当前位置:首页-正文

谷歌浏览器即将隐藏地址栏完整的网址 这么做的原因是为了防止钓鱼网址

在过去一年里谷歌浏览器多次想着隐藏地址栏前缀网址 HTTP/HTTPS/WWW,尽管遭到反对但谷歌依然这么做。

然而隐藏网址前缀只是个开始,因为接下来谷歌浏览器将会把地址栏的完整网址隐藏只显示域名除非用户去交互。

当用户手动点击地址栏才会显示完整的网址,这时候可以进行复制和粘贴操作,无交互的话就不会显示完整网址。

谷歌为Chrome Dev、Canary版本添加了Android的“附近共享”功能

如此做的原因是防止钓鱼网站:

谷歌浏览器和地址栏及网址杠上的原因很大程度上是因为钓鱼网站,简单来说这更像是谷歌浏览器的新安全特性。

部分钓鱼网站喜欢利用生成子目录的形式来冒充正规网站和对应域名,从而达到欺骗用户更容易进行钓鱼的目的。

例如中国人熟知的www.baidu.com百度搜索网站 , 钓鱼网站则可以生成子域名example.com/www.baidu.com

对非专业用户来说无法分辨子域名以及主域名,因而容易相信 example.com/www.baidu.com 是百度搜索官网。

而谷歌浏览器的新特性则只显示主域名和子域名不显示子目录,上述地址会被显示为 example.com 不显示百度。

谷歌认为这样的显示策略有助于防止钓鱼网站以及避免用户被钓鱼网站欺骗,这类改进会在V86稳定版开始提供。

很难说这种照顾非专业用户的策略是否有效:

谷歌浏览器的这种安全策略实际就是在照顾非专业用户,但却会给很多习惯观察地址栏完整网址的用户造成影响。

同时钓鱼网站也可使用子域名的方式达成同样目的 ,  例如生成 www.baidu.com.example.com 也可以迷惑用户。

那谷歌浏览器以后是不是也要把子域名隐藏只显示注明 example.com 部分呢?或者未来直接把域名和网址干掉?

尽管谷歌浏览器的出发点可能是好的但总给人有点矫枉过正的感觉,毕竟域名部分不是钓鱼网站成功的关键因素。

作为浏览器开发商谷歌应该遵循业界标准,不应该靠着想这种当然的方式来调整这款拥有数以亿计用户的浏览器。

本文来源蓝点网,由山外的鸭子哥转载或编译发布,如需转载请联系原作者。

相关文章

换一批