Google testira novu funkciju u Chromeu koja treba da zaštiti korisnike od prevara

Vesti, 17.08.2020, 10:30 AM

Google testira novu funkciju u Chromeu koja treba da zaštiti korisnike od prevara

Google eksperimentiše sa prikazivanjem samo imena domena u adresnoj traci Chromea umesto celih URL-ova. Funkcija će biti testirana u narednom izdanju Chrome 86, a u Googleu se nadaju da bi promena mogla zaštititi korisnike od prevara i fišing napada kada napadači koriste adrese koje liče na adrese legitimnih veb sajtova. Trenutno, ako pogledate adresnu traku Chromea, vidljiv je ceo Uniform Resource Locator (URL) ili adresa veb sajta koji posećujete. Promena znači da ćete umesto pune adrese stranice sajta kao na primer “https://www.informacija.rs/Drustvene-mreze/Instagram-cuva-fotografije-i-poruke-za-koje-korisnici-veruju-da-su-obrisane.html” adresna traka prikazivati samo “informacija.rs”.

Imena domena i URL-ovi nam omogućavaju da brzo saznamo gde smo na internetu i u tom smislu oni su veoma značajni za našu bezbednost na mreži. Međutim, ponekad se koriste na taj način da dovedu u zabludu korisnike. Hakeri i prevaranti često prave veb sajtove koje izgledaju verodostojno koristeći adrese sa greškom (twittter.com), nepoznate poddomene (yourbank.sign-in.info) ili domene kao što je npr. secure-gmail.com. Korisnici tada posećuju ove sajtove misleći da pripadaju legitimnim kompanijama i često bivaju prevareni pa na lažnim sajtovima ostavljaju poverljive podatke, kao što su lozinke.

Neki veb pregledači poput Safarija prikazuju samo naziv domena u adresnoj traci, delom i zato što izgleda “čistije”, ali i zato što neke od navedenih prevara čine očiglednijima. Ako ste navikli da vidite facebook.com u adresnoj traci, a vaš pretraživač iznenada pokaže facebook.com.money.biz.scam.inc, verovatno ćete postati sumnjičavi.

Google kaže da će ova novina biti testirana na grupi slučajno izabranih korisnika verzije Chrome 86. Kompanija želi da vidi da li promena „pomaže korisnicima da shvate da posećuju zlonamerne veb sajtove i štiti ih od fišinga i socijalnog inženjeringa”. Ako rezultati budu dobri, verovatno možemo očekivati da će to postati trajna karakteristika Chromea u budućnosti.

Međutim, korisnici koji bi i dalje voleli da vide pune URL adrese imaće dve opcije - da pređu kursorom iznad adrese ili da desnim klikom na URL iz menija odaberu „Uvek prikaži pune URL-ove“.

Ako niste uključeni u eksperiment, ali želite da vidite kako to izgleda, možete preuzeti Chrome 86 preko canary ili dev kanala, zatim otvorite chrome://flags, omogućite sledeće #omnibox-ui-reveal-steady-state-url-path-query-and-ref-on-hover i #omnibox-ui-sometimes-elide-to-registrable-domain i ponovo pokrenite Chrome.

Chrome 86 se ne očekujte pre oktobra.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje