Computer >> 컴퓨터 >  >> 소프트웨어 >> 브라우저

Google은 하위 도메인을 숨겨 인터넷 보안을 위험에 빠뜨립니다.

Chrome 69 업데이트는 많은 변화를 가져왔습니다. 대부분 긍정적이고 좋은 평가를 받았습니다. 하지만 눈을 뜬 사람은 한두 명이었습니다. 예를 들어, Google은 브라우저 주소 표시줄 주변의 혼란이 전반적으로 감소함에 따라 친숙한 URL의 특정 중요한 기능을 일방적으로 제거하기로 결정했습니다.

Google은 변경 사항이 대부분의 사람들이 주목하지 않는 "사소한" 문자만 제거한다고 주장합니다. 그러나 사소하다고 생각되는 문자를 제거하면 실제로 잘못된 웹사이트에 방문할 가능성이 높아집니까? 살펴보겠습니다.

Chrome 69는 URL에서 "WWW"를 제거합니다.

Google Chrome 69는 몇 가지 흥미로운 변경 사항과 함께 2018년 9월에 출시되었습니다. 헤드라인을 장식한 두 가지:

  • Chrome 69는 녹색 "https://" 프로토콜 알리미를 없애고 단순한 녹색 자물쇠로 대체합니다. 녹색 자물쇠는 안전한 HTTPS 사이트를 나타내며 데이터가 안전한지 빠르게 확인할 수 있도록 합니다.
  • 또한 동일한 업데이트의 일부로 Chrome 69는 URL 하위 도메인 정보를 삭제합니다. 많은 경우 이는 URL에서 "www"를 제거하는 것을 의미합니다. Google은 하위 도메인을 숨겨 인터넷 보안을 위험에 빠뜨립니다.

첫 번째 변화는 적어도 어떤 면에서는 의미가 있습니다. "Secure" 태그, 기존 자물쇠 및 "https://" 프로토콜 알리미를 단일 자물쇠로 결합하면 거의 모든 사람이 사이트가 안전한지 여부를 쉽게 식별할 수 있습니다. 그리고 HTTPS로 보안되지 않은 사이트를 방문하면 "안전하지 않음" 알림이 계속 표시됩니다. (Chrome 70에서는 '보안되지 않음' 알림이 빨간색으로 바뀝니다.)

그러나 반대로 HTTPS가 자동으로 사용자를 안전하게 만들지는 않는다는 것입니다(비록 더 안전 ) 및 "비보안" 사이트는 인터넷 사용자의 심리를 위험한 장소로 간주합니다(다시 말하지만 완전히 사실이 아님).

두 번째 변경(URL에서 하위 도메인 정보 제거)은 의미가 없습니다. URL에서 "www"를 제거하는 것은 기껏해야 성가시고 어리석은 일이며, 최악의 경우 순진한 사용자가 완전히 다른 사이트를 방문하게 할 수 있습니다. 설상가상으로 Google은 사전에 언급하지 않고 하위 도메인을 삭제했습니다.

URL에서 "WWW"를 제거한다는 것은 무엇을 의미합니까?

하위 도메인은 인터넷이 작동하는 방식에 정말 중요합니다.

기본적으로 "makeuseof.com"과 "www.makeuseof.com"은 다릅니다. 이들은 서로 다른 URL로 다른 사이트로 연결될 수 있으며 별도의 DNS 레코드를 가질 수도 있습니다.

변경 사항은 "m"에도 영향을 줍니다. 하위 도메인. 예를 들어 m.facebook.com은 일반 facebook.com이 되지만 여전히 모바일 사이트를 표시합니다. 시스템은 Facebook에서 작동합니다. 다른 사이트는 그렇게 많지 않습니다. 최근에 m.tumblr.com에 다녀오셨나요? URL이 어떻게 보이지만 Tumblr 모바일 사이트가 아니기 때문에 가능성이 없습니다. 오히려 "m"이라는 이름의 개인 Tumblr 도메인입니다.

Google은 하위 도메인을 숨겨 인터넷 보안을 위험에 빠뜨립니다.

Chrome 엔지니어링 관리자 Adrienne Porter Felt는 Wired에 "사람들은 URL을 이해하는 데 정말 어려움을 겪습니다. "읽기도 어렵고, 그 중 어느 부분을 신뢰해야 하는지 알기도 어렵습니다. 일반적으로 URL이 사이트 ID를 전달하는 좋은 방법으로 작동하지 않는다고 생각합니다. 그래서 우리는 모든 사람이 웹 ID를 이해할 수 있는 곳:웹사이트를 사용할 때 누구와 대화하고 있는지 알고 있으며 신뢰할 수 있는지 여부를 추론할 수 있습니다. 그러나 이는 Chrome에서 URL을 표시하는 방법과 시기에 큰 변화를 의미합니다. ID를 전달하는 올바른 방법을 찾는 동안 URL이 어떻게 표시되어야 하는지에 대해 의문을 제기하고 싶습니다."

Google이 하위 도메인을 제거하면 안 되는 이유

예상치 못한 변화는 인터넷 전반에 걸쳐 반발을 불러일으켰습니다. 그것도 다양한 이유로. 다음은 몇 가지 주요 요점입니다.

