Google подвергает вашу интернет-безопасность риску, скрывая субдомены

Обновление Chrome 69 принесло с собой массу изменений. Большинство из них были положительными и хорошо приняты. Были, однако, один или два рейзера. Например, Google в одностороннем порядке решил удалить некоторые важные функции знакомого URL, в соответствии с их общим уменьшением беспорядка в адресной строке браузера.

Google утверждает, что изменение удаляет только «тривиальные» символы, на которые большинство людей не обращают внимания. Но действительно ли удаление якобы тривиальных персонажей увеличивает ваш шанс попасть на неправильный сайт? Давайте взглянем.

Google Chrome 69 удаляет «WWW» из URL

Google Chrome 69 был выпущен в сентябре 2018 года с несколькими интересными изменениями. Две вещи захватили заголовки:

  • Chrome 69 покончил с зеленым уведомителем протокола «https: //», заменив его простым зеленым замком. Зеленый замок представляет собой защищенный HTTPS-сайт и призван упростить проверку безопасности ваших данных быстро.
  • Кроме того, в рамках того же обновления Chrome 69 удаляет информацию о поддомене URL. Во многих случаях это означает удаление «www» из URL.Chrome 68 и Chrome 69 URL сравнения

Первое изменение имеет смысл, по крайней мере, в некоторых отношениях. Объединение тега «Безопасный», существующего замка и уведомителя протокола «https: //» в один замок позволяет практически каждому определить, является ли сайт безопасным или нет. А когда вы посещаете сайт, который не защищен с помощью HTTPS, по-прежнему отображается уведомление «Незащищенный». (Уведомление «Не безопасно» станет красным в Chrome 70.)

Тем не менее, оборотной стороной является то, что HTTPS не делает вас автоматически

(хотя вы и в большей безопасности), и «небезопасные» сайты будут вводить психику интернет-пользователей в опасные места (опять же, это не совсем так

).

Второе изменение — удаление информации о поддоменах из URL-адресов — не имеет смысла. Удаление «www» из URL в лучшем случае утомительно и глупо, а в худшем случае ничего не подозревающие пользователи могут попасть на совершенно разные сайты. Хуже того, Google удалил субдомены, не упоминая об этом заранее.

Что означает удаление «WWW» из URL?

Субдомены действительно важны для функционирования интернета.

На базовом уровне «makeuseof.com» и «www.makeuseof.com» различаются. Это разные URL, которые могут вести на разные сайты и даже иметь отдельные записи DNS.

Изменение также влияет на «m.» Поддоменов. Например, m.facebook.com становится обычным facebook.com, но все же показывает мобильный сайт. Система работает для Facebook. Других сайтов не так уж и много. Недавно были на m.tumblr.com? Маловероятно, потому что это не мобильный сайт Tumblr, несмотря на то, как выглядит URL. Скорее, это чей-то личный домен Tumblr

, названный «м.»

Chrome 69 Tumblr мобильный сайт

«Людям очень трудно разбираться в URL», — сказала Wired менеджер по разработке Chrome Эдриен Портер Фелт. «Их трудно читать, трудно понять, какой части из них нужно доверять, и в целом я не думаю, что URL работают как хороший способ передать идентичность сайта. Поэтому мы хотим перейти к месту, где идентичность в сети понятна каждому: они знают, с кем общаются, когда используют веб-сайт, и они могут рассуждать о том, могут ли они доверять им. Но это будет означать большие изменения в том, как и когда Chrome отображает URL-адреса. Мы хотим оспаривать, как должны отображаться URL-адреса, и ставить их под сомнение, поскольку мы выясняем, как правильно передать идентичность ».

Почему Google не должен удалять субдомены?

Неожиданные изменения встретили обратную реакцию через Интернет. И по ряду причин тоже. Вот некоторые из основных тем для разговора.

