ブラウザ
 Computer >> コンピューター >  >> ソフトウェア >> ブラウザ

Googleはサブドメインを隠すことでインターネットセキュリティを危険にさらします

Chrome 69のアップデートにより、多くの変更が加えられました。ほとんどが前向きで好評でした。しかし、1つか2つのアイレイザーがありました。たとえば、Googleは、ブラウザのアドレスバー周辺の煩雑さを全体的に削減するために、使い慣れたURLの特定の重要な機能を一方的に削除することを決定しました。

Googleは、この変更により、ほとんどの人が注意を払わない「些細な」文字のみが削除されると主張しています。しかし、おそらく些細な文字を削除すると、実際に間違ったWebサイトにアクセスする可能性が高くなりますか?見てみましょう。

GoogleChrome69はURLから「WWW」を削除します

Google Chrome 69は、いくつかの興味深い変更を加えて2018年9月に公開されました。 2つのことが見出しをつかみました:

  • Chrome 69は、緑色の「https://」プロトコル通知機能を廃止し、単純な緑色の南京錠に置き換えています。緑の南京錠は安全なHTTPSサイトを表しており、データが安全であるかどうかをすばやく簡単に確認できるようにするためのものです。
  • また、同じアップデートの一環として、Chrome69はURLサブドメイン情報を削除します。多くの場合、これはURLから「www」を削除することを意味します。 Googleはサブドメインを隠すことでインターネットセキュリティを危険にさらします

最初の変更は、少なくともいくつかの点で理にかなっています。 「Secure」タグ、既存の南京錠、および「https://」プロトコル通知機能を1つの南京錠に組み合わせると、ほとんどの人がサイトが安全かどうかを簡単に見つけることができます。また、HTTPSで保護されていないサイトにアクセスしても、「安全ではありません」という通知が引き続き表示されます。 (「安全ではありません」という通知はChrome 70では赤に変わります。)

ただし、逆に、HTTPSでは自動的に安全になるわけではありません(ただし、安全 )、そして「安全でない」サイトは危険な場所としてインターネットユーザーの精神に入ります(これも完全に真実ではありません)。

2番目の変更---URLからサブドメイン情報を削除する---意味がありません。 URLから「www」を削除することは、せいぜい面倒でばかげたことであり、最悪の場合、疑いを持たないユーザーが完全に異なるサイトにアクセスする可能性があります。さらに悪いことに、Googleは事前に言及せずにサブドメインを削除しました。

URLから「WWW」を削除するとはどういう意味ですか?

サブドメインは、インターネットがどのように機能するかにとって非常に重要です。

基本的なレベルでは、「makeuseof.com」と「www.makeuseof.com」は異なります。それらは異なるURLであり、異なるサイトにつながる可能性があり、別々のDNSレコードを持つことさえあります。

この変更は「m」にも影響します。サブドメイン。たとえば、m.facebook.comは通常のfacebook.comになりますが、モバイルサイトは表示されます。このシステムはFacebookで機能します。他のサイト、それほど多くはありません。最近m.tumblr.comに行ったことはありますか? URLがどのように見えるかにかかわらず、Tumblrモバイルサイトではないため、可能性は低いです。むしろ、それは「m」という名前の誰かの個人的なTumblrドメインです。

Googleはサブドメインを隠すことでインターネットセキュリティを危険にさらします

「人々はURLを理解するのに非常に苦労しています」と、ChromeエンジニアリングマネージャーのAdriennePorterFeltはWiredに語りました。 「読みづらく、信頼できる部分がわからない。一般的に、URLがサイトのアイデンティティを伝える良い方法だとは思わない。だから、ある場所に移動したい。ウェブIDが誰にでも理解できる場所:ウェブサイトを使用しているときに誰と話しているかを知っており、信頼できるかどうかを判断できます。ただし、これはChromeがURLを表示する方法とタイミングに大きな変化をもたらすことを意味します。アイデンティティを伝える正しい方法を模索しているので、URLの表示方法に挑戦し、質問したいと思います。」

Googleがサブドメインを削除すべきではないのはなぜですか?

予想外の変化は、インターネット全体で反発に見舞われました。そして、さまざまな理由からも。主な論点のいくつかを次に示します。

1。 GoogleはURLを破壊しようとしています

Googleは実験的なURL殺害の戦場としてChromeを使用していますか?一部のコメンテーターはそう思います。 URLは、ほとんどのインターネットユーザーのブラウジング体験の重要な部分であり、明確なURLに付属するセキュリティを削除すると、より多くのユーザーがフィッシング攻撃にさらされることになります。

ワイアードのインタビューでエイドリアン・ポーター・フェルトが言ったことにもかかわらず、「h​​ttps://www」。 URLの側面を読むのは難しいことではありません。基本的な教育が必要なのは、通常のインターネットの命名法です。 URLの理解しにくい部分は、不可解なファイル名や拡張子など、最初のドメイン名に続くパス名に由来します。

