Τους τελευταίους μήνες, η ομάδα ασφαλείας της Google προσπαθεί για μία ριζική αλλαγή των ηλεκτρονικών διευθύνσεων!

Οι ερευνητές, δεν προσπαθούν να αλλάξουν τις URL αλλά επιθυμούν να ξαναδούν προσεκτικά τον τρόπο που μετατρέπουν το περιεχόμενο των websites, ώστε να μην αντιμετωπίζουν οι χρήστες περίεργες διευθύνσεις που είναι ψεύτικες και οδηγούν σε ύποπτες δραστηριότητες.

Στο χτεσινό συνέδριο ασφαλείας της Google, μίλησε η εκπρόσωπος της ασφάλειας του Chrome, Emily Stark για τα πρώτα βήματα της εταιρείας κατά του hacking.

Η Stark ανέφερε πως η Google δεν επιχειρεί να καταργήσει τις ηλεκτρικές διευθύνσεις προκαλώντας χάος. Αντίθετα, να εντοπίσουν τρόπους για να δυσκολέψουν τους hackers να επεμβαίνουν σε διευθύνσεις και να μπερδεύουν τους χρήστες.

Σήμερα υπάρχει ένας τεράστιος αριθμός περίπλοκων διευθύνσεων που επιτρέπει σε hackers να προχωρήσουν σε ύπουλες δραστηριότητες και να έχουν κέρδος εις βάρος των users. Μπορούν να δημιουργήσουν κακόβουλους συνδέσμους που φαίνεται να οδηγούν σε απλά sites αλλά στην πραγματικότητα ανακατευθύνουν τα θύματα σε σελίδες phishing. Επίσης , οι hackers σχεδιάζουν κακόβουλες σελίδες με διευθύνσεις που φαίνονται αθώες με την πρώτη ματιά, ελπίζοντας να μην παρατηρήσουν οι χρήστες μικρές αλλαγές. Για παράδειγμα, η τοποθέτηση της λέξης G00gle σε μία διεύθυνση με δύο μηδενικά αποτελεί μία ύπουλη τεχνική των hackers αντί της κανονικής λέξης στο URL Google. Εξαιτίας αυτών των ύπουλων τεχνικών, η ομάδα του Chrome, δουλεύει πάνω σε δύο projects. Για να βοηθήσει τους χρήστες να μην παγιδεύονται από κακόβουλες διευθύνσεις!

Η Google Σχετικά με αυτό, ίδρυσε ένα εργαλείο ανοιχτής πηγής που ονομάζεται TrickURI και θα βοηθήσει τους developers να ελέγχουν το λογισμικό τους να εμφανίζει τις διευθύνσεις με ακρίβεια.

Εκτός από το TrickURI, η Stark και η ομάδα της εργάζονται για τη δημιουργία προειδοποιήσεων για τους Chrome users, όταν μια διεύθυνση φαίνεται phishy.

Κυρίως όμως, θέλουν να δείξουν στους χρήστες τα μέρη που είναι σχετικά με την ασφάλειά τους την ώρα που θα φιλτράρονται όλα τα έξτρα εξαρτήματα που κάνουν δύσκολο το «διάβασμα» των διευθύνσεων.

Τέλος, η Stark είπε πως αν και αυτή και η ομάδα της δουλεύουν σε ένα πειραματικό στάδιο για αρχή, είναι ενθουσιασμένη για την πρόοδο τους με τη δημιουργία του εργαλείου «TrickURI