Google lægger din internetsikkerhed i fare ved at skjule underdomæner
Reklame
Chrome 69-opdateringen bragte en række ændringer med. De fleste var positive og godt modtaget. Der var dog en eller to øjenhøstere. For eksempel har Google ensidigt besluttet at fjerne visse vigtige funktioner i den velkendte URL, i tråd med deres samlede reduktion i rod omkring browserens adresselinje.
Google hævder, at ændringen kun fjerner “trivielle” tegn, som de fleste ikke er opmærksomme på. Men øger fjernelsen af de påståede trivielle karakterer faktisk din chance for at lande på det forkerte websted? Lad os se.
Google Chrome 69 fjerner “WWW” fra webadresser
Google Chrome 69 blev introduceret i september 2018 med et par interessante ændringer. To ting har taget overskrifterne:
- Chrome 69 fjerner den grønne “https: //” -protokolanmelder og erstatter den med en simpel grøn hængelås. Den grønne hængelås repræsenterer et sikkert HTTPS-sted og er beregnet til at gøre det lettere at kontrollere, om dine data hurtigt er sikre.
- Som en del af den samme opdatering dropper Chrome 69 oplysninger om underdomæne til URL-adresser. I mange tilfælde betyder det at fjerne “www” fra URL-adressen.
Den første ændring giver mening, i det mindste på nogle måder. Ved at kombinere “Secure” -mærket, den eksisterende hængelås og “https: //” -protokolmeddelelsen i en enkelt hængelås gør det lettere for næsten alle at få øje på, om webstedet er sikkert eller ej. Og når du besøger et sted, der ikke er sikret med HTTPS, vises meddelelsen “Ikke sikker” stadig. (Meddelelsen “Ikke sikker” bliver rød i Chrome 70.)
Imidlertid er flip-side, at HTTPS ikke automatisk gør dig sikker 7 myter om HTTPS og SSL-certifikater, du ikke burde tro 7 myter om HTTPS og SSL-certifikater. Du skal ikke tro SSL-certifikater tillader websteder at kryptere og sikre trafik, men der er mange misforståelser om, hvordan det fungerer. Lad os debunkere dem. Læs mere (omend, du er mere sikker ), og “ikke-sikre” websteder vil indtaste internetbrugerens psyke som farlige steder (igen, dette er ikke helt sandt 7 grunde til, at dit websted har brug for et SSL-certifikat 7 grunde til, at dit websted har brug for SSL-certifikat Det betyder ikke noget, om du udvikler en beskeden blog eller et komplet websted for e-handel: du har brug for et SSL-certifikat. Her er nogle praktiske grunde til. Læs mere).
Den anden ændring - for at fjerne oplysninger om underdomæne fra webadresser - giver ikke mening. At fjerne “www” fra URL’en er i bedste fald irriterende og fjollet, og i værste fald kan det medføre, at intetanende brugere lander på helt forskellige steder. Værre er det, at Google fjernede underdomænerne uden at nævne det på forhånd.
Hvad betyder det at fjerne “WWW” fra webadresser?
Underdomæner er virkelig vigtige for, hvordan Internettet fungerer.
På et grundlæggende niveau er “makeuseof.com” og “www.makeuseof.com” forskellige. Det er forskellige URL'er, der kan føre til forskellige websteder og endda have separate DNS-poster.
Ændringen påvirker også “m.” Underdomæner. F.eks. Bliver m.facebook.com bare almindelig facebook.com, men viser stadig mobilwebstedet. Systemet fungerer for Facebook. Andre sider, ikke så meget. Har du været i m.tumblr.com for nylig? Ikke sandsynligt, fordi det ikke er Tumblr-mobilwebstedet på trods af, hvordan webadressen ser ud. Tværtimod er det nogens personlige Tumblr-domæne Sådan bruges Tumblr: 12 Nyttige Tumblr-tip til begyndere Sådan bruges Tumblr: 12 Nyttige Tumblr-tip til begyndere Her er de mest nyttige Tumblr-tip, du har brug for at vide, herunder hvad der er Tumblr, hvordan man bruger Tumblr og bedste praksis for Tumblr. Læs mere, kaldet “m.”
”Folk har det virkelig svært med at forstå URL’er, ” fortalte Chrome-teknikschef Adrienne Porter Felt til Wired. ”De er svære at læse, det er svært at vide, hvilken del af dem der skal have tillid til, og generelt synes jeg ikke, webadresser fungerer som en god måde at formidle webstedsidentitet på. Så vi vil bevæge os hen imod et sted, hvor webidentitet er forståelig for alle: De ved, hvem de taler til, når de bruger et websted, og de kan resonnere, om de kan stole på dem. Men dette vil betyde store ændringer i, hvordan og hvornår Chrome viser webadresser. Vi ønsker at udfordre, hvordan URL'er skal vises, og sætter spørgsmålstegn ved dem, da vi finder ud af den rigtige måde at formidle identitet på. ”
Hvorfor skal Google ikke fjerne underdomæner?
De uventede ændringer har opfyldt tilbageslag over internettet. Og af forskellige årsager også. Her er nogle af de vigtigste talepunkter.
