Ce comportement est voulu et, il y a quelques années, les développeurs de tous les navigateurs m
Le comportement que vous demandez est une faille de sécurité. S'il était possible de d'afficher une page avec une mauvaise URL, un attaquant pourrait afficher l'URL de votre de votre banque avec sa propre page, vous obligeant ainsi à taper votre numéro de compte et votre mot de passe, puis vidant tous vos comptes. numéro de compte et votre mot de passe, puis vider tous vos comptes. Cela s'est effectivement produit, jusqu'à ce que cette faille soit comblée.
L'affichage d'une URL erronée n'est possible que sur la page du nouvel onglet, où il se produit automatiquement. La raison pour laquelle cela fonctionne ici est qu'il n'y a pas de page réelle affichée, Il n'y a donc aucune raison de sécurité de ne pas afficher l'URL (erronée) saisie.
Ce comportement n'est pas particulier à Chromium. Tous les navigateurs que j'ai rencontrés fait exactement la même chose, car c'est la chose la plus sûre à faire.
De plus, les développeurs de navigateurs ont même fait en sorte qu'il soit impossible pour une boîte de dialogue lancée de obscurcir la barre d'adresse, car cette technique a été immédiatement utilisée par les attaquants lorsqu'il est devenu impossible de modifier l'URL elle-même, pour imiter une fausse barre d'adresse.
La seule solution que je puisse proposer est de copier une URL longuement tapée avant d'appuyer sur la touche Enter et c'est ce que je fais déjà. Vous devriez prendre l'habitude de faire CtrlA y CtrlC avant, juste au cas où.
Voici comment un attaquant peut utiliser l'option demandée pour obtenir votre identifiant bancaire :
- L'add-on ou le JavaScript de l'attaquant script crée son propre site web.
attacker.com/exploit
qui ressemble exactement à votre banque, sauf que la barre d'adresse la trahit.
- L'attaquant aimerait avoir l'URL de votre banque ou quelque chose de très similaire. dans la barre d'adresse, mais il ne peut pas, car toutes les API qui le font ont été soigneusement soigneusement éliminées par les développeurs.
- L'attaquant invoque ensuite un site Web dont l'URL est très similaire, ou dont le nom est affiché exactement de la même manière (astuces Unicode), que l'URL de votre banque.
- Ce site n'existe pas, mais la mauvaise URL restera dans la barre d'adresse. Avec la page affichée, on pourrait croire que vous êtes vraiment sur le site de votre banque.
- Vous vous connectez, et quelques secondes plus tard, tous vos comptes bancaires ont été vidés. Bye bye toutes vos économies. La banque prétend à juste titre que c'est votre faute et ne vous rend rien.