Firefox 75 从地址栏结果中删除 HTTPS 和 WWW

2020-03-03 08:13:12 +08:00
 Love4Taylor
https://www.ghacks.net/2020/02/28/firefox-75-address-bar-results/
4835 次点击
所在节点    Firefox
24 条回复
krixaar
2020-03-03 08:24:08 +08:00
顺从谷歌,方向错了
不考虑裸域和 www 解析可能不同的情况,有失公允
普通用户完全注意不到,感知不强
isukkaw
2020-03-03 08:25:47 +08:00
@krixaar #1
WHATWG 的 URL 规范如此,所有浏览器未来都会遵循的。
https://url.spec.whatwg.org/#url-rendering-simplification
whileFalse
2020-03-03 08:37:39 +08:00
丢个一年多前的博客上来吧。这个设计可能引起安全隐患的。
「基于浏览器隐藏 www 子域名的攻击」
https://blog.just4test.net/attack-base-on-browser-hide-www-domain
krixaar
2020-03-03 08:40:24 +08:00
@isukkaw 只是帮楼下各位总结一下观点,之前 Chrome 先做出改动的时候帖子都看烦了
isukkaw
2020-03-03 08:41:44 +08:00
@whileFalse #3 看我二楼的发的 WHATWG URL 规范,里面有一个「可被注册的域名」的概念,用来限制子域名攻击。
whileFalse
2020-03-03 08:47:25 +08:00
@isukkaw #5 你知道 github.com 有“www”和“m”用户吗? www 大概是没戏了,但 m 用户如果开了 github pages,有可能实现对 github.io 的攻击哦。
DOLLOR
2020-03-03 08:49:22 +08:00
目前只是“默认”,希望不要断绝后路。
isukkaw
2020-03-03 08:54:45 +08:00
@whiteFalse #6
那你知道 GitHub 把 github.io 提交给 Public Suffix List 了么? github.io 已经不再被视为可注册域名。
passerbytiny
2020-03-03 08:57:01 +08:00
@isukkaw #2 这个规范是“删除可能干扰安全的组件”,下面三条全是示例,而关于 www 和 https 的一、三条用得是“may”。也就没啥后台的 Firefox 把“may”实装。
以及,Web 方面向来要遵守的规范第一是市场,第二是 W3C 和 ECMA,WHATWG 是个什么鬼。
liaoyaoheng
2020-03-03 09:00:47 +08:00
firefox 肯定会预留开关的,不用担心。
Takuron
2020-03-03 09:04:01 +08:00
@whileFalse 看了你的博客,这种行为的确有安全隐患
我其实更奇怪这种标准为什么要制定,这种方案的好处感知不强。
barrelsoil
2020-03-03 09:09:59 +08:00
哎。还是把 ff nightly 74.0b9 (64-bit) 升级关了先
allin1
2020-03-03 09:13:11 +08:00
@barrelsoil 点链接,里面有说怎么改回来。
whileFalse
2020-03-03 09:20:21 +08:00
@isukkaw #8 感谢传授知识。但是并不是所有具有用户子域名的网站都会去登记。
shansing
2020-03-03 09:42:02 +08:00
“地址栏结果”应该理解为“地址栏建议列表”,而不是地址栏本身。从文章第一句话、截图都看得出,甚至人家还专门写着“Note that this does not affect the display of active sites in the address bar; these continue to display the full web address including the protocol and www subdomain if used”。
chanssl
2020-03-03 10:16:15 +08:00
好的不学,净学坏的
meteor957
2020-03-03 11:36:17 +08:00
已从 firefox 切回 chrome
banliyaya
2020-03-03 12:07:04 +08:00
@meteor957 可是 chrome 早就这样了(手动狗头
whywhywhy
2020-03-03 12:33:22 +08:00
要 www 党终于被不要 www 党击败了。。。。

在 chrome 没有这个措施前,站长们为留不留 www 就讨论过无数次。。谁都说服不了谁。。

直到后来不喜欢 www 的人进入了 chrome 的团队抢占了高地,喜欢 www 党最终溃不成军 可惜了啊

至于有 www 和无 www,根本就不是同一个域名也要强行捏在一起,真心是醉了。
0yster
2020-03-03 13:33:28 +08:00
与我无瓜,为了兼容破解 hackerbar 字符支持的一些问题,firefox 的版本一直稳定在 69

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/649290

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX