В Chrome имат намерение да преминат към показване само на домейна в адресната лента

Компания Google добавена в кодовата база Chromium, на базата на която ще бъде формулирано изданието Chrome 85, изменение, по подразбиране деактивиращо показването на елементите на пътя и параметрите на заявките в адресната лента. Видим ще остане само домейнът на сайта, а пълният URL ще може да се види след кликване върху адресната лента.

Промяната планира да бъде внедрена постепенно за потребителите чрез експериментални включвания, обхващащи малък процент от тях. Тези експерименти ще позволят да се разбере в каква степен скриването на URL отговаря на очакванията на компанията и ще предоставят възможност за коригиране на реализацията според пожеланията на потребителите, както и ще покажат дали промяната е ефективна в областта на защитата от фишинг атаки. В Chrome 85 на страницата about:flags ще се появи опция "Omnibox UI Hide Steady-State URL Path, Query, and Ref", с която може да се включи или изключи скритето на URL.

Промяната засяга както мобилните, така и настолните версии на браузъра. За настолните версии са предвидени няколко опции. Първата опция ще бъде налична в контекстното меню и ще позволи да се върне старото поведение и винаги да се показва пълният URL. Втората, която засега е предложена само в раздела about:flags, ще даде възможност за показване на пълния URL при задържане на мишката върху адресната лента (показ без необходимост от клик). Третата ще позволи веднага след отваряне да се показва пълният URL, но след началото на взаимодействието със страницата (скролиране, кликове, натискане на клавиши) да се премине към съкратено показване на домейна.

В Chrome имат намерение да преминат към показване само на домейна в адресната лента

Като мотив за промяната се посочва желанието да се защити потребителите от фишинг, манипулиращ параметрите в URL — злоумышлениците използват невнимателността на потребителите за създаване на видимост за отваряне на друг сайт и извършване на измамни действия (ако за технически грамотния потребител подобни подмени са очевидни, то неопитни обикновени потребители лесно се хващат на подобни прости манипулации).

Напомняме, че Google от 2018 година насам популяризира инициатива с цел да се избегне показването на традиционния URL в адресната лента, настоявайки, че на обикновените потребители им е трудно да разберат URL-а, трудно е за четене и не е ясно кои части от адреса заслужават доверие. Започвайки от Chrome 76, адресната лента по подразбиране показва връзки без „https://“, „http://“ и „www.“, сега дойде ред на съкращаването на информативната част на URL.

Според Google в адресната лента потребителят трябва ясно да вижда с кой сайт взаимодейства и дали може да му се доверява (компромисният вариант с по-явно изт突нение на домейна и показване на параметрите на заявката с по-светъл/малък шрифт по някаква причина не се разглежда). Също така се споменава объркването с попълването на URL при работа с интерактивни уеб приложения, като Gmail. При първоначалното обсъждане на инициативата, някои потребители изразиха предположение , че отказването от показването на пълния URL е изгодно за популяризирането на технологиятаAMP (Accelerated Mobile Pages). Чрез AMP страниците се предават на потребителя не директно, а през инфраструктурата на Google, което води до показването в адресната лента

на друг домейн (https://cdn.ampproject.org/c/s/example.com) и често предизвиква объркване у потребителите. Отказването от показването на URL ще скрие домейна AMP Cache и ще създаде илюзия за директен достъп до основния сайт. Такова скриване вече се прилага в Chrome за Android, но не и на настолни системи. Скриването на URL също може да бъде полезно при разпространението на уеб приложения чрез механизма Signed HTTP Exchanges (SXG), предназначен за организиране на хостване на верифицирани копия на уеб страници на други сайтове. За какво получава bim-мениджърът 100 хиляди и как да стане такъв

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster