A Google elismeri, hogy a Chrome címsorában csak a domain megjelenítésével kapcsolatos kísérlet sikertelen volt

A Google sikertelennek ismerte fel az útvonalelemek és a lekérdezési paraméterek megjelenítésének letiltását a címsorban, és eltávolította az ezt a funkciót megvalósító kódot a Chrome kódbázisából. Emlékezzünk vissza, hogy egy éve egy kísérleti mód került a Chrome-ba, amelyben csak a webhely domainje maradt látható, a teljes URL-t pedig csak a címsorra kattintva lehetett látni.

Ez a lehetőség nem lépte túl a kísérlet kereteit, és a felhasználók kis százalékának tesztüzemeire korlátozódott. A tesztek elemzése kimutatta, hogy a felhasználói biztonság esetleges növelésére vonatkozó feltételezések, ha az útvonalelemek el vannak rejtve, nem indokoltak, csak összezavarnak és negatív reakciót váltanak ki a felhasználókból.

A változtatás eredetileg a felhasználók adathalászat elleni védelmét szolgálta. A támadók a felhasználók figyelmetlenségét kihasználva azt a látszatot keltik, hogy egy másik webhelyet nyitnak meg, és csalárd műveleteket hajtanak végre, így ha csak a fő domaint hagyják láthatóvá, az nem tenné lehetővé a felhasználók félrevezetését az URL-ben szereplő paraméterek manipulálásával.

A Google 2018 óta hirdeti az URL-ek címsávban való megjelenítésének megváltoztatására vonatkozó ötleteket, arra hivatkozva, hogy a hétköznapi felhasználók nehezen értik az URL-t, nehezen olvashatók, és nem egyértelmű, hogy a cím mely részei megbízhatóak. A Chrome 76-tól kezdődően a címsor alapértelmezés szerint a „https://”, „http://” és „www.” nélküli hivatkozások megjelenítésére vált, majd a fejlesztők kifejezték azon szándékukat, hogy az URL tájékoztató részeit levágják. , de egy év kísérletezés után felhagytak ezzel a szándékkal.

A Google szerint a címsorban a felhasználónak egyértelműen látnia kell, hogy melyik oldallal kommunikál, és hogy megbízhat-e benne (nem vették figyelembe a domain egyértelműbb kiemelésével és a lekérdezési paraméterek világosabb/kisebb betűtípussal való megjelenítésével kapcsolatos kompromisszumos lehetőséget ). Megemlítik az URL-kiegészítéssel való összekeverést is, amikor interaktív webes alkalmazásokkal, például a Gmaillel dolgozik. Amikor a kezdeményezésről kezdetben szóba került, néhány felhasználó azt javasolta, hogy a teljes URL-től való megszabadulás előnyös az AMP (Accelerated Mobile Pages) technológia népszerűsítése szempontjából.

Az AMP-nél az oldalak kiszolgálása nem közvetlenül, hanem a Google infrastruktúráján keresztül történik, ami egy másik domain megjelenítését eredményezi a címsávban (https://cdn.ampproject.org/c/s/example.com), és gyakran zavart okoz a felhasználókban. . Az URL megjelenítésének elkerülése elrejti az AMP-gyorsítótár tartományát, és a fő webhelyre mutató közvetlen link illúzióját kelti. Ez a fajta elrejtés már megtörtént az Androidra készült Chrome-ban. Az URL-ek elrejtése akkor is hasznos lehet, ha webalkalmazásokat terjeszt a Signed HTTP Exchanges (SXG) mechanizmus használatával, amely a weboldalak ellenőrzött másolatainak más webhelyeken való elhelyezésének megszervezésére szolgál.

Forrás: opennet.ru

Hozzászólás