Google 将让 Chrome 网址列显示更精简,提高使用者对钓鱼网站警觉心

近日 Google 向开发版本的 Chrome 浏览器更新一项实验性功能,那就是将网址列预设成只显示出网站「主要域名」,并非完整呈现一大串网址,这除了能让网址显示更为简洁外,亦可提高使用者对钓鱼网站的警觉性。

Google 在官方部落格中表示,让 Chrome 的网址列只显示出网站域名,主要有两个关键改动理由。首先,部分浏览器如 Safari 等,很早以前就已经如此处理,让网页版面的整体呈现更为简单、简洁。

其次,让使用者只专注在网站域名上,可以提高大众对于钓鱼网页的警觉心。举例来说,twittter.com 与 twitter.com,虽然网址只相差了一个 t 字母,但却是完全不一样的两个网站,有心骇客就会以此设计钓鱼网页进行诈骗。

Google 将让 Chrome 网址列显示更精简,提高使用者对钓鱼网站警觉心

此外,骇客也喜欢透过相似的子网域名称,如 yourbank.sign-in.info、secure-gmail.com 之类的 URL,让使用者以为自己仍在安全可信赖的网站中,精简化的网址将能够降低使用者辨识难度,进一步堵绝网路钓鱼。

这项「只显示域名」的实验性功能,目前已经自动推送到了部分 Chrome 86 的 Canary 与 Dev 版本,若想手动尝试新功能,使用者可以到 chrome://flags 中的「#omnibox-ui-reveal-steady-state-url-path-query-and-ref-on-hover」及「#omnibox-ui-sometimes-elide-to-registrable-domain」开启两个选项,接著重开浏览器后即可试用。

Google 将让 Chrome 网址列显示更精简,提高使用者对钓鱼网站警觉心

当开启实验功能后,未来使用者的 Chrome 浏览器网址列,将只会出现网站的主要域名,但若把游标移到网址列上,则会自动显示出完整的 URL。此外,Google 也提供了一个「永远显示完整网址」的右键选项,避免使用者不适应这项新改变。

由于在其他浏览器已经有了相当成功的实例,若测试期使用者的反弹不大,想必这个功能应该会直接实装到未来某个版本的 Google Chrome 当中。

来源:The Verge

相关文章