Google deklaris malsukcesa la eksperimento kun montri nur la domajnon en la adresbreto de Chrome

Google rekonis la ideon malfunkciigi la montradon de padaj elementoj kaj demandaj parametroj en la adresbreto kiel malsukcesa kaj forigis la kodon efektivigantan ĉi tiun funkcion de la Chrome-kodbazo. Ni rememoru, ke antaŭ unu jaro aldoniĝis eksperimenta reĝimo al Chrome, en kiu nur la retejo-domajno restis videbla, kaj la plena URL nur videblis post klakado sur la adresbreto.

Ĉi tiu ŝanco ne preterpasis la amplekson de la eksperimento kaj estis limigita al provoj por malgranda procento de uzantoj. Analizo de la testoj montris, ke supozoj pri ebla pliiĝo de uzantsekureco se padaj elementoj estas kaŝitaj ne estas pravigitaj, ili nur konfuzas kaj kaŭzas negativan reagon de uzantoj.

La ŝanĝo estis origine intencita por protekti uzantojn kontraŭ phishing. Atakantoj profitas de la neatentemo de la uzanto por krei aspekton malfermi alian retejon kaj fari fraŭdajn agojn, do lasi nur la ĉefan domajnon videbla ne permesus al uzantoj esti erarigitaj per manipulado de parametroj en la URL.

Guglo propagandas ideojn por ŝanĝi la montradon de URL-oj en la adresbreto ekde 2018, citante la fakton, ke estas malfacile por ordinaraj uzantoj kompreni la URL-on, ĝi estas malfacile legebla, kaj ne estas tuj klare kiuj partoj de la adreso. estas fidindaj. Komencante kun Chrome 76, la adresbreto estis ŝanĝita defaŭlte por montri ligilojn sen "https://", "http://" kaj "www.", post kio la programistoj esprimis deziron tranĉi la informajn partojn de la URL. , sed post jaro da eksperimentoj ili forlasis tiun ĉi intencon.

Laŭ Guglo, en la adresbreto la uzanto devus klare vidi kun kiu retejo li interagas kaj ĉu li povas fidi ĝin (kompromisa opcio kun pli evidenta reliefigo de la domajno kaj montrado de demandaj parametroj en pli malpeza/malgranda tiparo ne estis konsiderita. ). Estas ankaŭ mencio pri konfuzo kun URL-kompletigo kiam oni laboras kun interagaj TTT-aplikoj kiel Gmail. Kiam la iniciato estis komence diskutita, kelkaj uzantoj sugestis, ke forigi la plenan URL estis utila por antaŭenigi teknologion AMP (Akcelitaj Poŝtelefonaj Paĝoj).

Kun AMP, paĝoj ne estas servataj rekte, sed tra la infrastrukturo de Guglo, kio rezultigas malsaman domajnon montrata en la adresbreto (https://cdn.ampproject.org/c/s/example.com) kaj ofte kaŭzas konfuzon de uzantoj. . Eviti montri la URL kaŝos la domajnon de AMP Cache kaj kreos la iluzion de rekta ligo al la ĉefa retejo. Ĉi tiu speco de kaŝado jam estas farita en Chrome por Android. URL-kaŝado ankaŭ povas esti utila dum distribuado de TTT-aplikoj per la mekanismo de Subskribitaj HTTP-Interŝanĝoj (SXG), desegnita por organizi la lokigon de kontrolitaj kopioj de retpaĝoj sur aliaj retejoj.

fonto: opennet.ru

Aldoni komenton