Google: Chrome beendet Tests zum Verstecken von URL-Pfaden

Nach rund einem Jahr an Tests in Googles Chrome-Browser habe sich keine Verbesserung der Sicherheit ergeben. Die vollem URLs bleiben also.

Artikel veröffentlicht am ,
Nicht immer erkennt der Browser Phishing-Angriffe durch manipulierte URLs. Hier hätte das Ausblenden helfen sollen.
Nicht immer erkennt der Browser Phishing-Angriffe durch manipulierte URLs. Hier hätte das Ausblenden helfen sollen. (Bild: Christiaan Colen, flickr.com/CC-BY-SA 2.0)

Mit einem aktuellen Beitrag zum Quellcode beendet das Entwicklungsteam von Googles Chrome-Browser die Experimente zur "vereinfachten" Darstellung von Domains. Die für die Arbeiten zuständige Emily Stark schreibt als Erklärung in dem Beitrag dazu: "Dieses Experiment hat keine relevanten Sicherheitsmetriken verändert, also werden wir es nicht es nicht ausrollen."

Stellenmarkt
  1. Systemadministrator*in Desktopmanagement Produktions-IT
    SCHOTT AG, Mitterteich
  2. IT-Administrator/IT-Systemen- gineer (m/w/d)
    Step Computer- und Datentechnik GmbH, Lörrach
Detailsuche

Begonnen haben die Tests zum Verstecken von bestimmten Pfadangaben in der URL bereits vor rund einem Jahr. Statt zum Beispiel den vollem URL-Pfad golem.de/ticker/ zeigte der Browser lediglich die Domain in der sogenannten Omnibox des Browsers an, also golem.de. Die Technik ist zunächst versehentlich in den Canary-Builds des Chrome-Browsers verteilt worden, ließ sich aber über die sogenannten Flags als Option steuern. Diese sorgten dann etwa für die Anzeige der vollen URL, wenn mit dem Maus-Cursor über die URL-Leiste gefahren wurde, ohne darauf klicken zu müssen. Eine andere Option versteckte den Pfad erst, wenn mit der Seite interagiert worden ist.

Auf die Einführung des Codes und einer eiligen Erklärung folgten schließlich auch offiziell angekündigte Tests der Funktionen. Damals hieß es dazu vom Chromium-Team: "Es gibt unzählige Möglichkeiten, wie Angreifer URLs manipulieren können, um Benutzer über die Identität einer Website zu verwirren, was zu weit verbreitetem Phishing, Social Engineering und Betrug führt." Das Verstecken der URL-Bestandteile sollte demnach dabei helfen, diese Probleme möglicherweise zu unterbinden.

Tolle Technik-Deals und viele weitere Schnäppchen

Die als sogenannte Field-Trials mit einer zufälligen Nutzerauswahl umgesetzten Experimente haben nun aber offenbar nicht den erwarteten oder gewünschten Effekt erzielt. Das Team hat den Code für die Optionen deshalb also wieder entfernt und beendet damit vorerst die Experimente zum Ausblenden der URL-Pfade. Es ist unwahrscheinlich, dass das zuständige Team den Plan mittelfristig erneut verfolgen wird, so dass die aktuelle URL-Ansicht erhalten bleiben dürfte.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Raumfahrt
Astra startet mit großen Ambitionen Billigraketen in Alaska

Mit 250.000 US-Dollar sollen die Raketen von Astra zum Preis eines Sportwagens hergestellt werden können. Wie will die Firma das schaffen?
Von Frank Wunderlich-Pfeiffer

Raumfahrt: Astra startet mit großen Ambitionen Billigraketen in Alaska
Artikel
  1. Ubisoft: Avatar statt Assassin's Creed
    Ubisoft
    Avatar statt Assassin's Creed

    E3 2021 Als wichtigste Neuheit hat Ubisoft ein Spiel auf Basis von Avatar vorgestellt - und Assassin's Creed muss mit Valhalla in die Verlängerung.

  2. Fifa, Battlefield und Co.: Der EA-Hack startete mit Cookies für 10 US-Dollar
    Fifa, Battlefield und Co.
    Der EA-Hack startete mit Cookies für 10 US-Dollar

    Die Hacking-Gruppe erklärt dem Magazin Motherboard Schritt für Schritt, wie der Hack auf EA gelang. Die primäre Fehlerquelle: der Mensch.

  3. Onlinetickets: 17-Jähriger betrügt Bahn um 270.000 Euro
    Onlinetickets
    17-Jähriger betrügt Bahn um 270.000 Euro

    Mit illegal erworbenen Onlinetickets soll ein 17-Jähriger die Bahn um 270.000 Euro geprellt haben. Entdeckt wurde er nur durch Zufall.

Der mit dem Blubb 12. Jun 2021 / Themenstart

Genug Menschen suchen auch in der Adressleiste nach bahn, anstatt einfach bahn.de...

OMGle 11. Jun 2021 / Themenstart

Bei Safari nervt mich dieses "Feature" aber richtig! Besonders, wenn man mehrere Seiten...

Kommentieren


Folgen Sie uns
       


Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Alternate (u. a. MSI Optix 27" WQHD/165 Hz 315,99€ und Fractal Design Vector RS Blackout Dark TG 116,89€) • Fractal Design Define S2 Black 99,90€ • Intel i9-11900 379€ • EPOS Sennheiser GSP 600 149€ • Amazon: PC-Spiele reduziert (u. a. C&C: Remastered Collection 9,99€) [Werbung]
    •  /