Chrome plaanib liikuda ainult domeeni kuvamisele aadressiribal

Google lisas Chromiumi koodibaasi, mille alusel luuakse Chrome 85 versioon, on tehtud muudatus, mis vaikesÀtte kohaselt keelab URL-i teede ja pÀringute kuvamise aadressiribal. NÀhakse ainult domeeni, tÀielikku URL-i saab nÀha pÀrast aadressiribal klÔpsamist.

Muudatus kavandatakse kasutajateni jÀrk-jÀrgult viia katsetuste kÀigus, mis hÔlmavad vÀikest osa kasutajatest. Need eksperimendid aitavad mÔista, kuidas URL-i peitmine vastab ettevÔtte ootustele, vÔimaldavad kasutajate soovidega arvestades teostust kohandada ning nÀitavad, kas muudatus on efektiivne pahavara kaitse vallas. Chrome 85-s kuvatakse lehelt about:flags valik "Omnibox UI Hide Steady-State URL Path, Query, and Ref", millega saab URL-i peitmise lubada vÔi keelata.

Muutatus mĂ”jutab nii mobiilset kui ka desktop'i brauseriversiooni. Desktop'i versioonide jaoks on ette nĂ€htud mitu valikut. Esimene valik on saadaval kontekstimenĂŒĂŒs ja vĂ”imaldab naasta vana kĂ€itumise juurde, nĂ€idates alati tĂ€is-URL-i. Teine, mis on praegu saadaval ainult jaotises about:flags, annab vĂ”imaluse lubada tĂ€is-URL-i kuvamine hiirega aadressiribal ĂŒle minnes (nĂ€idates ilma klikita). Kolmas vĂ”imaldab kohe pĂ€rast avamist kuvada tĂ€is-URL-i, kuid pĂ€rast interaktsiooni lehega (kerimine, klikid, klaviatuuri vajutused) minnakse tagasi lĂŒhendatud domeenikuvandile.

Chrome plaanib liikuda ainult domeeni kuvamisele aadressiribal

Muutuse motiveerimise pĂ”hjuseks on soov kaitsta kasutajaid pahavara eest, mis manipuleerib URL-i parameetritega — kurjategijad kasutavad kasutajate tĂ€helepanematust, et luua vale mulje teise saidi avamisest ja teha petuskeeme (kuigi tehniliselt osavad kasutajad mĂ€rkavad selliseid petmisi kiiresti, siis mitte nii osavad tavalised inimesed langevad kergesti sellistele lihtsatele manipuleerimisele).

Tuletame meelde, et Google edendab alates 2018. aastast algatust Traditsioonilise URL-i varjamise osas on rĂ”hutatud, et tavalistel kasutajatel on keeruline URL-e mĂ”ista, lugeda ja mĂ”ista, millised aadressi osad on usaldusvÀÀrsed. Alates Chrome 76-st on aadressiriba vaikimisi seadistatud nĂ€itama linke ilma "https://", "http://" ja "www.", nĂŒĂŒd on aeg informatiivse URL-i osa kĂ€rpida.

Google'i arvates peaks aadressiribal olema kasutajale selgelt nÀhtav, millega saiti suheldakse ja kas sellele vÔib usaldada (kompromissvariant, mille puhul domeen on rohkem esile tÔstetud ja pÀringute parameetrid on nÀidatud heledamas/peenemas kirjas, ei tundu olevat kaalutud). Samuti mainitakse segadust URL-i tÀitmisel interaktiivsete veebirakendustega, nagu Gmail. Algse arutelu kÀigus on mÔningad kasutajad avaldanud eeldust, et kogu URL-i nÀitamise eemaldamine on kasulik tehnoloogia edendamisel AMP (Accelerated Mobile Pages).

AMP abil edastatakse lehed kasutajale mitte otse, vaid lÀbi Google'i infrastruktuuri, mis toob kaasa aadressiribal teise domeeni nÀgemise. (https://cdn.ampproject.org/c/s/example.com) ja tekitab sageli segadust kasutajates. URL-ide varjamisega saab peita AMP Cache domeeni ja luua illusioon otse pÔhilehe juurde. Sarnane peitmine toimub juba Chrome'is Androidile, kuid ei rakendu lauaarvutites. URL-ide varjamine vÔib olla kasulik ka veebirakenduste levitamisel mehhanismi kaudu Allkirjastatud HTTP vahetused (SXG), mis on mÔeldud autentitud koopiate paigutamiseks teistele veebilehtedele.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster