Google testira novu funkciju u Chromeu koja treba da zaštiti korisnike od prevara

Vesti, 17.08.2020, 10:30 AM

Google testira novu funkciju u Chromeu koja treba da zaštiti korisnike od prevara

Google eksperimentiše sa prikazivanjem samo imena domena u adresnoj traci Chromea umesto celih URL-ova. Funkcija će biti testirana u narednom izdanju Chrome 86, a u Googleu se nadaju da bi promena mogla zaštititi korisnike od prevara i fišing napada kada napadači koriste adrese koje liče na adrese legitimnih veb sajtova. Trenutno, ako pogledate adresnu traku Chromea, vidljiv je ceo Uniform Resource Locator (URL) ili adresa veb sajta koji posećujete. Promena znači da ćete umesto pune adrese stranice sajta kao na primer “https://www.informacija.rs/Drustvene-mreze/Instagram-cuva-fotografije-i-poruke-za-koje-korisnici-veruju-da-su-obrisane.html” adresna traka prikazivati samo “informacija.rs”.

Imena domena i URL-ovi nam omogućavaju da brzo saznamo gde smo na internetu i u tom smislu oni su veoma značajni za našu bezbednost na mreži. Međutim, ponekad se koriste na taj način da dovedu u zabludu korisnike. Hakeri i prevaranti često prave veb sajtove koje izgledaju verodostojno koristeći adrese sa greškom (twittter.com), nepoznate poddomene (yourbank.sign-in.info) ili domene kao što je npr. secure-gmail.com. Korisnici tada posećuju ove sajtove misleći da pripadaju legitimnim kompanijama i često bivaju prevareni pa na lažnim sajtovima ostavljaju poverljive podatke, kao što su lozinke.

Neki veb pregledači poput Safarija prikazuju samo naziv domena u adresnoj traci, delom i zato što izgleda “čistije”, ali i zato što neke od navedenih prevara čine očiglednijima. Ako ste navikli da vidite facebook.com u adresnoj traci, a vaš pretraživač iznenada pokaže facebook.com.money.biz.scam.inc, verovatno ćete postati sumnjičavi.

Google kaže da će ova novina biti testirana na grupi slučajno izabranih korisnika verzije Chrome 86. Kompanija želi da vidi da li promena „pomaže korisnicima da shvate da posećuju zlonamerne veb sajtove i štiti ih od fišinga i socijalnog inženjeringa”. Ako rezultati budu dobri, verovatno možemo očekivati da će to postati trajna karakteristika Chromea u budućnosti.

Međutim, korisnici koji bi i dalje voleli da vide pune URL adrese imaće dve opcije - da pređu kursorom iznad adrese ili da desnim klikom na URL iz menija odaberu „Uvek prikaži pune URL-ove“.

Ako niste uključeni u eksperiment, ali želite da vidite kako to izgleda, možete preuzeti Chrome 86 preko canary ili dev kanala, zatim otvorite chrome://flags, omogućite sledeće #omnibox-ui-reveal-steady-state-url-path-query-and-ref-on-hover i #omnibox-ui-sometimes-elide-to-registrable-domain i ponovo pokrenite Chrome.

Chrome 86 se ne očekujte pre oktobra.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje

Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju

Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju

Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje