谷歌将使用将于今年10月发布的浏览器Chrome 86进行试用,该浏览器将隐藏网站的大部分URL,以此来阻止网络钓鱼攻击。
Chrome浏览器安全团队的所有成员Emily Stark,Eric Mill和Shweta Panditrao在8月12日给一家公司的帖子中写道:“我们正在尝试在桌面平台的地址栏中显示URL的显示方式。” 博客。“我们的目标是通过实际使用来了解以这种方式显示URL是否有助于用户意识到他们正在访问恶意网站,并保护他们免受网络钓鱼和社会工程攻击。”
该测试将在Chrome 86(目前定于10月6日发货)中推出,参与者是随机选择的。Stark,Mill和Panditrao并未指定将看到地址栏试点的Chrome用户数量,甚至未指定浏览器总数的百分比。他们补充说,企业注册的设备不会包含在此Chrome 86实验中。
试用版不是将整个URL显示在Chrome的地址栏中,而是将其压缩为Google所谓的“可注册域”,该域解释为“可注册域” (域名 的“最重要”部分)。如果说某个Computerworld文章的完整URL 是 https://www.computerworld.com/article/3571442/microsoft-sets-new-support-deadlines-for-ie11-and-edge.html,则该可注册域将是computerworld.com。
三位Google工程师认为,仅显示域,可能使用户 (无论如何,总是看着地址栏的人(并非每个人都如此))更容易确保用户在正确的位置,而不是他们想要的恶意站点被欺骗去拜访。Stark,Mill和Panditrao说:“攻击者可以通过多种方式操纵URL来使用户混淆网站的身份。” “(这)导致网络钓鱼猖social,社会工程和诈骗。”
(三人以2020年的研究论文 “用统一资源定位符衡量身份混淆”为例 。在撰写该论文的9人中,有2人来自Google;其余人来自伊利诺伊大学香槟分校。 )
要查看完整的URL,用户只需将指针移到地址栏上,然后将其悬停片刻即可。当时,Chrome将网址重构为完整格式。另一种方法:Chrome浏览器将在右键菜单中显示一个新项目-“始终显示完整的URL”,它将设置地址栏以显示所有网站的整个URL 。
尽管Chrome 86不会以最终的现成可用形式提供(Google称其为Stable )已有数月之久,但用户现在可以对该测试进行测试。使用Canary或Dev版本(现在为Chrome 86),用户可以在地址栏中输入chrome:// flags,然后将这两项设置为Enabled并重新启动浏览器:
#omnibox-ui-reveal-稳态状态网址路径查询并悬停引用
#omnibox-ui有时会淘汰到可注册域
(在Computerworld的测试中,右键单击菜单中的macOS版本的Chrome 86 Dev没有显示“始终显示完整的URL”项。)
这将不是Google首次尝试在URL地址栏中显示URL的方式。例如,两年前,Google删除了www和m前缀,但在回推之后,前者的做法却相反。