Google har erklæret eksperimentet med kun at vise domænet i adresselinjen i Chrome for en fejl

Google anerkendte ideen om at deaktivere visningen af ​​stielementer og forespørgselsparametre i adresselinjen som mislykket og fjernede koden, der implementerede denne funktion, fra Chrome-kodebasen. Lad os huske på, at der for et år siden blev tilføjet en eksperimentel tilstand til Chrome, hvor kun webstedets domæne forblev synligt, og den fulde URL kunne kun ses efter at have klikket på adresselinjen.

Denne mulighed gik ikke ud over eksperimentets omfang og var begrænset til testkørsler for en lille procentdel af brugerne. En analyse af testene viste, at antagelser om en mulig forøgelse af brugersikkerheden, hvis stielementer er skjult, ikke er berettigede, de forvirrer kun og forårsager en negativ reaktion fra brugerne.

Ændringen var oprindeligt beregnet til at beskytte brugere mod phishing. Angribere udnytter brugerens uopmærksomhed til at skabe indtryk af at åbne et andet websted og begå svigagtige handlinger, så hvis kun hoveddomænet er synligt, vil det ikke tillade brugere at blive vildledt ved at manipulere parametre i URL'en.

Google har promoveret ideer til at ændre visningen af ​​URL'er i adresselinjen siden 2018, med henvisning til det faktum, at det er svært for almindelige brugere at forstå URL'en, det er svært at læse, og det er ikke umiddelbart klart, hvilke dele af adressen er troværdige. Fra Chrome 76 blev adresselinjen skiftet som standard til at vise links uden "https://", "http://" og "www.", hvorefter udviklerne udtrykte et ønske om at trimme de informative dele af URL'en , men efter et års eksperimenter opgav de denne hensigt.

Ifølge Google skal brugeren i adresselinjen tydeligt se, hvilket websted han interagerer med, og om han kan stole på det (en kompromismulighed med en mere tydelig fremhævelse af domænet og visning af forespørgselsparametre i en lettere/mindre skrifttype blev ikke overvejet ). Der nævnes også forvirring med URL-fuldførelse, når man arbejder med interaktive webapplikationer såsom Gmail. Da initiativet oprindeligt blev diskuteret, foreslog nogle brugere, at det var gavnligt at slippe af med den fulde URL for at fremme AMP-teknologi (Accelerated Mobile Pages).

Med AMP serveres sider ikke direkte, men gennem Googles infrastruktur, hvilket resulterer i, at et andet domæne vises i adresselinjen (https://cdn.ampproject.org/c/s/example.com) og ofte forårsager brugerforvirring . Undgå at vise URL'en vil skjule AMP Cache-domænet og skabe illusionen af ​​et direkte link til hovedwebstedet. Denne form for skjul er allerede gjort i Chrome til Android. URL-skjulning kan også være nyttig, når du distribuerer webapplikationer ved hjælp af mekanismen Signed HTTP Exchanges (SXG), designet til at organisere placeringen af ​​verificerede kopier af websider på andre websteder.

Kilde: opennet.ru

Tilføj en kommentar