1. Google пытается уничтожить URL

Использует ли Google Chrome в качестве экспериментального поля для убийства URL-адресов? Некоторые комментаторы так считают. URL-адреса — важная часть большинства интернет-пользователей, устранение безопасности, которая обеспечивается четким URL-адресом, подвергнет больше пользователей фишинговым атакам.

Несмотря на то, что Эдриен Портер Фелт сказала в интервью Wired, аспект URL «https: // www.» Не сложен для чтения, это просто обычная интернет-номенклатура, требующая базового образования. Трудные для понимания фрагменты URL-адреса происходят из путей, следующих за начальным именем домена, включая загадочные имена файлов и расширения.

Интернет, хотя и не унизительный, является жизненно важной частью жизни, и сейчас ему 25 лет. Научиться читать и понимать доменное имя очень важно.

2. Google хочет, чтобы AMP заменил все URL

Критики проекта AMP от Google считают, что переход к удалению поддоменов из URL-адресов, а следовательно, и любой адресной строки Chrome на любом устройстве — это уловка для дальнейшего продвижения мобильного оптимизатора. Google AMP по существу кэширует веб-страницы и служит их оптимизированными мобильными сайтами.

Хотя многие сайты в настоящее время имеют функциональные мобильные сайты, служба AMP в основном заставляет издателей разрешать Google контролировать их просмотры страниц. Зачем им это делать? В противном случае статьи издателя вряд ли появятся в разделе «Главные новости» в поиске Google для мобильных устройств. Да, и в процессе, Google берет на себя управление процессом монетизации, тоже. Умение работать с пользователем великолепно, и оно сокращает вредоносную и мошенническую рекламные сети.

Критики Google AMP утверждают, что, скрывая поддомен «amp.» От пользователей, Google в конечном итоге будет направлять весь веб-контент через сервис, тем самым становясь повелителями интернет-контента. (Как будто они еще не.)

Включение субдомена в Google Chrome 69

Вы можете отменить решение Google об удалении поддоменов из Google Chrome 69. В Chrome есть экспериментальный список команд, известный как «Флаги».

Вы можете включить или отключить флаги, чтобы включить определенные экспериментальные настройки

и выкл. И, честно говоря, удаление тривиальных поддоменов из URL-адресов все еще является экспериментом.

Голова к хром: // флаги / # омнибокс-щ-прятки Стационарные-URL-схема, а-субдомены (возможно, вам придется скопировать и вставить ссылку в Google Chrome, и эта ссылка работает только в том случае, если вы используете Google Chrome 69). Используя раскрывающийся список, выберите инвалид, затем перезапустите браузер, чтобы изменения вступили в силу.

экспериментальный флаг субдомена chrome 69 отключен

Однако, если вы не хотите вносить изменения обратно, но хотите дважды проверить, что используете правильный URL-адрес, просто нажмите на адресную строку Chrome. Отобразится полный URL-адрес вместе с (надеюсь) https: // протоколом.

Это конец URL, как мы его знаем?

Еще в 2013 году Google провел эксперимент в Chromium, проекте Google Chrome с открытым исходным кодом. Эксперимент «чип-источник» переключил традиционную адресную строку браузера для более чистого дизайна, сдвинув детали домена (включая биты, такие как выдающий центр сертификации) вправо. Идея получила немалую обратную реакцию от пользователей Chromium и не продолжалась долго, но это не остановило ее появление в Chrome 38 еще в 2014 году.

Wired статья (ссылка ранее в этой статье) рассказывала во многих отношениях. URL-адреса определенно настроены на изменение. Париса Тебриз, директор по проектированию в Chrome, сказала: «Все, что мы [Google] предлагаем, будет спорным […] Но важно, чтобы мы что-то делали, потому что все недовольны URL-адресами. Они вроде отстой.

Каким бы ни был ваш взгляд на URL, Google не заботится. Когда интернет-бегемот говорит, сайты слушают. Потому что, если они этого не делают, у них есть забавная способность не существовать намного дольше

,

Кредит изображения: sdecoret / Depositphotos

Ссылка на основную публикацию
Adblock
detector