0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Google 誓要干掉 URL!

電子工程師 ? 來源:未知 ? 作者:工程師李察 ? 2018-09-15 10:15 ? 次閱讀

以下為譯文:

Google Chrome 瀏覽器在短短的十年中為 Web 引入了許多根本性的改變。從越來越流行的自動(dòng)更新到激進(jìn)地推進(jìn) HTTPS Web 加密,Chrome 安全團(tuán)隊(duì)喜歡不斷挑戰(zhàn)大型的概念性問題,但 Chrome 的影響也是把雙刃劍。

在 Chorme 未來 10 年的計(jì)劃中,團(tuán)隊(duì)開始考慮到目前為止最有爭(zhēng)議的提案:從根本上改變 URL。

日益繁重的 URL

URL(Uniform Resource Locators,統(tǒng)一資源定位器)就是你每天都在用的網(wǎng)址。URL 列在 Web 的 DNS 地址簿中,并負(fù)責(zé)將瀏覽器引向 IP 地址,從而識(shí)別并區(qū)分不同的 Web 服務(wù)器。

簡(jiǎn)單來說,你只需訪問簡(jiǎn)單的 xxx.com 網(wǎng)址就可以輕松瀏覽和閱讀內(nèi)容,而不需要管理復(fù)雜的路由協(xié)議和一大堆字符串與數(shù)字。但隨著時(shí)間的發(fā)展,URL 變得越來越難以閱讀和理解。

隨著 Web 的功能的擴(kuò)張,URL 開始包含越來越多在人看來,毫無意義的字符串,或者是被短鏈接包裝過,經(jīng)過一大堆重定向才能到達(dá)內(nèi)容。而在移動(dòng)設(shè)備上甚至完全沒有地方顯示 URL。

由此導(dǎo)致的不透明,使得 URL 成了網(wǎng)絡(luò)罪犯的樂園,他們利用人們的無知,創(chuàng)造了各種惡意網(wǎng)站。他們模仿合法組織的網(wǎng)站,發(fā)動(dòng)釣魚攻擊,引誘用戶下載惡意軟件,運(yùn)行虛假的 Web 服務(wù),這一切都是因?yàn)?Web 用戶很難發(fā)現(xiàn)他們?cè)L問的網(wǎng)站究竟來自何方。現(xiàn)在,Chrome 團(tuán)隊(duì)認(rèn)為到了改變一切的時(shí)候了。

Google Chrome 的態(tài)度:干掉它,另辟蹊徑!

“人們很難理解 URL?!盋hrome 的工程經(jīng)理 Adrienne Porter Felt 說?!癠RL 很難閱讀,很難弄清楚哪部分可以信任。一般來說我覺得 URL 無法很好地表示網(wǎng)站的身份。所以我們希望更進(jìn)一步,使得網(wǎng)站的身份可以被任何人輕松理解,這樣人們就能知道訪問的網(wǎng)站屬于誰,是否可以信任。但這同樣意味著需要對(duì) Chrome 顯示 URL 的方式和時(shí)機(jī)做出巨大改變。只要我們找到合適的方式來傳達(dá)網(wǎng)站的身份,我們就會(huì)改變 URL 的顯示方式?!?/p>

你肯定會(huì)問,URL 還能放在哪兒?恭喜你,你并不是唯一這樣想的人。多年來,學(xué)術(shù)界考慮了各種可能性,但這個(gè)問題并沒有很容易的答案。Chrome 的主工程師 Porter Felt 和她的同事 Justin Schuh 說,就連 Chrome 團(tuán)隊(duì)對(duì)于哪種方式最好依然存在爭(zhēng)議。目前,Chrome 團(tuán)隊(duì)還無法就他們考慮的方案給出任何例子。

他們看來,他們目前的任務(wù),是記錄所有人使用 URL 的方式,然后找出一種方法來增強(qiáng) Web 的安全性和身份驗(yàn)證,同時(shí)讓人們的日常行為(如在移動(dòng)設(shè)備上分享鏈接)更方便。

“我不知道最終會(huì)變成什么樣,因?yàn)閳F(tuán)隊(duì)仍然在討論。”Chrome 的工程主管 Parisa Tabriz 說?!暗夷艽_定的是,不論我們的目的是什么,一定會(huì)有反論。這是 Web 這個(gè)古老、開放又無處不在的平臺(tái)帶來的挑戰(zhàn)之一。不論是什么變化,一定會(huì)出現(xiàn)爭(zhēng)議。但重要的是我們要走出這一步,因?yàn)槊總€(gè)人都不滿意現(xiàn)在的 URL。它們太難用了?!?/p>

