Chrome planira prijeći na prikazivanje samo domene u adresnoj traci

Google dodao je U Chromium kodnoj bazi koja će se graditi na izdanju Chromea 85, promjena koja prema zadanim postavkama onemogućuje prikaz elemenata staze i parametara upita u adresnoj traci. Ostat će vidljiva samo domena stranice, a puni URL se može vidjeti nakon klika na adresnu traku.

Planirano je da se promjena korisnicima donosi postupno kroz eksperimentalna uključivanja koja pokrivaju mali postotak korisnika. Ovi eksperimenti omogućit će nam da shvatimo kako skrivanje URL-a ispunjava očekivanja tvrtke, omogućit će prilagodbu implementacije uzimajući u obzir želje korisnika i pokazat će je li promjena u području zaštite od krađe identiteta učinkovita. U Chromeu 85, stranica about:flags uključivat će opciju "Sučelje višenamjenskog okvira Sakrij stalni URL put, upit i referencu" koja vam omogućuje da omogućite ili onemogućite skrivanje URL-a.

Promjena utječe i na mobilne i na desktop verzije preglednika. Za verzije za stolna računala dostupno je nekoliko opcija. Prva opcija bit će dostupna u kontekstnom izborniku i omogućit će vam da se vratite na staro ponašanje i uvijek prikazujete puni URL. Drugi, koji se trenutno nudi samo u odjeljku about:flags, omogućit će prikaz cijelog URL-a prilikom prijelaza mišem preko adresne trake (prikaz bez potrebe za klikom). Treći će vam omogućiti prikaz cijelog URL-a odmah nakon otvaranja, no nakon što započnete interakciju sa stranicom (klizanje, klikovi, pritisci tipki) prebacit ćete se na skraćeni prikaz domene.

Chrome planira prijeći na prikazivanje samo domene u adresnoj traci

Motiv promjene je želja da se korisnici zaštite od phishinga koji manipulira parametrima u URL-u - napadači iskorištavaju nepažnju korisnika kako bi stvorili dojam otvaranja druge stranice i poduzimanja prijevarnih radnji (ako su takve zamjene očite tehnički kompetentnom korisniku , onda neiskusni ljudi lako nasjedaju na tako jednostavnu manipulaciju).

Podsjetimo, Google je promovirao inicijativa odmaknuti se od prikazivanja tradicionalnog URL-a u adresnoj traci, inzistirajući na tome da je URL težak za razumijevanje običnim korisnicima, težak za čitanje i da nije odmah jasno koji su dijelovi adrese pouzdani. Počevši od Chromea 76, adresna traka je prema zadanim postavkama prebačena da prikazuje veze bez "https://", "http://" i "www.", sada je vrijeme da se skrati informativni dio URL-a.

Prema Googleu, u adresnoj traci korisnik bi trebao jasno vidjeti s kojom je stranicom u interakciji i može li joj vjerovati (iz nekog razloga, kompromisna opcija s očiglednijim isticanjem domene i prikazom parametara upita u svjetlijoj/manjoj boji font se ne uzima u obzir). Također se spominje zabuna s dovršetkom URL-a pri radu s interaktivnim web aplikacijama kao što je Gmail. Kad se o inicijativi počelo raspravljati, neki korisnici jesu izrazio pretpostavkada je uklanjanje prikazivanja punog URL-a korisno za promicanje tehnologije AMP (Accelerated Mobile Pages).

Uz pomoć AMP-a stranice se korisniku ne poslužuju izravno, već putem Googleove infrastrukture, što dovodi do prikaza u adresnoj traci drugu domenu (https://cdn.ampproject.org/c/s/example.com) i često izaziva zabunu među korisnicima. Izbjegavanje prikazivanja URL-a sakrit će domenu AMP Cache i stvoriti iluziju izravne veze na glavno mjesto. Ova vrsta skrivanja već se provodi u Chromeu za Android, ali ne i na stolnim sustavima. Skrivanje URL-ova također može biti korisno pri distribuciji web aplikacija pomoću Potpisane HTTP razmjene (SXG), namijenjen za organiziranje postavljanja ovjerenih kopija web stranica na druge stranice.

Izvor: opennet.ru

Dodajte komentar