作者:开云(中国)Kaiyun 时间:2024-11-11 09:06:01
如今谷歌的Chrome浏览器早已剩10岁了,在这十年里它为网络带给了大量基础性的变化。还包括让自动更新显得大众化,大力地推展HTTPS网络加密协议,Chrome的安全性团队更加偏向于解决问题概念性的大问题。当然它带给的结果和影响褒贬不一,在未来10年里,Chrome团队又在考虑到一个最不具争议的建议:彻底转变整个网络的URL。
URL是UniformResourceLocators的简写,意为“统一资源定位八字”,也就是我们平时网际网路用的网址。这些URL坐落于网络的DNS通讯录中,它能提示浏览器寻找准确的Internet协议地址,并辨识和区分网络服务器。非常简单地说道,当你采访猎云网读者猎云的文章时,你不必须处置简单的路径协议和数字串。
但随着时间的推移,URL也显得更加无法背诵和解读。如今网络功能更加非常丰富,URL就变为了难懂晦涩的“天书”,它其中包括了第三方组件,或者因为链接延长和重定向而展开了伪装成。在移动设备上,甚至还没充足的空间同时加载一条URL全部的资源。
随之而来的不透明性出了网络犯罪的助手,他们创建了蓄意网站对其加以利用,还包括仿效合法的网站、网络钓鱼、推展蓄意iTunes资源、运营欺诈网站服务等——他们之所以可以这么肆意妄为,是因为网络用户很难跟踪到自己网页的网站是什么。如今Chrome团队回应是时候回应作出转变了。Chrome的工程主管AdriennePorterFelt回应:“仍然以来,人们很难解读URL,它们无法背诵,难以确定哪个部分是可信任的,总体上谈我自己都不指出URL是指出网站身份的好方法。
所以我们想要让网络身份变为每个人都能解读的东西——网际网路时,大家都告诉自己在和谁对话,可以自行辨别对方否可靠。但这也意味著Chrome显出URL的方式要做出极大的变化。我们想解决问题它,而问题就是,究竟以什么样的方式传达身份才是准确的。
”如果你也曾多次思维过什么东西可以替代URL,那么你并不是一个人。多年来许多学者都在思维这个问题,但似乎它的答案并不非常简单。
PorterFelt和她的同事JustinSchuh(Chrome的首席工程师)回应Chrome的团队在这个问题上,也分为了两派。但这个团队并没透漏任何当前的解决问题案例。他们回应,目前要做到的就是证实所有人们用于URL的方式,并寻找一种替代方案提升网络的安全性和身份统一性,同时为移动设备标准化链接等日常任务带给便捷。
“我们并不知道明确的方法是什么,但团队内部回应辩论十分冷淡。我们也告诉不管明确提出什么,都会受到争议。对于一家对外开放、逐步推广的老平台而言,这是常有的挑战。不论我们以什么样的方式展开转变,总会经常出现争议,但最重要的是我们必需作出转变,因为每个人都对URL不失望。
这十分纠葛。”Chrome的工程总监ParisaTabriz说。对于URL的安全性问题,Chrome团队早已研究了很久。
2014年它尝试了一种取名为“originchip”的格式化方法,它只不会表明网站的主域名,保证用户确认自己网页的域名。如果你想要看见原始的URL,你可以页面chip。
这个尝试因为让网站身份显得更为必要清了,而受到了一定的赞赏,但也有人回应抨击。在为期几周的Chrome实公布后,谷歌暂停了originchip的推展。
“originchip是Chrome在这个领域的第一次尝试。我们找到了很多人对URL的用于深感反感,但坦白说,这个问题比我们想象的更为艰难。我们仍然在用2014年取得的对系统指导我们的新工作。
”PorterFelt说。类似于地,Tabriz认为团队的HTTPS网络加密协议也受到了很多挫折。Chrome将加密的网站视为标准,它指出并未加密的网站是不安全性的,最初这种众说纷纭听得一起有点保守。
但这支团队和其他浏览器及科技公司的合作,推展整个网络作出这样的转变,通过加密链接维护用户的隐私。“HTTPS这种基础的东西,网络安全群体里的每个人都指出它是好的,但大家都惧怕作出转变。因此我们明白决策预见要受到争议,它的证明只必须时间。”Tabriz说。
PorterFelt回应Chrome团队早已准备好在今年秋季或明年春季公开发表自己的点子。他们回应自己的目标并不是完全政治宣传URL,而是要提高它,却是实体辨识是整个网络安全的基石。
但对于谷歌这样一家不具备影响力的巨头而言,它能相当大程度上影响人们网页和用于网络的方式,因此其社区安全性团队明确提出的任何倡议都十分关键。
本文来源:开云(中国)Kaiyun-www.kaituwang.com