Chrome 團(tuán)隊(duì)很久以前就開始考慮 URL 的安全問題了。2014 年,他們嘗試了一種名為“來源碎片”的功能,該功能只顯示網(wǎng)站的主域名部分,使得用戶可以清楚地知道自己訪問的網(wǎng)站地址。

要想查看完整的地址,可以點(diǎn)擊碎片。而地址欄的其他部分就是個(gè) Google 搜索框。該功能可以更直觀地顯示 Web 的身份,因而獲得了一些稱贊,但同時(shí)也得到了許多批評(píng)。在 Chrome 的發(fā)布預(yù)覽版中出現(xiàn)了幾個(gè)月之后,Google 最終還是暫停了該功能的發(fā)布。

“來源碎片是 Chrome 在這方面的第一次嘗試?!盤orter Felt 說?!拔覀儼l(fā)現(xiàn)了許多人對(duì)于 URL 的想法和用法。(但是)坦白地說,問題要比我們想像得困難得多。我們利用 2014 年收到的反饋信息來指導(dǎo)今天的工作。”

與此類似,Tabriz 說團(tuán)隊(duì)在推行 HTTPS Web 加密的過程中,也遇到了許多阻力。Chrome 將加密的網(wǎng)站視為標(biāo)準(zhǔn),并將未加密的網(wǎng)站標(biāo)記為不安全,這次轉(zhuǎn)變最初似乎很激進(jìn)。但團(tuán)隊(duì)與其他瀏覽器和科技公司合作,將這次改變推廣到了整個(gè) Web,并推動(dòng)了加密連接的應(yīng)用,以保護(hù)用戶的隱私。

Tabriz 說:“就連 HTTPS 這么一個(gè)基本的、安全社區(qū)內(nèi)任何人都不會(huì)有異議的東西,一旦你想做出改變,人們就會(huì)驚慌失措。所以我知道,我們現(xiàn)在要做的事情肯定會(huì)充滿爭(zhēng)議。時(shí)間會(huì)證明一切。”

Porter Felt 說,到今年秋天或明年春天,Chrome 團(tuán)隊(duì)?wèi)?yīng)該可以公開他們的想法了。團(tuán)隊(duì)還稱,目標(biāo)并不是隨意地顛覆 URL,而是在身份認(rèn)證是整個(gè) Web 的安全模型的基礎(chǔ)的思路上,對(duì) URL 的現(xiàn)有目的進(jìn)行改進(jìn)。

但對(duì)于 Google 這樣有影響力、這樣一家對(duì)人們使用 Web 的方式傾注了極大心血的公司,它提出的任何提案都會(huì)被社區(qū)嚴(yán)肅地審查。

正如 Chrome 的技術(shù)領(lǐng)導(dǎo) Emily Start 所述,這個(gè)項(xiàng)目在內(nèi)部稱為 “房間里的大象”(URLephant)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6128

    瀏覽量

    104952
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1255

    瀏覽量

    69294
  • Chrome
    +關(guān)注

    關(guān)注

    0

    文章

    340

    瀏覽量

    17965

原文標(biāo)題:Google 誓要干掉 URL!

文章出處:【微信號(hào):FPGAer_Club,微信公眾號(hào):FPGAer俱樂部】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    base64與URL編碼的區(qū)別和聯(lián)系

    在數(shù)字時(shí)代,數(shù)據(jù)的傳輸和存儲(chǔ)變得尤為重要。為了確保數(shù)據(jù)在不同系統(tǒng)和平臺(tái)之間能夠正確、安全地傳輸,我們需要對(duì)數(shù)據(jù)進(jìn)行編碼。Base64和URL編碼是兩種廣泛使用的編碼技術(shù),它們各自有不同的應(yīng)用場(chǎng)
    的頭像 發(fā)表于 11-10 11:11 ?172次閱讀

    Google AI技術(shù)助力中國品牌出海增長

    人工智能的技術(shù)創(chuàng)新與突破正在給各行各業(yè)帶來全新的變革與機(jī)遇。在數(shù)字營銷領(lǐng)域,AI 也為整個(gè)營銷流程開啟了全新的可能。從全新的沉浸式廣告體驗(yàn)到效果出色的廣告素材,Google AI 正在助力廣告創(chuàng)意
    的頭像 發(fā)表于 10-16 11:08 ?347次閱讀

    如何使用AT命令向URL發(fā)送數(shù)據(jù)?

    使用 AT 命令向 URL 發(fā)送數(shù)據(jù)
    發(fā)表于 07-15 08:32

    創(chuàng)建Trigger時(shí)設(shè)置的url可以傳參數(shù)嗎?

