Google 將讓 Chrome 網址列顯示更精簡,提高使用者對釣魚網站警覺心

近日 Google 向開發版本的 Chrome 瀏覽器更新一項實驗性功能,那就是將網址列預設成只顯示出網站「主要域名」,並非完整呈現一大串網址,這除了能讓網址顯示更為簡潔外,亦可提高使用者對釣魚網站的警覺性。

Google 在官方部落格中表示,讓 Chrome 的網址列只顯示出網站域名,主要有兩個關鍵改動理由。首先,部分瀏覽器如 Safari 等,很早以前就已經如此處理,讓網頁版面的整體呈現更為簡單、簡潔。

其次,讓使用者只專注在網站域名上,可以提高大眾對於釣魚網頁的警覺心。舉例來說,twittter.com 與 twitter.com,雖然網址只相差了一個 t 字母,但卻是完全不一樣的兩個網站,有心駭客就會以此設計釣魚網頁進行詐騙。

Google 將讓 Chrome 網址列顯示更精簡,提高使用者對釣魚網站警覺心

此外,駭客也喜歡透過相似的子網域名稱,如 yourbank.sign-in.info、secure-gmail.com 之類的 URL,讓使用者以為自己仍在安全可信賴的網站中,精簡化的網址將能夠降低使用者辨識難度,進一步堵絕網路釣魚。

這項「只顯示域名」的實驗性功能,目前已經自動推送到了部分 Chrome 86 的 Canary 與 Dev 版本,若想手動嘗試新功能,使用者可以到 chrome://flags 中的「#omnibox-ui-reveal-steady-state-url-path-query-and-ref-on-hover」及「#omnibox-ui-sometimes-elide-to-registrable-domain」開啟兩個選項,接著重開瀏覽器後即可試用。

Google 將讓 Chrome 網址列顯示更精簡,提高使用者對釣魚網站警覺心

當開啟實驗功能後,未來使用者的 Chrome 瀏覽器網址列,將只會出現網站的主要域名,但若把遊標移到網址列上,則會自動顯示出完整的 URL。此外,Google 也提供了一個「永遠顯示完整網址」的右鍵選項,避免使用者不適應這項新改變。

由於在其他瀏覽器已經有了相當成功的實例,若測試期使用者的反彈不大,想必這個功能應該會直接實裝到未來某個版本的 Google Chrome 當中。

來源:The Verge

相關文章