Google testira novu funkciju u Chromeu koja treba da zaštiti korisnike od prevara

Vesti, 17.08.2020, 10:30 AM

Google testira novu funkciju u Chromeu koja treba da zaštiti korisnike od prevara

Google eksperimentiše sa prikazivanjem samo imena domena u adresnoj traci Chromea umesto celih URL-ova. Funkcija će biti testirana u narednom izdanju Chrome 86, a u Googleu se nadaju da bi promena mogla zaštititi korisnike od prevara i fišing napada kada napadači koriste adrese koje liče na adrese legitimnih veb sajtova. Trenutno, ako pogledate adresnu traku Chromea, vidljiv je ceo Uniform Resource Locator (URL) ili adresa veb sajta koji posećujete. Promena znači da ćete umesto pune adrese stranice sajta kao na primer “https://www.informacija.rs/Drustvene-mreze/Instagram-cuva-fotografije-i-poruke-za-koje-korisnici-veruju-da-su-obrisane.html” adresna traka prikazivati samo “informacija.rs”.

Imena domena i URL-ovi nam omogućavaju da brzo saznamo gde smo na internetu i u tom smislu oni su veoma značajni za našu bezbednost na mreži. Međutim, ponekad se koriste na taj način da dovedu u zabludu korisnike. Hakeri i prevaranti često prave veb sajtove koje izgledaju verodostojno koristeći adrese sa greškom (twittter.com), nepoznate poddomene (yourbank.sign-in.info) ili domene kao što je npr. secure-gmail.com. Korisnici tada posećuju ove sajtove misleći da pripadaju legitimnim kompanijama i često bivaju prevareni pa na lažnim sajtovima ostavljaju poverljive podatke, kao što su lozinke.

Neki veb pregledači poput Safarija prikazuju samo naziv domena u adresnoj traci, delom i zato što izgleda “čistije”, ali i zato što neke od navedenih prevara čine očiglednijima. Ako ste navikli da vidite facebook.com u adresnoj traci, a vaš pretraživač iznenada pokaže facebook.com.money.biz.scam.inc, verovatno ćete postati sumnjičavi.

Google kaže da će ova novina biti testirana na grupi slučajno izabranih korisnika verzije Chrome 86. Kompanija želi da vidi da li promena „pomaže korisnicima da shvate da posećuju zlonamerne veb sajtove i štiti ih od fišinga i socijalnog inženjeringa”. Ako rezultati budu dobri, verovatno možemo očekivati da će to postati trajna karakteristika Chromea u budućnosti.

Međutim, korisnici koji bi i dalje voleli da vide pune URL adrese imaće dve opcije - da pređu kursorom iznad adrese ili da desnim klikom na URL iz menija odaberu „Uvek prikaži pune URL-ove“.

Ako niste uključeni u eksperiment, ali želite da vidite kako to izgleda, možete preuzeti Chrome 86 preko canary ili dev kanala, zatim otvorite chrome://flags, omogućite sledeće #omnibox-ui-reveal-steady-state-url-path-query-and-ref-on-hover i #omnibox-ui-sometimes-elide-to-registrable-domain i ponovo pokrenite Chrome.

Chrome 86 se ne očekujte pre oktobra.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, i... Dalje

Apple upozorio korisnike na nove napade špijunskog softvera

Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da... Dalje

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Sajber kriminalci pronašli su način da zloupotrebe Apple-ovu iCloud Calendar funkcionalnost i da šalju fišing mejlove koji na prvi pogled izgledaj... Dalje

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači k... Dalje