Chrome is van plan om oor te skakel om slegs die domein in die adresbalk te wys

Google bygevoeg In die Chromium-kodebasis wat op die Chrome 85-vrystelling sal bou, 'n verandering wat die vertoning van padelemente en navraagparameters in die adresbalk by verstek deaktiveer. Slegs die werfdomein sal sigbaar bly, en die volledige URL kan gesien word nadat jy op die adresbalk geklik het.

Die verandering word beplan om geleidelik aan gebruikers gebring te word deur eksperimentele insluitings wat 'n klein persentasie gebruikers dek. Hierdie eksperimente sal ons in staat stel om te verstaan ​​hoe URL wegsteek aan die maatskappy se verwagtinge voldoen, sal 'n geleentheid bied om die implementering aan te pas met inagneming van die wense van gebruikers, en sal wys of die verandering in die veld van uitvissingbeskerming effektief is. In Chrome 85 sal die about:flags-bladsy 'n "Omnibox UI Hide Steady-State URL Path, Query, and Ref"-opsie insluit wat jou toelaat om URL-verberging te aktiveer of te deaktiveer.

Die verandering raak beide mobiele en rekenaarweergawes van die blaaier. Daar is verskeie opsies beskikbaar vir rekenaarweergawes. Die eerste opsie sal beskikbaar wees in die konteks kieslys en sal jou toelaat om terug te keer na die ou gedrag en altyd die volle URL te wys. Die tweede, wat tans slegs in die about:flags-afdeling aangebied word, sal dit moontlik maak om die vertoon van die volledige URL te aktiveer wanneer die muis oor die adresbalk beweeg (vertoon sonder dat 'n klik nodig is). Die derde sal jou toelaat om die volledige URL te wys onmiddellik na die opening, maar nadat jy begin interaksie met die bladsy (blaai, klik, toetsaanslagen) sal jy oorskakel na 'n verkorte vertoning van die domein.

Chrome is van plan om oor te skakel om slegs die domein in die adresbalk te wys

Die motief vir die verandering is die begeerte om gebruikers te beskerm teen uitvissing wat parameters in die URL manipuleer - aanvallers maak gebruik van gebruikers se onoplettendheid om die voorkoms te skep dat hulle 'n ander webwerf oopmaak en bedrieglike aksies pleeg (as sulke vervangings duidelik is vir 'n tegnies bekwame gebruiker , dan val onervare mense maklik vir sulke eenvoudige manipulasie).

Laat ons jou daaraan herinner dat Google bevorder het inisiatief om weg te beweeg van die vertoon van 'n tradisionele URL in die adresbalk, deur daarop aan te dring dat die URL vir gewone gebruikers moeilik is om te verstaan, moeilik om te lees, en nie onmiddellik duidelik is watter dele van die adres betroubaar is nie. Begin met Chrome 76, is die adresbalk by verstek verander om skakels te vertoon sonder β€œhttps://”, β€œhttp://” en β€œwww.”, nou is dit tyd om die insiggewende deel van die URL af te sny.

Volgens Google moet die gebruiker in die adresbalk duidelik sien met watter webwerf hy interaksie het en of hy dit kan vertrou (om een ​​of ander rede is 'n kompromie-opsie met 'n meer voor die hand liggende domeinuitlig en vertoon navraagparameters in 'n ligter/kleiner lettertipe nie oorweeg nie). Daar word ook melding gemaak van verwarring met URL-voltooiing wanneer daar met interaktiewe webtoepassings soos Gmail gewerk word. Toe die inisiatief aanvanklik bespreek is, was sommige gebruikers uitgedruk aannamedat om ontslae te raak van die wys van die volledige URL voordelig is vir die bevordering van tegnologie AMP (Versnelde mobiele bladsye).

Met die hulp van AMP word bladsye nie direk aan die gebruiker bedien nie, maar deur Google se infrastruktuur, wat lei tot vertoon in die adresbalk 'n ander domein (https://cdn.ampproject.org/c/s/example.com) en veroorsaak dikwels verwarring onder gebruikers. Vermy die vertoon van die URL sal die AMP Cache-domein versteek en die illusie skep van 'n direkte skakel na die hoofwerf. Hierdie soort wegsteek word reeds in Chrome vir Android gedoen, maar nie op rekenaarstelsels nie. Om URL's weg te steek kan ook nuttig wees wanneer webtoepassings versprei word deur die Ondertekende HTTP-uitruilings (SXG), bedoel om die plasing van geverifieerde kopieΓ« van webblaaie op ander werwe te organiseer.

Bron: opennet.ru

Voeg 'n opmerking