naudingi straipsniai

Kaip „Android“ nustatyti „Netikrą adreso juostą“ „Chrome“

Melagingi prisijungimo puslapiai yra įprastas būdas apsimesti sukčiavimo duomenimis iš vartotojų. Jei svetainė atrodo teisėta, jūsų raumenų atmintis lengvai įsijungia, o jūs galite pradėti rašyti savo vartotojo vardą ir slaptažodį net nepatikrinę, ar URL teisingas (ar svetainė teisėta). Sudėtingi dalykai yra nauja problema, kurią neseniai sukūrė kūrėjas Jim Fisheris. Tai parodo, kaip lengva svetainei naudoti netikrą adreso juostą, kad galvotumėte, jog esate kažkur nesate.

Paprastai norėdami išsiaiškinti, ar svetainė autentiška, ar ne, galite žvilgtelėti į spynos piktogramą, esančią adreso juostos kairėje. Tačiau nedėkite aklo pasitikėjimo šia maža grafika, nes sukčiautojai sukūrė būdą, kaip mobiliesiems tinklalapiams rodyti „Chrome“ padirbtas URL juostas, kuriose pakaitos URL yra spynos piktograma. Ši „pradžios juosta“, kaip žinoma, pakeičia tikrąją adreso juostą naršymo lange. Jei nekreipiate daug dėmesio, galite manyti, kad naršyklė veikia kaip numatyta.

Visas šis triukas yra įmanomas, nes mobiliosios „Chrome“ versijos vartotojo sąsaja dažnai dingsta slenkant puslapiu žemyn, o svetainių kūrėjai gali nepaisyti ir neleisti, kad NS, įskaitant URL juostą, vėl atsirastų. Kaip aprašė Fišeris:

Tai blogai, bet dar blogiau. Paprastai vartotojui slinkus aukštyn, „Chrome“ iš naujo parodys tikrąją URL juostą. Bet mes galime apgauti „Chrome“, kad ji niekada nerodytų tikrosios URL juostos! Kai „Chrome“ paslepia URL juostą, visą puslapio turinį perkeliame į „slinkties kalėjimą“, tai yra, naują elementą su perpildymu: slinkties funkciją. Tada vartotojas galvoja, kad slenka aukštyn puslapyje, bet iš tikrųjų jie slenka aukštyn tik slinkties kalėjime! Kaip „Inception“ svajonė, vartotojas tiki, kad yra savo naršyklėje, tačiau iš tikrųjų yra naršyklėje.

Bet dar blogiau! Net ir turėdamas aukščiau nurodytą „slinkties kalėjimą“, vartotojas turėtų galėti slinkti į kalėjimo viršų, o tada „Chrome“ vėl rodys URL juostą. Bet ir mes galime išjungti šį elgesį! Slinkties kalėjimo viršuje įterpiame labai aukštą kamšalo elementą. Tada, jei vartotojas bando slinkti į polsterį, mes jį slinkite atgal iki turinio pradžios! Panašu, kad puslapis atnaujinamas.

„Google“ stengiasi ištaisyti šį protingą kodavimą, tačiau vis tiek turite keletą gudrybių, kaip atskleisti šias baisias pradžios juostas:

  • Galite priversti „Chrome“ programą rodyti vartotojo sąsają, net jei svetainė paprastai ją blokuoja. Viskas, ką jums reikia padaryti, tai užrakinti telefono ekraną, kol atidaryta „Chrome“ programa, tada jį atrakinti. Tai iš naujo nustato „Chrome“ programos langą, kad būtų rodomas vartotojo sąsaja. Jei URL yra netikras, pamatysite dvi URL juostas - viena viršuje yra tikras URL, o apačioje - pradžios juosta.
  • Jei naršote atidarę kelis skirtukus, atidžiai stebėkite skaičių, rodomą skirtukų piktogramoje. Pradinės juostos čia dažnai rodys neteisingus skaičius.
  • Naujas tamsus „Chrome“ „Android“ režimas taip pat leidžia lengviau pastebėti pradžios juostas. Įjungus tamsųjį režimą, URL juosta ir kiti vartotojo sąsajos elementai bus juodi, todėl (netikras) baltas URL juostas lengviau pastebėti arba atvirkščiai, jei naudojate įprastą „Chrome“ mobiliųjų telefonų vartotojo temą, o suklastotas URL yra juodas . Tai taip pat pasakytina apie „Chrome“ mobiliesiems naudojant skaitymo režimą, paprastesnius vartotojo sąsajos režimus ar kitas temas, kurios keičia URL juostos išvaizdą.