Google Chrome 采用了一种新方法来打击网络钓鱼网站。内测的地址栏开始隐藏网站的所有路径,只显示网站的域名。据小编了解钓鱼网址,谷歌浏览器为防止钓鱼网站将隐藏地址栏完整的网址,域名和网址是网站最基本的对外展示信息,让用户可以快速了解网站的内容和信息。
但是,一些黑客和诈骗者有时会使用它来使用拼写错误 ()、不熟悉的子域 () 或带有连字符域 () 的 URL 来创建虚假网站钓鱼网址,冒充其他合法网站来误导和欺骗他人。
自上次 Google 开始在 URL 中隐藏 WWW 和 m 之后,Google 一直计划隐藏 URL 路径。
最近又开始内测了。使用谷歌浏览器时,当您新点击一个网站页面时,该网站地址栏的所有URL路径将被隐藏,只显示该网站的主域名。如果要查看完整的 URL 路径,可以选择将鼠标悬停在页面 URL 上以将其全部展开,或者右键单击并从上下文菜单中选择“始终显示完整 URL”。通过这种方式,用户可以区分他们当前正在访问的网站,识别潜在的恶意网站,并保护用户免受作弊和网络钓鱼攻击。
不过随着谷歌开始逐渐隐藏所有网址,如果其他浏览器效仿,估计以后域名+网址会越来越小。
这样做的原因是为了防止钓鱼网站:
之所以出现谷歌浏览器以及地址栏和网址栏,很大程度上是因为钓鱼网站,简单来说更像是谷歌浏览器的新安全功能。
一些钓鱼网站喜欢用生成子目录的形式冒充普通网站和对应的域名钓鱼网址,从而欺骗用户,使钓鱼更容易。
例如,国人熟知的百度搜索网站,钓鱼网站可以生成子域/。
对于非专业用户来说,是无法区分子域和主域的,所以很容易相信/是百度搜索的官网。
谷歌浏览器的新功能只显示主域名和子域名,不显示子目录。以上地址会显示为百度不显示。
Google 认为这种展示策略将有助于防止网络钓鱼网站和防止用户被网络钓鱼网站欺骗。此类改进将在 V86 稳定版中提供。
这种照顾非专业用户的策略是否有效很难说:
谷歌浏览器的这种安全策略其实是在照顾非专业用户,但是会给很多观察地址栏完整URL的用户的习惯带来影响。
同时钓鱼网站也可以使用子域来达到同样的目的钓鱼网址,谷歌浏览器为防止钓鱼网站将隐藏地址栏完整的网址,比如生成也会迷惑用户。
以后谷歌浏览器会不会也隐藏子域,只显示被标记的部分?还是以后直接杀掉域名和网址?
虽然谷歌浏览器可能有良好的意图,但总感觉有点矫枉过正,因为域名部分并不是钓鱼网站成功的关键。
作为浏览器开发者,谷歌应该遵循行业标准,不应该想当然地调整这个拥有数亿用户的浏览器。
评论前必须登录!
注册