Google testira novu funkciju u Chromeu koja treba da zaštiti korisnike od prevara

Vesti, 17.08.2020, 10:30 AM

Google testira novu funkciju u Chromeu koja treba da zaštiti korisnike od prevara

Google eksperimentiše sa prikazivanjem samo imena domena u adresnoj traci Chromea umesto celih URL-ova. Funkcija će biti testirana u narednom izdanju Chrome 86, a u Googleu se nadaju da bi promena mogla zaštititi korisnike od prevara i fišing napada kada napadači koriste adrese koje liče na adrese legitimnih veb sajtova. Trenutno, ako pogledate adresnu traku Chromea, vidljiv je ceo Uniform Resource Locator (URL) ili adresa veb sajta koji posećujete. Promena znači da ćete umesto pune adrese stranice sajta kao na primer “https://www.informacija.rs/Drustvene-mreze/Instagram-cuva-fotografije-i-poruke-za-koje-korisnici-veruju-da-su-obrisane.html” adresna traka prikazivati samo “informacija.rs”.

Imena domena i URL-ovi nam omogućavaju da brzo saznamo gde smo na internetu i u tom smislu oni su veoma značajni za našu bezbednost na mreži. Međutim, ponekad se koriste na taj način da dovedu u zabludu korisnike. Hakeri i prevaranti često prave veb sajtove koje izgledaju verodostojno koristeći adrese sa greškom (twittter.com), nepoznate poddomene (yourbank.sign-in.info) ili domene kao što je npr. secure-gmail.com. Korisnici tada posećuju ove sajtove misleći da pripadaju legitimnim kompanijama i često bivaju prevareni pa na lažnim sajtovima ostavljaju poverljive podatke, kao što su lozinke.

Neki veb pregledači poput Safarija prikazuju samo naziv domena u adresnoj traci, delom i zato što izgleda “čistije”, ali i zato što neke od navedenih prevara čine očiglednijima. Ako ste navikli da vidite facebook.com u adresnoj traci, a vaš pretraživač iznenada pokaže facebook.com.money.biz.scam.inc, verovatno ćete postati sumnjičavi.

Google kaže da će ova novina biti testirana na grupi slučajno izabranih korisnika verzije Chrome 86. Kompanija želi da vidi da li promena „pomaže korisnicima da shvate da posećuju zlonamerne veb sajtove i štiti ih od fišinga i socijalnog inženjeringa”. Ako rezultati budu dobri, verovatno možemo očekivati da će to postati trajna karakteristika Chromea u budućnosti.

Međutim, korisnici koji bi i dalje voleli da vide pune URL adrese imaće dve opcije - da pređu kursorom iznad adrese ili da desnim klikom na URL iz menija odaberu „Uvek prikaži pune URL-ove“.

Ako niste uključeni u eksperiment, ali želite da vidite kako to izgleda, možete preuzeti Chrome 86 preko canary ili dev kanala, zatim otvorite chrome://flags, omogućite sledeće #omnibox-ui-reveal-steady-state-url-path-query-and-ref-on-hover i #omnibox-ui-sometimes-elide-to-registrable-domain i ponovo pokrenite Chrome.

Chrome 86 se ne očekujte pre oktobra.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje