谷歌想用Chrome的力量消灭网址,它能做到吗?
(原标题:GOOGLE WANTS TO KILL THE URL)
9月6日消息,据连线报道,谷歌Chrome浏览器满10周岁了,它给互联网带来了许多根本性的变化。从普及自动更新到大力推广HTTPS网络加密,Chrome安全团队喜欢解决重大的概念性问题。不过,这种拓展和影响可能会造成分歧。在Chrome展望未来10年之际,该团队开始斟酌迄今为止最具争议的举措:从根本上重新思考互联网URL的显示方式。
统一资源定位器(Uniform Resource Locator,URL)是人们日常使用的网址。它们被列在网站的DNS地址簿中,并引导浏览器访问正确的Internet协议地址,以识别和区分web服务器。简而言之,你可以导航163.com来阅读网易新闻,而无需输入一串IP地址。但随着时间的推移和web功能的拓展,URL越来越成为难以理解的字符串,这些字符串混淆了来自第三方的组件,或者被链接缩短器和重定向方案所屏蔽。而在移动设备上,根本就没有足够的空间显示URL。
由此产生的不透明性纵容了那些构建恶意网站并进行网络罪犯的不法分子。他们冒充合法机构,进行网络钓鱼,兜售恶意下载以及运行虚假的网络服务,所有这些都是因为网络用户很难追踪到他们在与谁打交道。现在,Chrome团队表示,是时候进行重大变革了。
Chrome的工程经理安德里尼·波特·菲尔特(Adrienne Porter Felt)说:“人们很难理解URL,因为它们很难读懂,也很难知道哪一部分是值得信任的,一般来说,我不认为URL是传递站点身份的好方法。因此,我们希望实现一个人人都能理解的网络地址,当他们使用网站时,他们知道自己在和谁对话,他们可以考虑能否信任对方。但这将意味着Chrome在如何以及何时显示URL方面的巨大变化,我们想要挑战URL的显示方式,并寻找传递身份的正确方式。”
如果你很难想出用什么来代替URL,你并不孤单。多年来,学术界一直在考虑各种选择,但这个问题并没有一个简单的答案。波特·费尔特和她的同事、Chrome首席工程师贾斯汀·舒尔(Justin Schuh)表示,就连Chrome团队本身也对最佳解决方案存在分歧。但是Chrome目前不会提供任何他们正在考虑的方案示例。
他们表示,目前的重点是确定人们使用URL的所有方式,以试图找到一种替代方法,增强网络安全性和身份完整性,同时为日常任务(比如在移动设备上共享链接)增加便利性。
Chrome的工程总监帕里沙·塔布里兹(Parisa Tabriz)说:“我不知道这将会是什么样子,因为这是团队目前正在积极讨论的问题,但我知道,无论我们提出什么建议,都会引起争议。这是一个非常老的、开放的、庞大的平台所面临的挑战之一。无论采取何种形式,变革都将引发争议。但我们必须做点什么,这很重要,因为每个人都不满足于URL,他们有点烂。”
Chrome团队一直在考虑URL安全问题。2014年,谷歌尝试了一项名为“origin chip”的格式化功能,该功能只显示网站的主要域名,以确保用户知道他们实际正在浏览的域名,如果想查看完整的URL,可以单击chip。这项实验赢得了一些赞扬,因为网络身份更为直截了当,但也招致了批评之声。在Chrome预发布的几周内,谷歌暂停了Origin chip的推出。
波特·菲尔特说:“origin chip是Chrome首次涉足这一领域, 我们发现了很多关于人们如何思考和使用URL的问题。但坦率地说,问题的难度超出了我们的预期。我们正在利用2014年收到的反馈来为我们的新工作提供信息。”
同样,塔布里兹指出,该团队在HTTPS网络加密计划上面临很多阻力。Chrome的转变是将加密网站视为标准,将未加密网站称为不安全网站,这一转变一开始似乎有些激进。但该团队已与其他浏览器和科技公司合作,在互联网上宣传这一变化,并推广保护用户隐私的加密连接。塔布里兹说:“像HTTPS这样基本的东西,安全社区的每个人都认为它很好。如果你做出改变,人们就会抓狂。所以无论我们在这里做什么,我知道这将是有争议的,也需要很长时间来推广。”
波特·菲尔特说,Chorme更愿意在今年秋天或明年春季公开谈论改变URL的思路。该小组指出,他们的目标不是随意颠覆URL,最终目的还是为了网络安全,因为实体识别是整个网络安全模型的基础。但是,作为一家像谷歌这样的有影响力的、对人们如何浏览和使用网络有着强大既得利益的公司,社区对谷歌提出的任何建议进行审查都将是至关重要的。(马克克)