Google Chrome мекенжай жолағында тек доменді көрсету тәжірибесінің сәтсіз болғанын мойындады

Google мекенжай жолағында жол элементтері мен сұрау параметрлерін көрсетуді өшіру идеясын сәтсіз деп таныды және бұл мүмкіндікті іске асыратын кодты Chrome код базасынан алып тастады. Еске салайық, бір жыл бұрын Chrome-ға эксперименттік режим қосылды, онда сайт домені ғана көрінетін, ал толық URL мекенжайы мекенжай жолағын басқаннан кейін ғана көрінетін.

Бұл мүмкіндік тәжірибе шеңберінен шықпады және пайдаланушылардың аз ғана пайызы үшін сынақ сынақтарымен шектелді. Сынақтардың талдауы жол элементтері жасырылған жағдайда пайдаланушы қауіпсіздігінің ықтимал артуы туралы болжамдардың негізсіз екенін көрсетті, олар тек шатастырады және пайдаланушылардың теріс реакциясын тудырады.

Өзгеріс бастапқыда пайдаланушыларды фишингтен қорғауға арналған. Шабуылшылар басқа сайтты ашу және алаяқтық әрекеттер жасау көрінісін жасау үшін пайдаланушының немқұрайлылығын пайдаланады, сондықтан тек негізгі доменді көрінетін қалдыру пайдаланушылардың URL мекенжайындағы параметрлерді басқару арқылы жаңылысуына жол бермейді.

Google 2018 жылдан бері мекенжай жолағындағы URL мекенжайларының көрсетілуін өзгерту идеяларын алға тартып келеді, бұл қарапайым пайдаланушыларға URL мекенжайын түсіну қиын, оны оқу қиын және мекенжайдың қай бөліктері бірден белгісіз екенін алға тартты. сенімді. Chrome 76 нұсқасынан бастап мекенжай жолағы әдепкі бойынша «https://», «http://» және «www.» жоқ сілтемелерді көрсетуге ауыстырылды, содан кейін әзірлеушілер URL мекенжайының ақпараттық бөліктерін кесуге ниет білдірді. , бірақ бір жылдық тәжірибеден кейін олар бұл ниетінен бас тартты.

Google пікірінше, мекенжай жолағында пайдаланушы қай сайтпен өзара әрекеттесетінін және оған сене алатынын анық көруі керек (доменді айқынырақ бөлектеу және сұрау параметрлерін жеңілірек/кіші шрифтпен көрсетумен ымыраға келу опциясы қарастырылмаған. ). Сондай-ақ, Gmail сияқты интерактивті веб-қосымшалармен жұмыс істеу кезінде URL толтырумен шатасу туралы айтылады. Бастама алғаш талқыланған кезде, кейбір пайдаланушылар толық URL мекенжайынан құтылу AMP (Жеделдетілген мобильді беттер) технологиясын алға жылжыту үшін пайдалы болды деп ұсынды.

AMP көмегімен беттер тікелей емес, Google инфрақұрылымы арқылы қызмет көрсетеді, бұл мекенжай жолағында басқа доменді көрсетеді (https://cdn.ampproject.org/c/s/example.com) және жиі пайдаланушының шатасуына әкеледі. . URL мекенжайын көрсетпеу AMP кэш доменін жасырады және негізгі сайтқа тікелей сілтеме елесін жасайды. Мұндай жасыру Android жүйесіне арналған Chrome браузерінде әлдеқашан жасалған. URL жасыру веб-беттердің расталған көшірмелерін басқа сайттарда орналастыруды ұйымдастыруға арналған Signed HTTP Exchanges (SXG) механизмін пайдаланып веб-қосымшаларды тарату кезінде де пайдалы болуы мүмкін.

Ақпарат көзі: opennet.ru

пікір қалдыру