Google testira novu funkciju u Chromeu koja treba da zaštiti korisnike od prevara

Vesti, 17.08.2020, 10:30 AM

Google testira novu funkciju u Chromeu koja treba da zaštiti korisnike od prevara

Google eksperimentiše sa prikazivanjem samo imena domena u adresnoj traci Chromea umesto celih URL-ova. Funkcija će biti testirana u narednom izdanju Chrome 86, a u Googleu se nadaju da bi promena mogla zaštititi korisnike od prevara i fišing napada kada napadači koriste adrese koje liče na adrese legitimnih veb sajtova. Trenutno, ako pogledate adresnu traku Chromea, vidljiv je ceo Uniform Resource Locator (URL) ili adresa veb sajta koji posećujete. Promena znači da ćete umesto pune adrese stranice sajta kao na primer “https://www.informacija.rs/Drustvene-mreze/Instagram-cuva-fotografije-i-poruke-za-koje-korisnici-veruju-da-su-obrisane.html” adresna traka prikazivati samo “informacija.rs”.

Imena domena i URL-ovi nam omogućavaju da brzo saznamo gde smo na internetu i u tom smislu oni su veoma značajni za našu bezbednost na mreži. Međutim, ponekad se koriste na taj način da dovedu u zabludu korisnike. Hakeri i prevaranti često prave veb sajtove koje izgledaju verodostojno koristeći adrese sa greškom (twittter.com), nepoznate poddomene (yourbank.sign-in.info) ili domene kao što je npr. secure-gmail.com. Korisnici tada posećuju ove sajtove misleći da pripadaju legitimnim kompanijama i često bivaju prevareni pa na lažnim sajtovima ostavljaju poverljive podatke, kao što su lozinke.

Neki veb pregledači poput Safarija prikazuju samo naziv domena u adresnoj traci, delom i zato što izgleda “čistije”, ali i zato što neke od navedenih prevara čine očiglednijima. Ako ste navikli da vidite facebook.com u adresnoj traci, a vaš pretraživač iznenada pokaže facebook.com.money.biz.scam.inc, verovatno ćete postati sumnjičavi.

Google kaže da će ova novina biti testirana na grupi slučajno izabranih korisnika verzije Chrome 86. Kompanija želi da vidi da li promena „pomaže korisnicima da shvate da posećuju zlonamerne veb sajtove i štiti ih od fišinga i socijalnog inženjeringa”. Ako rezultati budu dobri, verovatno možemo očekivati da će to postati trajna karakteristika Chromea u budućnosti.

Međutim, korisnici koji bi i dalje voleli da vide pune URL adrese imaće dve opcije - da pređu kursorom iznad adrese ili da desnim klikom na URL iz menija odaberu „Uvek prikaži pune URL-ove“.

Ako niste uključeni u eksperiment, ali želite da vidite kako to izgleda, možete preuzeti Chrome 86 preko canary ili dev kanala, zatim otvorite chrome://flags, omogućite sledeće #omnibox-ui-reveal-steady-state-url-path-query-and-ref-on-hover i #omnibox-ui-sometimes-elide-to-registrable-domain i ponovo pokrenite Chrome.

Chrome 86 se ne očekujte pre oktobra.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje

Posle više od 20 godina ugašen jedan od najstarijih botneta

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje