Google想要杀死URL



9月初,谷歌浏览器只有10岁,在他短暂的人生中,他对网络进行了许多根本性的改变。 Chrome的安全团队喜欢解决重大的概念性问题,从普及自动更新到积极推广HTTPS加密。 这种影响和范围可能导致意见分歧; 尽管Chrome计划在未来十年内开展工作,但该团队正在考虑最有争议的举措:从根本上改变URL在网络上的工作方式。

统一资源定位符(URL)是您每天使用的熟悉的网址。 这些地址在DNS通讯簿中列出,它们将浏览器重定向到正确的Internet协议(IP)地址,这有助于区分和识别Web服务器。 也就是说,您无需担心复杂的路由协议和数字序列,即可访问habr.com并阅读Habr。 但是随着时间的流逝,URL变得越来越难以阅读和理解。 随着网络功能的扩展,URL越来越多地被混淆,这些混淆结合了无关服务的组成部分或伪装成链接缩短器和重定向方案,从而使URL变得难以理解。 而且在移动设备上,通常没有地方显示整个URL。

随之而来的不透明性使网络犯罪分子如雨后春笋般冒犯,他们创建了恶意站点,巧妙地利用了这一混乱局面。 他们假装是真实的组织,启动网络钓鱼计划,分发链接以下载恶意应用程序,组织伪造的Web服务-所有这些都是因为Web用户很难跟踪他们正在与谁打交道。 根据Chrome团队的说法,现在是时候进行重大更改了。

Chrome团队的技术总监Adrienne Porter Felt说:“人们确实很难理解URL。” -难以理解,难以理解,您需要信任哪一部分,通常,在我看来,URL不能正确传达网站的身份。 我们希望搬到每个人都可以理解Web身份的地方-这样,他们就可以知道正在使用该网站与谁聊天,并可以合理地谈论他们是否值得信任。 但这将意味着Chrome在何时以及如何显示网址方面发生重大变化。 我们想挑战URL的显示方式,并在朝着合适的身份表示迈进时挑战它们。”

如果您很难想象可以用什么代替URL,那么您并不孤单。 多年来,科学家一直在考虑选择方案,但是这个问题没有简单的答案。 波特·费尔特(Porter Felt)和她的同事Chrome的首席工程师贾斯汀·舒(Justin Schuh)说,即使在Google团队中,也存在意见分歧。 尽管该小组没有提供拟议计划中的任何例子。

他们说,他们现在集中精力确定人们使用URL的所有方式,以寻找能够增强Web身份安全性和完整性的替代方法,同时增加日常工作的便利性,例如在移动设备上向其他人发送链接。

团队负责人Parisa Tabriz说:“我不知道它的外观,因为目前团队对此进行了积极的讨论。” “我知道一件事:无论我们提出什么建议,这都是一个有争议的决定。 这是使用非常古老,开放且广泛使用的平台的障碍之一。 无论采取何种形式,变化都是矛盾的。 但是至少要做一些事情很重要,因为URL不能满足任何人。 URL很烂。”

Chrome小组长期以来一直在考虑URL安全性。 2014年,她尝试引入一种称为“起源芯片”的格式化功能,仅显示站点的主要域名,以帮助用户了解他们实际位于哪个域。 要查看整个URL,您可以单击某个部分,其余的URL输入字段的工作方式类似于Google搜索字段。 该实验不仅获得了改善网络身份的积极评价,而且受到了许多批评。 在Chrome的预发布版本中运行该功能几周后,团队暂停了该功能的发布。

“部分原因是Chrome浏览器首次入侵了一个新的活动领域,” Porter Felt说。 -我们了解了很多有关人们如何想象和使用URL的知识。 但老实说,这个问题比我们预期的更为严重。 我们使用2014年收到的反馈来反思我们当前的工作。”

大不里士还指出,该团队对其HTTPS加密计划提出了强烈反对。 Chrome最初将加密网站视为标准,并将未加密的网站称为不安全的举动,乍看起来似乎很激进。 但是,该团队与其他浏览器和技术公司合作,将这些更改分散到整个网络中,并推广了加密的消息,以保护用户的隐私。 Tabriz说:“在安全性中,每个人都同意需要HTTPS这样的基本内容。” “但是值得做出改变,人们立即开始感到恐慌。” 因此,无论我们做什么,我都知道这将是有争议的。 这些事情只需要时间。”

波特·费尔特说,该小组将准备在秋季或春季谈论他们的想法。 该小组指出,鉴于对象的标识是整个Web安全模型的基础,他们的目标不是在没有任何逻辑的情况下颠倒使用URL,而是改善现有视图。 但是,由于这些提议将来自像Google这样有影响力的公司,该公司对人们上网和使用Web的方式非常感兴趣,因此社区对任何公司的提议的关注将变得至关重要。

根据Chrome小组的一位经理Emily Stark的说法,该项目要求人们开始注意url [ 该项目是房间中URLephant /引用了英语谚语,即可能不会注意到明显的东西,其根源在于Krylov的寓言“ Curious ”(大约)。 佩雷夫 ]。

Source: https://habr.com/ru/post/zh-CN422895/


All Articles