谷歌取消Chrome瀏覽器的隱藏完整URL功能

谷歌認為,在當今的網(wǎng)絡(luò)環(huán)境中,URL 仍然是用戶確定站點身份和真實性的主要方式,但 URL 又非常容易騙過人們的眼睛。

例如:攻擊者可以通過多種方式操縱 URL 來使用戶混淆網(wǎng)站的身份,從而實現(xiàn)網(wǎng)絡(luò)釣魚、社交工程和網(wǎng)絡(luò)詐騙。一項研究顯示,當 URL 中出現(xiàn)誤導(dǎo)性品牌名稱時,超過 60% 的用戶會被欺騙。

為避免此類問題的發(fā)生,谷歌多年前選擇了在 Chrome 瀏覽器地址欄隱藏完整 URL 的做法。

近日,谷歌在 Chromium 合并的一個 commit 顯示,開發(fā)團隊已刪除隱藏 URL 的功能代碼。理由是此項實驗性功能對相關(guān)安全指標沒有推動效果,所以不打算正式上線。

IT之家了解到,谷歌在推出隱藏 URL 功能后,雖然受到了極大的爭議,但還是堅持選擇推進,并表示該功能與 HTTPS 同等重要。在后續(xù)的版本更新中,隱藏 URL 功能進行了許多優(yōu)化,還短暫下線過,但之后又成為了默認啟用項。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2021-06-13
谷歌取消Chrome瀏覽器的隱藏完整URL功能
谷歌取消Chrome瀏覽器的隱藏完整URL功能,谷歌認為,在當今的網(wǎng)絡(luò)環(huán)境中,URL 仍然是用戶確定站點身份和真實性的主要方式,但 URL 又非常容

長按掃碼 閱讀全文