1. Google forsøger at ødelægge URL'en
Bruger Google Chrome som et eksperimentelt slagsmål med URL-drab? Nogle kommentatorer synes det. URL-adresser er en vigtig del af de fleste internetbrugeres browseroplevelse ved at fjerne sikkerheden, der følger med en klar URL, vil flere brugere udsættes for phishing-angreb.
På trods af hvad Adrienne Porter Felt sagde i Wired-interviewet, er “https: // www.” -Aspektet af en URL ikke den svære bit at læse, det er bare almindelig internet-nomenklatur, der kræver grunduddannelse. De vanskelige at forstå bit af en URL kommer fra stienavnene, der følger det oprindelige domænenavn, inklusive kryptiske filnavne og udvidelser.
Uden at være nedværdigende er internettet en vigtig del af livet og er nu 25 år gammel. At lære at læse og forstå et domænenavn er vigtigt.
2. Google ønsker, at AMP skal erstatte alle webadresser
Kritikere af Googles AMP-projekt mener, at skiftet til at udslette underdomæner fra URL'er, og derfor enhver Chrome-adresselinje på en hvilken som helst enhed, er et problem for at fremme mobiloptimeringsværktøjet. Google AMP cacher i det væsentlige websider og tjener dem som optimerede mobilwebsteder.
Mens mange websteder nu har funktionelle mobilwebsteder, tvinger AMP-tjenesten dybest set udgivere til at lade Google tage kontrol over deres sidevisninger. Hvorfor skulle de gøre dette? Ellers er det meget usandsynligt, at forlagets artikler vises i afsnittet Tophistorier i Googles mobilsøgning. Åh, og i processen tager Google også kontrol over indtægtsprocessen. Brugeroplevelsen er stor, sind, og den skærer ned på malvertiserende og useriøse annoncenetværk.
Google AMP-kritikere holder ud af, at ved at skjule “amp.” -Underdomænet for brugerne, vil Google til sidst trække alt webindhold gennem tjenesten og blive ved med at blive overherrer over internetindhold. (Som om de ikke allerede er det.)
Udtageligt underdomæne-display i Google Chrome 69
Du kan vende Googles beslutning om at fjerne underdomæner fra Google Chrome 69. Chrome har en eksperimentel liste over kommandoer, kendt som "Flag." Den nemme guide til Google Chrome Den nemme guide til Google Chrome Denne Chrome brugervejledning viser alt hvad du har brug for at vide om Google Chrome-browseren. Det dækker det grundlæggende ved brug af Google Chrome, der er vigtigt for enhver begyndere. Læs mere Du kan aktivere eller deaktivere flag for at slå visse eksperimentelle indstillinger på De 12 bedste Chrome-flag til at opgradere din browseroplevelse De 12 bedste Chrome-flag til at opgradere din browseroplevelse Chrome's menu med flag er et godt sted at finde seje eksperimentelle funktioner. Her er de bedste Chrome-flag at tjekke ud. Læs mere og slukket. Og for at være retfærdig er det stadig et eksperiment at fjerne trivielle underdomæner fra webadresser.
Gå til krom: // flag / # omnibox-ui-hide-steady-state-url-schema-og-underdomæner (du skal muligvis kopiere og indsætte linket i Google Chrome, og det specifikke link fungerer kun, hvis du bruger Google Chrome 69). Brug rullemenuen til at vælge Deaktiveret, og genstart derefter din browser for at ændringen skal træde i kraft.
Hvis du ikke ønsker at foretage ændringen, men vil tjekke, at du bruger den korrekte URL, skal du blot klikke på Chrome-adresselinjen. Den fulde URL vises sammen med dets (forhåbentlig) https: // protokolmeddelelse.
Er dette slutningen af URL'en, som vi kender den?
Tilbage i 2013 kørte Google et eksperiment i Chromium, Googles open source Chrome-projekt. Eksemplet med "oprindelseschip" skiftede den traditionelle browseradresselinje for et renere design og flyttede domæneoplysninger (inklusive bits som den udstedende certifikatmyndighed) til højre. Ideen modtog en vis mængde tilbageslag fra Chromium-brugere og fortsatte ikke længe, men det forhindrede ikke, at den blev vist i Chrome 38 tilbage i 2014.
Den kablede artikel (linket tidligere i denne artikel) fortæller på mange måder. URL'er er bestemt indstillet til at ændres. Parisa Tabriz, direktør for teknik i Chrome, sagde, at ”Uanset hvad vi [Google] foreslår, vil blive kontroversielt […] Men det er vigtigt, at vi gør noget, fordi alle ikke er tilfredse med URL'er. De sutter slags. ”
Uanset hvad du ser på webadresser er Google ligeglad. Når internetets behemoth taler, lytter websteder. For hvis de ikke gør det, har de en sjov mulighed for ikke at eksistere meget længere Hvorfor Google blev fin: Antitrust og teknologi undersøgt Hvorfor Google blev fineret: Antitrust og teknologi udforsket Google blev bøderet på 5 milliarder dollars fra EU for konkurrencebegrænsende praksis. Hvorfor skete dette, og hvordan ligner det tidligere sager? Lad os finde ud af det. Læs mere .
Billedkredit: sdecoret / Depositphotos
Udforsk mere om: Google Chrome, Online sikkerhed.