1. Google이 URL을 파괴하려고 합니다

Google은 Chrome을 실험적인 URL 죽이기 전쟁터로 사용하고 있습니까? 일부 댓글 작성자는 그렇게 생각합니다. URL은 대부분의 인터넷 사용자 탐색 경험에서 중요한 부분입니다. 명확한 URL과 함께 제공되는 보안을 제거하면 더 많은 사용자가 피싱 공격에 노출됩니다.

Adrienne Porter Felt가 Wired 인터뷰에서 말했음에도 불구하고 "https://www." URL의 측면은 읽기 어려운 비트가 아니라 기본 교육이 필요한 일반 인터넷 명명법입니다. URL의 일부를 이해하기 어려운 부분은 비밀 파일 이름과 확장자를 포함하여 초기 도메인 이름 뒤에 오는 경로 이름에서 나옵니다.

비하하지 않고 인터넷은 삶의 중요한 부분이며 이제 25살입니다. 도메인 이름을 읽고 이해하는 법을 배우는 것이 중요합니다.

2. Google은 AMP가 모든 URL을 대체하기를 원함

Google의 AMP 프로젝트 비평가들은 URL에서 하위 도메인을 없애고 모든 기기의 Chrome 주소 표시줄을 삭제하려는 움직임은 모바일 최적화 프로그램을 발전시키기 위한 책략이라고 생각합니다. Google AMP는 기본적으로 웹페이지를 캐시하고 최적화된 모바일 사이트로 제공합니다.

많은 사이트에 모바일 사이트가 제대로 작동하지만 AMP 서비스는 기본적으로 게시자가 Google에서 페이지 보기를 제어하도록 합니다. 왜 이런 일을 할까요? 그렇지 않으면 게시자의 기사가 Google 모바일 검색의 주요 뉴스 섹션에 나타날 가능성이 극히 낮습니다. 아, 그리고 그 과정에서 Google은 수익 창출 과정도 관리합니다. 사용자 경험은 훌륭하며 악성 광고 및 악성 광고 네트워크를 줄입니다.

Google AMP 비평가들은 "amp." 사용자로부터 하위 도메인을 제거하면 Google은 궁극적으로 서비스를 통해 모든 웹 콘텐츠를 퍼낼 것이며, 결국 인터넷 콘텐츠의 지배자가 됩니다. (아직 없는 것처럼.)

Chrome 69에서 하위 도메인 표시 다시 활성화

Google Chrome 69에서 하위 도메인을 제거하기로 한 Google의 결정을 취소할 수 있습니다. Chrome에는 "플래그"라고 하는 실험적인 명령 목록이 있습니다. 플래그를 활성화하거나 비활성화하여 특정 실험 설정을 켜고 끌 수 있습니다. 그리고 공정하게 말하면 URL에서 사소한 하위 도메인을 제거하는 것은 아직 실험 단계입니다.

chrome://flags/#omnibox-ui-hide-steady-state-url-scheme-and-subdomains으로 이동합니다. (링크를 복사하여 Chrome에 붙여넣어야 할 수 있으며 특정 링크는 Google Chrome 69를 사용하는 경우에만 작동합니다.) 드롭다운 상자를 사용하여 사용 안함을 선택합니다. , 변경 사항을 적용하려면 브라우저를 다시 시작하십시오.

Google은 하위 도메인을 숨겨 인터넷 보안을 위험에 빠뜨립니다.

그러나 다시 변경하고 싶지 않지만 올바른 URL을 사용하고 있는지 다시 확인하려면 Chrome 주소 표시줄을 클릭하기만 하면 됩니다. 전체 URL이 https:// 프로토콜 알리미와 함께 표시됩니다.

이것이 우리가 알고 있는 URL의 끝입니까?

2013년에 Google은 Google의 오픈 소스 Chrome 프로젝트인 Chromium에서 실험을 실행했습니다. "원본 칩" 실험은 기존 브라우저 주소 표시줄을 보다 깔끔한 디자인으로 전환하여 도메인 세부 정보(발급 인증 기관과 같은 비트 포함)를 오른쪽으로 이동했습니다. 이 아이디어는 Chromium 사용자들로부터 상당한 반발을 받았고 오래 지속되지는 않았지만 2014년 Chrome 38에서 이 아이디어가 계속 등장했습니다.

Wired 기사(이 기사의 앞부분에 링크됨)는 여러 면에서 말하고 있습니다. URL은 확실히 변경되도록 설정되어 있습니다. Chrome의 엔지니어링 이사인 Parisa Tabriz는 "[Google]이 제안하는 것이 무엇이든 논쟁의 여지가 있을 것입니다. [...] 하지만 모든 사람이 URL에 만족하지 않기 때문에 우리가 무언가를 하는 것이 중요합니다. 그것들은 형편없습니다."

URL에 대한 관점이 무엇이든 Google은 상관하지 않습니다. 인터넷 거물이 말할 때 웹사이트는 경청합니다. 그렇지 않으면 훨씬 더 오래 존재하지 못하는 재미있는 재주가 있기 때문입니다.