Google URL’den Kurtulmak İstiyor

Google Chrome 10. Yılını geride bırakırken “HTTPS”in yaygınlaştırılması, otomatik güncellemelerin popüler hale getirilmesi gibi önemli misyonlar üstlendi ve bu konularda ciddi rol oynadı. Önümüzdeki 10 yıl içinde de planları arasında URL yani Uniform Resource Locators kullanımına bir değişiklik getirmek var.

URL kısaca adres çubuğunda gördüğünüz internet adresi olarak tanımlanabilir.

İnternet sayfalarının yetkinlikleri arttıkça web sayfalarının adresleri anlaşılmaz ve uzun kodlara dönüşmeye veya link kısaltma araçları kullanılarak kaybolmaya başladı. Ve mobil cihazlarda zaten URL’nin tamamını gösterecek kadar alan bulunmuyor.

Bunun sonucunda, bu karışıklığı sömürmek için hazır bekleyen siber suçlulara uygun bir ortam oluştu. Ziyaret edilen sayfanın adresinin karmaşıklaşması nedeniyle herhangi bir siteye ait olabilir gibi gözüken bir URL (alan adı) alıp sahte bir web sayfası oluşturmak kolaylaştı. Oltalama saldırıları (phishing), zararlı içerik indirtilmesi, sahte ve taklit web siteleri sayılarında görülen ciddi artışın nedenlerinden biri de bu.

Chrome ekibi değişim zamanının geldiğini düşünüyor. Ekip tarafından yapılan açıklamada internet kullanıcılarının adres çubuğunu anlamakta ve hangi kısmının güvenilir olduğunu yorumlamakta zorlandıkları belirtiliyor. Ziyaret ettikleri sitenin gerçek kimliğini ve paylaşılan bilginin içeriğini daha açık biçimde ortaya koyabilmek için köklü değişiklikler yapmayı planlıyorlar.

URL yerine ne kullanılabileceğini bulmak, akademik camianın bazı fikirleri olsa bile kolay değil.Chrome somut bir örnek vermekten kaçınmakla birlikte, günlük kullanımı ve bildiğimiz haliyle link paylaşımını mobil cihazlar için de daha güvenilir hale getirmek amacıyla çalışmaya devam ettiğini belirtiyor. Önümüzdeki günlerin ne getireceği bilinmiyor ancak bu çalışmalar bildiğimiz haliyle URL için sonun başlangıcı olabilir.

Google Chrome ekibinin 2019 yılının ilk yarısında daha somut açıklamalar yapması beklenmekte.

 

Sahte veya karmaşık URL kullanılarak kuruluşunuzu hedef alacak oltalama saldırılarına karşı bilinen en etkili yöntemlerin başında ayrıntılı bir sosyal mühendislik farkındalık eğitim programı gelmektedir. Sosyal mühendislik farkındalık eğitimleri konusunda neler yapılabileceğini öğrenmek için basaranalper@gmail.com adresine bir e-posta gönderebilirsiniz. 

Hits: 289

İlk yorum yapan olun

Bir yanıt bırakın

E-posta hesabınız yayımlanmayacak.


*