Chrome har til hensigt at skifte til kun at vise domænet i adresselinjen

Google tilføjet I Chromium-kodebasen, der bygger på Chrome 85-udgivelsen, er en ændring, der som standard deaktiverer visningen af ​​stielementer og forespørgselsparametre i adresselinjen. Kun webstedets domæne vil forblive synligt, og den fulde URL kan ses efter klik på adresselinjen.

Ændringen er planlagt til at bringes til brugerne gradvist gennem eksperimentelle inklusioner, der dækker en lille procentdel af brugerne. Disse eksperimenter vil give os mulighed for at forstå, hvordan URL-skjulning lever op til virksomhedens forventninger, vil gøre det muligt at justere implementeringen under hensyntagen til brugernes ønsker, og vil vise, om ændringen inden for phishing-beskyttelse er effektiv. I Chrome 85 vil siden about:flags indeholde en "Omnibox UI Hide Steady-State URL Path, Query, and Ref", som giver dig mulighed for at aktivere eller deaktivere URL-skjulning.

Ændringen påvirker både mobil- og desktopversioner af browseren. Der er flere muligheder tilgængelige for desktopversioner. Den første mulighed vil være tilgængelig i kontekstmenuen og giver dig mulighed for at vende tilbage til den gamle adfærd og altid vise den fulde URL. Den anden, som i øjeblikket kun tilbydes i about:flags sektionen, vil gøre det muligt at aktivere visningen af ​​den fulde URL, når du holder musen over adresselinjen (visning uden behov for et klik). Den tredje giver dig mulighed for at vise den fulde URL umiddelbart efter åbning, men efter du er begyndt at interagere med siden (scrollning, klik, tastetryk) skifter du til en forkortet visning af domænet.

Chrome har til hensigt at skifte til kun at vise domænet i adresselinjen

Motivet for ændringen er ønsket om at beskytte brugere mod phishing, der manipulerer parametre i URL'en - angribere udnytter brugernes uopmærksomhed til at skabe indtryk af at åbne et andet websted og begå svigagtige handlinger (hvis sådanne erstatninger er indlysende for en teknisk kompetent bruger , så falder uerfarne mennesker let for sådan simpel manipulation).

Lad os minde dig om, at Google har promoveret initiativet at gå væk fra at vise en traditionel URL i adresselinjen og insistere på, at URL'en er svær at forstå for almindelige brugere, svær at læse og ikke umiddelbart klart, hvilke dele af adressen der er troværdige. Fra Chrome 76 blev adresselinjen skiftet som standard til at vise links uden "https://", "http://" og "www.", nu er det tid til at trimme den informative del af URL'en.

Ifølge Google skal brugeren i adresselinjen tydeligt se, hvilket websted han interagerer med, og om han kan stole på det (af en eller anden grund er en kompromismulighed med en mere åbenlys domænefremhævning og visning af forespørgselsparametre i en lettere/mindre skrifttype ikke taget i betragtning). Der nævnes også forvirring med URL-fuldførelse, når man arbejder med interaktive webapplikationer såsom Gmail. Da initiativet i første omgang blev diskuteret, var nogle brugere gav udtryk for antagelseat det er en fordel at slippe af med at vise den fulde URL til at fremme teknologien AMP (Accelererede mobilsider).

Ved hjælp af AMP serveres sider til brugeren ikke direkte, men gennem Googles infrastruktur, hvilket fører til visning i adresselinjen et andet domæne (https://cdn.ampproject.org/c/s/example.com) og forårsager ofte forvirring blandt brugerne. Undgå at vise URL'en vil skjule AMP Cache-domænet og skabe illusionen af ​​et direkte link til hovedwebstedet. Denne form for skjul udføres allerede i Chrome til Android, men ikke på desktop-systemer. Det kan også være nyttigt at skjule URL'er, når du distribuerer webapplikationer ved hjælp af Signerede HTTP-udvekslinger (SXG), beregnet til at organisere placeringen af ​​verificerede kopier af websider på andre websteder.

Kilde: opennet.ru

Tilføj en kommentar