Google Chrome дарек тилкесинде доменди гана көрсөтүү боюнча эксперимент ишке ашпай калганын моюнга алды

Google дарек тилкесинде жол элементтерин жана суроо параметрлерин көрсөтүүнү өчүрүү идеясын ийгиликсиз деп тааныды жана бул функцияны ишке ашыруучу кодду Chrome код базасынан алып салды. Эске салсак, бир жыл мурун Chrome'го эксперименталдык режим кошулган, анда сайттын домени гана көрүнгөн, ал эми толук URL дарек тилкесин басканда гана көрүүгө мүмкүн болгон.

Бул мүмкүнчүлүк эксперименттин алкагынан чыккан эмес жана колдонуучулардын аз пайызы үчүн тестирлөө менен чектелген. Сыноолордун анализи көрсөткөндөй, эгерде жол элементтери жашырылган болсо, колдонуучунун коопсуздугунун мүмкүн болгон жогорулашы жөнүндөгү божомолдор негизсиз, алар жөн гана чаташтырып, колдонуучулардын терс реакциясын жаратат.

Өзгөртүү башында колдонуучуларды фишингден коргоо максатында болгон. Чабуулчулар колдонуучунун көңүл бурбагандыгынан пайдаланып, башка сайтты ачып, алдамчылык аракеттерди жасашат, андыктан негизги доменди гана көрүнөө калтыруу колдонуучулардын URL дарегинде параметрлерди башкаруу аркылуу адаштырууга жол бербейт.

Google 2018-жылдан бери дарек тилкесинде URL даректеринин дисплейин өзгөртүү идеяларын илгерилетип келет, мунун себебин жөнөкөй колдонуучулар URL дарегин түшүнүү кыйынга турат, аны окуу кыйын жана даректин кайсы бөлүктөрү дароо эле белгисиз. ишенимдүү болушат. Chrome 76дан баштап, дарек тилкеси демейки боюнча "https://", "http://" жана "www." жок шилтемелерди көрсөтүүгө которулган, андан кийин иштеп чыгуучулар URL'дин маалыматтык бөлүктөрүн кыркууну каалашты. , бирок бир жылдык эксперименттерден кийин алар бул ниетинен баш тартышкан.

Google'дун айтымында, дарек тилкесинде колдонуучу кайсы сайт менен иштешип жатканын жана ага ишене алар-албасын так көрүшү керек (доменди айкыныраак бөлүп көрсөтүү жана суроонун параметрлерин жеңилирээк/кичинекей шрифтте көрсөтүү менен компромисстик вариант каралган эмес. ). Gmail сыяктуу интерактивдүү веб тиркемелери менен иштөөдө URL аяктоо менен башаламандык жөнүндө да айтылат. Демилге алгач талкууланганда, кээ бир колдонуучулар толук URL'ден кутулуу AMP (тездетилген мобилдик баракчалар) технологиясын жайылтуу үчүн пайдалуу экенин айтышкан.

AMP менен барактар ​​түздөн-түз эмес, Google'дун инфраструктурасы аркылуу тейленет, анын натыйжасында дарек тилкесинде башка домен көрсөтүлөт (https://cdn.ampproject.org/c/s/example.com) жана көп учурда колдонуучулардын баш аламандыгына алып келет . URL көрсөтүүдөн качуу AMP кэш доменин жашырып, негизги сайтка түз шилтеме иллюзиясын жаратат. Мындай жашыруу Android үчүн Chrome'до мурунтан эле жасалган. URL жашыруу веб-баракчалардын тастыкталган көчүрмөлөрүн башка сайттарда жайгаштырууну уюштуруу үчүн иштелип чыккан Signed HTTP Exchanges (SXG) механизмин колдонуу менен веб тиркемелерди жайылтууда да пайдалуу болушу мүмкүн.

Source: opennet.ru

Комментарий кошуу