Google gëtt zouginn datt d'Experiment fir nëmmen Domain an der Chrome Adressbar ze weisen ass gescheitert

Google huet d'Iddi unerkannt fir de Display vu Weeelementer an Ufroparameter an der Adressbar als net erfollegräich ze deaktivéieren an huet de Code ewechgeholl deen dës Feature aus der Chrome Code Basis implementéiert. Loosst eis drun erënneren datt virun engem Joer en experimentellen Modus op Chrome bäigefüügt gouf, an deem nëmmen de Site Domain siichtbar bliwwen ass, an déi komplett URL konnt nëmmen gesi ginn nodeems Dir op d'Adressbar klickt.

Dës Geleeënheet ass net iwwer den Ëmfang vum Experiment gaang a war limitéiert op Testlafe fir e klenge Prozentsaz vun de Benotzer. Eng Analyse vun den Tester huet gewisen datt Viraussetzungen iwwer eng méiglech Erhéijung vun der Benotzersécherheet wann d'Stroosselementer verstoppt sinn net gerechtfäerdegt sinn, si verwiesselen nëmmen a verursaachen eng negativ Reaktioun vun de Benotzer.

D'Ännerung war ursprénglech geduecht fir Benotzer vu Phishing ze schützen. Ugräifer profitéieren vun der Onopmierksamkeet vum Benotzer fir d'Erscheinung vun engem anere Site opzemaachen a betrügeresch Handlungen ze maachen, sou datt nëmmen d'Haaptdomän siichtbar léisst d'Benotzer net täuschen andeems se Parameteren an der URL manipuléieren.

Google huet Iddie gefördert fir d'Affichage vun URLen an der Adressbar zanter 2018 z'änneren, zitéiert d'Tatsaach datt et schwéier ass fir gewéinlech Benotzer d'URL ze verstoen, et ass schwéier ze liesen, an et ass net direkt kloer wéi eng Deeler vun der Adress vertrauenswierdeg sinn. Vun Chrome 76 un, gouf d'Adressbar par défaut gewiesselt fir Linken ouni "https://", "http://" an "www." ze weisen, duerno hunn d'Entwéckler e Wonsch ausgedréckt fir déi informativ Deeler vun der URL ze trimmen , awer no engem Joer vun Experimenter hunn se dës Absicht opginn.

Laut Google, an der Adressbar soll de Benotzer kloer gesinn mat wéi engem Site hien interagéiert an ob hien et vertraue kann (eng Kompromissoptioun mat enger méi offensichtlecher Highlight vum Domain an Ufroparameter an enger liichter/méi klenger Schrëft gouf net berücksichtegt ). Et gëtt och erwähnt datt d'Verwirrung mat der URL fäerdeg ass wann Dir mat interaktiven Webapplikatiounen wéi Gmail schafft. Wann d'Initiativ ufanks diskutéiert gouf, hunn e puer Benotzer virgeschloen datt d'Entloossung vun der voller URL gutt wier fir d'AMP (Accelerated Mobile Pages) Technologie ze promoten.

Mat AMP ginn Säiten net direkt zerwéiert, mee duerch d'Infrastruktur vun Google, wat zu enger anerer Domain an der Adressbar ugewise gëtt (https://cdn.ampproject.org/c/s/example.com) an dacks Benotzer Duercherneen verursaacht . Vermeit d'URL ze weisen verstoppt den AMP Cache Domain an erstellt d'Illusioun vun engem direkte Link op d'Haaptsäit. Dës Aart vu Verstoppen gëtt schonn am Chrome fir Android gemaach. URL verstoppt kann och nëtzlech sinn wann Dir Webapplikatiounen verdeelt mat dem Signed HTTP Exchanges (SXG) Mechanismus, entwéckelt fir d'Placement vun verifizéierte Kopien vu Websäiten op anere Site ze organiséieren.

Source: opennet.ru

Setzt e Commentaire