Chrome plaanib liikuda ainult domeeni kuvamisele aadressiribal

Google lisas Chromiumi koodibaasi, mille alusel luuakse Chrome 85 versioon, on tehtud muudatus, mis vaikesätte kohaselt keelab URL-i teede ja päringute kuvamise aadressiribal. Nähakse ainult domeeni, täielikku URL-i saab näha pärast aadressiribal klõpsamist.

Muudatus kavandatakse kasutajateni järk-järgult viia katsetuste käigus, mis hõlmavad väikest osa kasutajatest. Need eksperimendid aitavad mõista, kuidas URL-i peitmine vastab ettevõtte ootustele, võimaldavad kasutajate soovidega arvestades teostust kohandada ning näitavad, kas muudatus on efektiivne pahavara kaitse vallas. Chrome 85-s kuvatakse lehelt about:flags valik "Omnibox UI Hide Steady-State URL Path, Query, and Ref", millega saab URL-i peitmise lubada või keelata.

Muutatus mõjutab nii mobiilset kui ka desktop'i brauseriversiooni. Desktop'i versioonide jaoks on ette nähtud mitu valikut. Esimene valik on saadaval kontekstimenüüs ja võimaldab naasta vana käitumise juurde, näidates alati täis-URL-i. Teine, mis on praegu saadaval ainult jaotises about:flags, annab võimaluse lubada täis-URL-i kuvamine hiirega aadressiribal üle minnes (näidates ilma klikita). Kolmas võimaldab kohe pärast avamist kuvada täis-URL-i, kuid pärast interaktsiooni lehega (kerimine, klikid, klaviatuuri vajutused) minnakse tagasi lühendatud domeenikuvandile.

Chrome plaanib liikuda ainult domeeni kuvamisele aadressiribal

Muutuse motiveerimise põhjuseks on soov kaitsta kasutajaid pahavara eest, mis manipuleerib URL-i parameetritega — kurjategijad kasutavad kasutajate tähelepanematust, et luua vale mulje teise saidi avamisest ja teha petuskeeme (kuigi tehniliselt osavad kasutajad märkavad selliseid petmisi kiiresti, siis mitte nii osavad tavalised inimesed langevad kergesti sellistele lihtsatele manipuleerimisele).

Tuletame meelde, et Google edendab alates 2018. aastast algatust Traditsioonilise URL-i varjamise osas on rõhutatud, et tavalistel kasutajatel on keeruline URL-e mõista, lugeda ja mõista, millised aadressi osad on usaldusväärsed. Alates Chrome 76-st on aadressiriba vaikimisi seadistatud näitama linke ilma "https://", "http://" ja "www.", nüüd on aeg informatiivse URL-i osa kärpida.

Google'i arvates peaks aadressiribal olema kasutajale selgelt nähtav, millega saiti suheldakse ja kas sellele võib usaldada (kompromissvariant, mille puhul domeen on rohkem esile tõstetud ja päringute parameetrid on näidatud heledamas/peenemas kirjas, ei tundu olevat kaalutud). Samuti mainitakse segadust URL-i täitmisel interaktiivsete veebirakendustega, nagu Gmail. Algse arutelu käigus on mõningad kasutajad avaldanud eeldust, et kogu URL-i näitamise eemaldamine on kasulik tehnoloogia edendamisel AMP (Accelerated Mobile Pages).

AMP abil edastatakse lehed kasutajale mitte otse, vaid läbi Google'i infrastruktuuri, mis toob kaasa aadressiribal teise domeeni nägemise. (https://cdn.ampproject.org/c/s/example.com) ja tekitab sageli segadust kasutajates. URL-ide varjamisega saab peita AMP Cache domeeni ja luua illusioon otse põhilehe juurde. Sarnane peitmine toimub juba Chrome'is Androidile, kuid ei rakendu lauaarvutites. URL-ide varjamine võib olla kasulik ka veebirakenduste levitamisel mehhanismi kaudu Allkirjastatud HTTP vahetused (SXG), mis on mõeldud autentitud koopiate paigutamiseks teistele veebilehtedele.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster