Security Bite: Ваш браузер использует психологический трюк для защиты от фишинга — и вы, вероятно, никогда этого не замечали

9to5Mac Security Bite эксклюзивно предоставлен Mosyle, единственной универсальной платформой Apple. Мы заботимся о том, чтобы устройства Apple были готовы к работе и безопасны для бизнеса. Наш уникальный интегрированный подход к управлению и безопасности сочетает в себе передовые решения безопасности, специфичные для Apple, для полностью автоматизированного усиления и соответствия требованиям, EDR нового поколения, основанный на искусственном интеллекте Zero Trust и эксклюзивное управление привилегиями с самым мощным и современным MDM для Apple на рынке. Результатом является полностью автоматизированная универсальная платформа Apple, которой в настоящее время доверяют более 45 000 организаций для беспрепятственной и экономически эффективной подготовки миллионов устройств Apple к работе. Запросите расширенную пробную версию сегодня и узнайте, почему Mosyle — это все, что вам нужно для работы с Apple.


Если вы читаете «Security Bite» на этой неделе на своем настольном компьютере, внимательно посмотрите на адресную строку браузера. Заметили, как основной (корневой) домен темнее или чернее, а остальная часть URL — светлее серого? Это не случайно — на самом деле это тонкий психологический трюк, называемый «предпочтение выделяющегося» (salience bias). Этот небольшой дизайнерский выбор защищает пользователей от фишинговых атак уже более десяти лет.

Предпочтение выделяющегося (иногда называемое перцептивной яркостью) — это когнитивное поведение, которое заставляет человека замечать то, что выделяется больше, например, что-то более яркое, жирное и в целом более визуально эффектное. Маркетинговое подразделение Apple известно этим. Минималистичные рекламные ролики компании, страницы веб-сайтов и даже розничные магазины созданы для привлечения внимания к объекту, а не к окружению.

Большинство основных браузеров начали применять этот метод примерно в начале 2010-х годов, когда все еще отображались полные URL-адреса. Первым был Internet Explorer 8. Apple последовала за ним в 2012 году с выпуском Safari 6 для OS X Mountain Lion. Примечательно, что обновление Safari представило «Smart Search Field», которое объединило адресную строку и строку поиска в одну — это было большим событием в то время. Именно с этим выпуском Safari также начал затемнять основной домен URL.

Предпочтение выделяющегося в Safari 6 на OS X Mountain Lion (2006). Изображение предоставлено BetaNews.

Сегодня Safari для настольных компьютеров делает выделение домена еще более явным. По умолчанию в адресной строке отображается только корневой домен — чтобы увидеть полный URL, нужно щелкнуть или нажать. Это тот же подход, который используют большинство мобильных браузеров, хотя в настройках Safari вы можете отключить его, если хотите.

Кто сказал, что дизайн пользовательского интерфейса и безопасность не могут идти рука об руку? Это одна из тех очевидных функций, которые мы подсознательно замечаем, но не задумываемся о них. Это чистый дизайнерский выбор, который блестяще подчеркивает самые важные детали с самого начала, позволяя потенциальным жертвам остановиться, прежде чем раскрыть конфиденциальную информацию.

Этот небольшой трюк с выделением, несомненно, спас миллионы людей от того, чтобы стать жертвами фишинговых атак.

Больше информации о безопасности Apple

Спасибо, что читаете «Security Bite», колонку о безопасности на 9to5Mac, созданную при поддержке Moysle.

FПодписывайтесь на Arin: Twitter/X, LinkedIn, Threads