侮辱されることなく、インターネットは人生の重要な部分であり、現在25歳です。ドメイン名を読んで理解することを学ぶことは重要です。

2。 GoogleはAMPがすべてのURLを置き換えることを望んでいます

GoogleのAMPプロジェクトの批評家は、URLからサブドメインを削除する動き、つまりどのデバイスのChromeアドレスバーも、モバイルオプティマイザーを推進するための策略だと考えています。 Google AMPは基本的にウェブページをキャッシュし、最適化されたモバイルサイトとして提供します。

現在、多くのサイトに機能的なモバイルサイトがありますが、AMPサービスは基本的に、サイト運営者にGoogleにページビューの制御を許可するように強制します。なぜ彼らはこれをするのでしょうか?そうしないと、サイト運営者の記事がGoogleモバイル検索のトップストーリーセクションに表示される可能性が非常に低くなります。ああ、その過程で、Googleが現金化プロセスも管理します。ユーザーエクスペリエンスは素晴らしく、気になり、マルバタイジングや不正な広告ネットワークを削減します。

Google AMPの批評家は、「amp」を非表示にすることでその姿勢を示しています。ユーザーからのサブドメインであるGoogleは、最終的にはすべてのWebコンテンツをサービスに集中させ、インターネットコンテンツの支配者になります。 (まだそうではないかのように。)

GoogleChrome69でサブドメイン表示を再度有効にする

Google Chrome 69からサブドメインを削除するというGoogleの決定を覆すことができます。Chromeには、「フラグ」と呼ばれる実験的なコマンドのリストがあります。フラグを有効または無効にして、特定の実験設定のオンとオフを切り替えることができます。そして公平を期すために、URLから些細なサブドメインを削除することはまだ実験です。

chrome:// flags /#omnibox-ui-hide-steady-state-url-scheme-and-subdomainsにアクセスします (リンクをコピーしてGoogle Chromeに貼り付ける必要がある場合があります。特定のリンクは、Google Chrome 69を使用している場合にのみ機能します)。ドロップダウンボックスを使用して、無効を選択します 、次にブラウザを再起動して変更を有効にします。

Googleはサブドメインを隠すことでインターネットセキュリティを危険にさらします

ただし、変更を元に戻したくないが、正しいURLを使用していることを再確認したい場合は、Chromeのアドレスバーをクリックするだけです。完全なURLが、(うまくいけば)https://プロトコル通知機能とともに表示されます。

これは私たちが知っているURLの終わりですか?

2013年に、GoogleはGoogleのオープンソースChromeプロジェクトであるChromiumで実験を行いました。 「オリジンチップ」の実験では、従来のブラウザのアドレスバーをよりすっきりとしたデザインに切り替え、ドメインの詳細(発行元の認証局などのビットを含む)を右にシフトしました。このアイデアはChromiumユーザーからかなりの反発を受け、長くは続かなかったが、2014年にChrome38に表示されるのを止めなかった。

ワイアードの記事(この記事の前半にリンクされている)は、さまざまな方法で語っていました。 URLは間違いなく変更されるように設定されています。 ChromeのエンジニアリングディレクターであるParisaTabriz氏は、「[Google]が提案するものは何でも物議を醸すだろう[...]しかし、誰もがURLに満足していないので、何かをすることが重要です。>>

URLに対するあなたの見方がどうであれ、Googleは気にしません。インターネットの巨人が話すとき、ウェブサイトは耳を傾けます。そうしないと、ずっと長く存在しないという面白いコツがあるからです。


  1. インターネット セキュリティはオペレーティング システムに依存していますか?

    コンピューターの世界では、オペレーティング システム間の絶え間ない戦争が終わることはありません。昔は、人々が使用できるオペレーティング システムが他にもたくさんあったため、OS の戦いはより分割されていました。現在、Windows、OS X、および Linux というビッグ 3 があります。もちろん、他にもオペレーティング システムはありますが、これらは最近使用されている主なオペレーティング システムです。最近のオペレーティング システムに関する最大の議論の 1 つは、最も安全なオペレーティング システムはどれかということです。もちろん、すべてのオペレーティング システムの陣営は、自分たちのブ

  2. ダウンロードと拡張機能がセキュリティ リスクをもたらす可能性 – Google が新機能を導入

    最も人気のあるブラウザである Google Chrome には、何百万人ものユーザーのセキュリティとプライバシーを保護するための新機能が導入されています。これらの新機能は、脅威をもたらす可能性のある、悪意のある、潜在的に有害なダウンロードと拡張機能を識別するように設計されています。新しい追加機能は、2020 年にリリースされ、フィッシング Web サイトに対してユーザーに警告した既存の強化されたセーフ ブラウジング モジュールの下に追加されます。 ユーザーが拡張機能を Chrome ブラウザーに追加しようとすると、それが信頼できる開発者からのものでない場合、Google はユーザーに通知する