У Chrome маюць намер перайсці да паказу толькі дамена ў адрасным радку

Кампанія Google дадала у кодавую базу Chromium, на аснове якой будзе сфарміраваны выпуск Chrome 85, змена, па змаўчанні адключальнае адлюстраванне элементаў шляху і параметраў запыту ў адрасным радку. Бачным застанецца толькі дамен сайта, а поўны URL можна будзе ўбачыць пасля кліку на адрасным радку.

Змяненне плануецца даводзіць да карыстальнікаў паступова падчас эксперыментальных уключэнняў, якія ахопліваюць невялікі працэнт карыстальнікаў. Дадзеныя эксперыменты дазволяць зразумець наколькі ўтойванне URL адпавядае чаканням кампаніі, дадуць магчымасць скарэктаваць рэалізацыю з улікам пажаданняў карыстальнікаў і пакажуць ці эфектыўная змена ў вобласці абароны ад фішынгу. У Chrome 85 на старонцы about:flags з'явіцца опцыя "Omnibox UI Hide Steady-State URL Path, Query, and Ref", пры дапамозе якой можна ўключыць або адключыць утойванне URL.

Змена закранае як мабільныя, так і настольныя версіі браўзэра. Для настольных версій прадугледжана некалькі опцый. Першая опцыя будзе даступная ў кантэкстным меню і дазволіць вярнуцца да старых паводзін і заўсёды паказваць поўны URL. Другая, якая пакуль прапанавана толькі ў раздзеле about:flags, дасць магчымасць уключыць адлюстраванне поўнага URL пры навядзенні мышы на адрасны радок (паказ без неабходнасці кліку). Трэцяя дазволіць адразу пасля адкрыцця паказваць поўны URL, але пасля пачатку ўзаемадзеяння са старонкай (пракрутка, зграі, націск клавіш) перайсці да скарочанага адлюстравання дамена.

У Chrome маюць намер перайсці да паказу толькі дамена ў адрасным радку

У якасці матыву змены паказваецца жаданне абараніць карыстачоў ад фішынгу, які маніпулюе параметрамі ў URL - зламыснікі карыстаюцца няўважлівасцю карыстачоў для стварэння бачнасці адкрыцця іншага сайта і здзяйсненні ашуканскіх дзеянняў (калі для тэхнічна пісьменнага карыстача падобныя падмены кідаюцца ў вочы, то неспрактыкаваныя абывацелі лёгка купляюцца на подоб. маніпуляцыі).

Нагадаем, што Google пачынаючы з 2018 года прасоўвае ініцыятыву па сыходзе ад паказу традыцыйнага URL у адрасным радку, настойваючы на ​​тым, што звычайным карыстачам цяжка зразумець URL, яго цяжка чытаць і па ім адразу не зразумела якія з частак адрасу заслугоўваюць даверу. Пачынальна з Chrome 76 адрасны радок быў перакладзены па змаўчанні на паказ спасылак без "https://", "http://" і "www.", зараз надышла чарга ўразання інфарматыўнай часткі URL.

Па меркаванні Google у адрасным радку карыстач павінен ясна бачыць з якім сайтам узаемадзейнічае і ці можна яму давяраць (кампрамісны варыянт з больш відавочным вылучэннем дамена і адлюстраваннем параметраў запыту больш светлым/дробным шрыфтам чамусьці не разглядаецца). Таксама згадваецца блытаніна з запаўненнем URL пры працы з інтэрактыўнымі web-прыжаннямі, такімі як Gmail. Пры першапачатковым абмеркаванні ініцыятывы некаторымі карыстальнікамі было выказана здагадка, што збавенне ад паказу поўнага URL выгадна для прасоўвання тэхналогіі AMP (Accelerated Mobile Pages).

Пры дапамозе AMP старонкі аддаюцца карыстачу не напрамую, а праз інфраструктуру Google, што прыводзіць да адлюстравання ў адрасным радку іншага дамена (https://cdn.ampproject.org/c/s/example.com) і часта выклікае замяшанне карыстальнікаў. Адыход ад адлюстравання URL дазволіць схаваць дамен AMP Cache і створыць ілюзію прамога звароту да асноўнага сайта. Падобнае ўтойванне ўжо вырабляецца ў Chrome для Android, але не прымяняецца на настольных сістэмах. Утойванне URL таксама можа быць карысным пры распаўсюджванні web-прыкладанняў пры дапамозе механізму. Signed HTTP Exchanges (SXG), прызначанага для арганізацыі размяшчэння верыфікаваных дзід web-старонак на іншых сайтах.

Крыніца: opennet.ru

Дадаць каментар