    創(chuàng)建Trigger時(shí)設(shè)置的url可以傳參數(shù)嗎?設(shè)置url參數(shù)的話沒有效果啊。默認(rèn)url會(huì)傳遞參數(shù)嗎?在api文檔上沒有看到說明哦。
    發(fā)表于 07-15 07:30

    使用google-translate和wwe合并后無法使用google-tts怎么解決?

    我打算使用lyrat-mini做一個(gè)使用喚醒詞喚醒然后后續(xù)通過google-sr和google-tts進(jìn)行交流的聊天機(jī)器人,但是當(dāng)我合并了adf的例子中的wwe和google-translate之后
    發(fā)表于 06-28 06:05

    通過AT+HTTPURLCFG設(shè)置url,AT+HTTPGETSIZE=\"\"獲取文件大小時(shí)返回ERROR的錯(cuò)誤,為什么?

    當(dāng)請(qǐng)求url超過256時(shí),通過AT+HTTPURLCFG設(shè)置url,設(shè)置是成功的,AT+HTTPURLCFG?也能獲取到url的信息 AT+HTTPGETSIZE="&
    發(fā)表于 06-27 08:09

    請(qǐng)問esp32-idf http client的url怎么支持中文字符?

    我在使用http client的時(shí)候在請(qǐng)求的get中使用的了中文字符,esp32的url檢測(cè)就通過不了,請(qǐng)問如何讓url支持中文 這個(gè)時(shí)候芯片會(huì)出現(xiàn)以下提醒
    發(fā)表于 06-13 07:25

    Flutter首次亮相Google Cloud Next大會(huì)

    Flutter 團(tuán)隊(duì)在近期首次參加了 Google Cloud Next 大會(huì),這意味著 Flutter 在開發(fā)社區(qū)中的影響力正在日益增長。
    的頭像 發(fā)表于 05-09 10:15 ?438次閱讀

    Google Cloud推出基于Arm Neoverse V2定制Google Axion處理器

    Arm Neoverse 平臺(tái)已成為云服務(wù)提供商優(yōu)化其從芯片到軟件全棧的心儀之選。近日,Google Cloud 推出了基于 Arm Neoverse V2 打造的定制 Google Axion 處理器,面向通用計(jì)算和人工智能 (AI) 推理工作負(fù)載。
    的頭像 發(fā)表于 04-16 14:30 ?585次閱讀

    AURIX TC397是否可以搭配Google TensorFlow的演算法去運(yùn)算?

    請(qǐng)問各位大神,AURIX TC397 是否可以搭配 Google TensorFlow 的演算法 去運(yùn)算??
    發(fā)表于 02-18 06:05

    如何在鴻蒙系統(tǒng)上安裝Google Play

    隨著鴻蒙(HarmonyOS)系統(tǒng)的逐漸普及和用戶基數(shù)的增加,一些用戶希望能在鴻蒙系統(tǒng)上使用Google Play商店以獲取更多應(yīng)用。然而,由于鴻蒙系統(tǒng)與Google服務(wù)不兼容,官方并未提供官方支持
    的頭像 發(fā)表于 01-31 17:13 ?1.5w次閱讀

    MySQL數(shù)據(jù)庫的url地址

    MySQL數(shù)據(jù)庫的URL地址是用于連接到MySQL服務(wù)器的地址。URL是一種統(tǒng)一資源定位符,用于指定特定資源的位置和訪問方式。MySQL數(shù)據(jù)庫的URL地址通常由以下幾個(gè)部分組成: 協(xié)議
    的頭像 發(fā)表于 12-06 10:58 ?2493次閱讀

    將AutoCAD 路線線位導(dǎo)入 Google earth演示

    CAD文件導(dǎo)入Google earth方法
    發(fā)表于 12-04 10:05 ?0次下載

    Google Cloud 線上課堂 | Google Cloud 遷移最佳實(shí)踐

    以下文章來源于谷歌云服務(wù),作者 Google Cloud 立即預(yù)約 長按識(shí)別/掃描 右方二維碼 預(yù)約觀看直播 各行各業(yè)的組織都積極將業(yè)務(wù)遷移到云端,但同時(shí)發(fā)現(xiàn),無論單個(gè)本地應(yīng)用,還是跨多個(gè)
    的頭像 發(fā)表于 11-28 17:45 ?458次閱讀

    抓住最后機(jī)會(huì),探索更多 Google DevFest 精彩內(nèi)容!

    ? 一年一度的 Google DevFest 是由全球各地的谷歌開發(fā)者社區(qū) (Google Developer Groups,GDG) 主導(dǎo)的,為期數(shù)月的系列 Google 技術(shù)交流
    的頭像 發(fā)表于 11-27 18:40 ?534次閱讀