Google 談論殺死網址的第一步
去年9 月,Google Chrome 團隊透露了受爭議的殺死URL 的計劃。URL 是Uniform Resource Locator(統一資源定位符)的縮寫,用戶無需記住複雜的IP 地址而只需要記住域名就能訪問一個網站。但隨著Web 功能的擴展,組成網址的字符串日益複雜和難以理解。
Google Chrome團隊設想在增強Web安全和確保身份完整性的同時為用戶分享鏈接提供方便。
Chrome可用性安全團隊負責人Emily Stark在灣區Enigma安全會議上談論了搜索巨人殺死網址的第一步。
Stark 強調,Google 沒有試圖在消除URL 的同時引發混亂,相反它想要讓黑客更難利用用戶對網站身份的混淆。目前複雜的URL 讓黑客可以進行釣魚或其它欺騙性攻擊。
Chrome 團隊當前的重心是在防釣魚攻擊上,其基礎是名叫TrickURI 的開源工具,它可以檢查URL 是否準確和一致,對潛在的釣魚URL 向用戶發出警告。