Win7旗舰版 - 专业分享最新系统之家win7旗舰版下载是电脑重装系统的理想系统家园。

最新更新 |如何安装系统? |软件导航 |品牌系统 | 系统专题 | 专题库 | 网站地图

Windows 7 系统在线下载

经过精心测试,结合了很多实用的功能,稳定、安全、高效率
的系统操作,兼容强大,占用系统资源少

谷歌将尝试在Chrome浏览器中彻底截断网址,以防网络钓鱼

时间:2020-09-02 作者:残月

谷歌将尝试在Chrome浏览器中彻底截断网址,以防网络钓鱼

谷歌将使用将于今年10月发布的浏览器Chrome 86进行试用,该浏览器将隐藏网站的大部分URL,以此来阻止网络钓鱼攻击。

Chrome浏览器安全团队的所有成员Emily Stark,Eric Mill和Shweta Panditrao在8月12日给一家公司的帖子中写道:“我们正在尝试在桌面平台的地址栏中显示URL的显示方式。” 博客。“我们的目标是通过实际使用来了解以这种方式显示URL是否有助于用户意识到他们正在访问恶意网站,并保护他们免受网络钓鱼和社会工程攻击。”

该测试将在Chrome 86(目前定于10月6日发货)中推出,参与者是随机选择的。Stark,Mill和Panditrao并未指定将看到地址栏试点的Chrome用户数量,甚至未指定浏览器总数的百分比。他们补充说,企业注册的设备不会包含在此Chrome 86实验中。

试用版不是将整个URL显示在Chrome的地址栏中,而是将其压缩为Google所谓的“可注册域”,该域解释为“可注册域” (域名  的“最重要”部分)。如果说某个Computerworld文章的完整URL 是  https://www.computerworld.com/article/3571442/microsoft-sets-new-support-deadlines-for-ie11-and-edge.html,则该可注册域将是computerworld.com。

三位Google工程师认为,仅显示域,可能使用户 (无论如何,总是看着地址栏的人(并非每个人都如此))更容易确保用户在正确的位置,而不是他们想要的恶意站点被欺骗去拜访。Stark,Mill和Panditrao说:“攻击者可以通过多种方式操纵URL来使用户混淆网站的身份。” “(这)导致网络钓鱼猖social,社会工程和诈骗。”

(三人以2020年的研究论文  “用统一资源定位符衡量身份混淆”为例  。在撰写该论文的9人中,有2人来自Google;其余人来自伊利诺伊大学香槟分校。 )

要查看完整的URL,用户只需将指针移到地址栏上,然后将其悬停片刻即可。当时,Chrome将网址重构为完整格式。另一种方法:Chrome浏览器将在右键菜单中显示一个新项目-“始终显示完整的URL”,它将设置地址栏以显示所有网站的整个URL 。

尽管Chrome 86不会以最终的现成可用形式提供(Google称其为Stable  )已有数月之久,但用户现在可以对该测试进行测试。使用Canary或Dev版本(现在为Chrome 86),用户可以在地址栏中输入chrome:// flags,然后将这两项设置为Enabled并重新启动浏览器:

#omnibox-ui-reveal-稳态状态网址路径查询并悬停引用

#omnibox-ui有时会淘汰到可注册域

(在Computerworld的测试中,右键单击菜单中的macOS版本的Chrome 86 Dev没有显示“始终显示完整的URL”项。)

这将不是Google首次尝试在URL地址栏中显示URL的方式。例如,两年前,Google删除了www和m前缀,但在回推之后,前者的做法却相反。