Google priznaje da eksperiment s prikazivanjem samo domene u adresnoj traci Chromea nije uspio

Google je ideju o onemogućavanju prikaza elemenata staze i parametara upita u adresnoj traci prepoznao kao neuspješnu i uklonio je kod koji implementira ovu značajku iz Chrome baze koda. Podsjetimo, prije godinu dana u Chrome je dodan eksperimentalni način rada u kojem je ostala vidljiva samo domena stranice, a puni URL se mogao vidjeti tek nakon klika na adresnu traku.

Ova prilika nije izašla iz okvira eksperimenta i bila je ograničena na testna izvođenja za mali postotak korisnika. Analiza testova pokazala je da pretpostavke o mogućem povećanju sigurnosti korisnika sakrivanjem elemenata staze nisu opravdane, već samo zbunjuju i izazivaju negativnu reakciju korisnika.

Promjena je izvorno namijenjena zaštiti korisnika od krađe identiteta. Napadači iskorištavaju nepažnju korisnika kako bi stvorili dojam da otvaraju drugu web-lokaciju i poduzimaju prijevarne radnje, tako da ostavljajući vidljivom samo glavnu domenu neće dopustiti da korisnici budu dovedeni u zabludu manipuliranjem parametrima u URL-u.

Google promiče ideje za promjenu prikaza URL-ova u adresnoj traci od 2018., navodeći činjenicu da je običnim korisnicima teško razumjeti URL, teško ga je čitati i nije odmah jasno koji su dijelovi adrese su pouzdani. Počevši od Chromea 76, adresna traka je prema zadanim postavkama prebačena na prikaz poveznica bez "https://", "http://" i "www.", nakon čega su programeri izrazili želju da skrate informativne dijelove URL-a , no nakon godinu dana eksperimenata odustali su od te namjere.

Prema Googleu, u adresnoj traci korisnik bi trebao jasno vidjeti s kojom je stranicom u interakciji i može li joj vjerovati (kompromisna opcija s očiglednijim isticanjem domene i prikazom parametara upita svjetlijim/sitnijim fontom nije razmatrana ). Također se spominje zabuna s dovršetkom URL-a pri radu s interaktivnim web aplikacijama kao što je Gmail. Kada se početno raspravljalo o inicijativi, neki su korisnici sugerirali da bi uklanjanje punog URL-a bilo korisno za promicanje tehnologije AMP (Accelerated Mobile Pages).

Uz AMP, stranice se ne poslužuju izravno, već putem Googleove infrastrukture, što rezultira prikazom druge domene u adresnoj traci (https://cdn.ampproject.org/c/s/example.com) i često uzrokuje zbunjenost korisnika . Izbjegavanje prikazivanja URL-a sakrit će domenu AMP Cache i stvoriti iluziju izravne veze na glavno mjesto. Ova vrsta skrivanja već postoji u Chromeu za Android. Skrivanje URL-a također može biti korisno pri distribuciji web-aplikacija pomoću mehanizma Signed HTTP Exchanges (SXG), dizajniranog za organiziranje postavljanja provjerenih kopija web-stranica na druga mjesta.

Izvor: opennet.ru

Dodajte komentar