להבין אם הוא עוזר למשתמשים לזהות אתרים זדוניים בצורה מדויקת יותר. המשמעות היא שמשתתפים במחקר יבדקו את אב הטיפוס במחקרי מעבדה/סקרים, וגם נפיץ אותו לאחוז קטן ממשתמשי Chrome אמיתיים כדי להבין אם זה עוזר להגן עליהם מפני דיוג. אם התוצאות מראות שתצוגת הדומיין הפשוטה הזו אכן עוזרת להגן על המשתמשים מפני התקפות, נקבל החלטה אם לשלוח אותה לכל המשתמשים, תוך איזון משוב המשתמש עם שיקולי האבטחה. כפי שצוין לעיל, למשתמשים תהיה אפשרות זמינה לבטל את ההסכמה בנפרד אם הם מרגישים שזה לא שיפור אבטחה או שימושיות עבורם.

אני אומר שהשינוי הזה יקרע. כל עוד גוגל עושה את זה מאוד ברור עבור משתמשים חזקים מימַחְסוֹרכתובת ה-URL המלאה בשורת הכתובת כדי לראות אותה כברירת מחדל, האם קפיצה מכתובת URL ספציפית לשם דומיין פשוט יותר ברגע שדף נטען, באמת תהרוס למישהו את היום? אם זה יכול לעזור לפחות שומרי מצוות עם דיוג, אני חושב שזה מהלך מצוין.