"Ocultar www": por qu茅 los desarrolladores de navegador convencionales se negaron nuevamente a mostrar el subdominio

Hable sobre los motivos de esta decisi贸n por parte de los desarrolladores de Chrome y la reacci贸n de la comunidad.


Fotos - Pawel Loj - CC BY / Foto modificada

No la primera vez


En septiembre del a帽o pasado, sali贸 Chrome 69. Junto con la nueva versi贸n , los nombres de los subdominios www y m desaparecieron de la barra de direcciones del navegador. Cuando va al sitio, solo se muestra el dominio, por ejemplo example.com.

Esta decisi贸n caus贸 una reacci贸n negativa. Los expertos en seguridad de la informaci贸n se帽alaron que la innovaci贸n conducir铆a a la confusi贸n con direcciones similares entre s铆. Bajo presi贸n p煤blica, los desarrolladores de navegadores han devuelto la visualizaci贸n de subdominios.

Pero result贸 que, no por mucho tiempo, en Chrome 76, que se lanz贸 a fines de julio, www nuevamente desapareci贸 .

El subdominio www se llamaba trivial. Google cree que esta informaci贸n no es necesaria para la mayor铆a de los usuarios de Internet al navegar. En una entrevista con Wired, un portavoz de la compa帽铆a de TI dijo que ahora es m谩s f谩cil para las personas leer y comprender las URL. Todav铆a puede verlos completamente; solo necesita comenzar a editar el enlace. Seg煤n los desarrolladores del navegador, esto es suficiente para un trabajo c贸modo.

Opini贸n de la comunidad


La noticia gener贸 una acalorada discusi贸n en Hacker News, en las redes sociales y en foros tem谩ticos. Como la 煤ltima vez, la gran mayor铆a de los comentarios son negativos. Una de las principales quejas es la posible confusi贸n con las direcciones. Por convenci贸n, si el usuario ingresa la URL www [.] Pool.ntp.org , el host pool.ntp.org aparece en la barra de direcciones, que no tiene un sitio; es responsable de emitir una direcci贸n aleatoria del servidor NTP.

Hay problemas m谩s serios relacionados con la seguridad de la informaci贸n. Aunque los desarrolladores de navegadores dicen que la innovaci贸n deber铆a reducir el riesgo de phishing, los expertos en seguridad de la informaci贸n no est谩n de acuerdo con ellos. La exclusi贸n de subdominios, por el contrario, aumenta el riesgo de ataques de phishing, ya que las URL de varios recursos comienzan a tener el mismo aspecto.

La situaci贸n fue claramente demostrada por el especialista en seguridad de la informaci贸n Ian Carroll usando el navegador Safari como ejemplo. Tambi茅n oculta la URL del sitio y, en su lugar, muestra el nombre de la empresa del certificado EV (para una confirmaci贸n ampliada de la organizaci贸n y el dominio). Los piratas inform谩ticos pueden obtener un nuevo certificado para una empresa fantasma, cuyo nombre coincide con el nombre de "v铆ctima", y el usuario promedio no notar谩 la falsificaci贸n en la direcci贸n.

Los representantes de los proveedores de Internet reconocen el problema. Un empleado de uno de los operadores occidentales se帽al贸 que a menudo ten铆a que explicar a los clientes que www [.] Domain.com y domain.com son dos dominios diferentes que pueden generar recursos diferentes. Est谩 convencido de que con la innovaci贸n de Chrome, la situaci贸n solo empeorar谩.


Fotos - Pablo Garc铆a Salda帽a - Unsplash

Uno de los residentes de Hacker News sugiri贸 que los desarrolladores de navegadores no solo se preocupan por la comodidad del usuario, sino que tambi茅n persiguen otros objetivos.

Simplificar la URL podr铆a ser el primer paso de la compa帽铆a para promover la tecnolog铆a AMP (p谩ginas m贸viles aceleradas). Su tarea es aumentar la velocidad de carga de p谩ginas web. Sin embargo, estas p谩ginas se descargan de los servidores de Google, lo que lleva a la visualizaci贸n en la barra de direcciones de otro dominio (con el prefijo amp). Sin embargo, m谩s tarde, la compa帽铆a podr谩 ocultar el subdominio amp para no causar confusi贸n entre los usuarios.

Que sigue


Algunos participantes en la discusi贸n creen que la historia del a帽o pasado se repetir谩 y, bajo la presi贸n del p煤blico, los desarrolladores de Chrome volver谩n a deshacer los cambios. Pero hay razones para creer que esta vez todo ser谩 diferente.

Hace un a帽o, la compa帽铆a fue acusada de primero tener que encargarse de la estandarizaci贸n, y solo luego implementar los cambios en la pr谩ctica. Los ingenieros tomaron nota de la observaci贸n: recientemente introdujeron un nuevo est谩ndar que describ铆a las reglas para simplificar las URL. Adem谩s, Google alent贸 a los desarrolladores de otros navegadores a usar este est谩ndar; tal vez m谩s organizaciones hagan lo mismo en el futuro.

Sobre qu茅 escribimos en nuestros blogs y redes sociales:

C贸mo configurar HTTPS - SSL Configuration Generator ayudar谩
Algunos dicen que la tecnolog铆a DANE para navegadores ha fallado

C贸mo proteger un servidor virtual en Internet
Obtenci贸n de un certificado OV y EV: 驴qu茅 necesita saber?
Datos personales: caracter铆sticas de la nube p煤blica

Una selecci贸n de libros para aquellos que ya participan en la administraci贸n del sistema o planean comenzar
驴C贸mo funciona el soporte t茅cnico de 1cloud?



En 1cloud.ru usamos el hardware de Cisco, Dell, NetApp. Se encuentra inmediatamente en varios centros de datos: DataSpace (Mosc煤), SDN (San Petersburgo), Ahost (Alma-Ata).


Source: https://habr.com/ru/post/464803/


All Articles