Google mengakui percubaan dengan menunjukkan hanya domain dalam bar alamat Chrome gagal

Google mengiktiraf idea untuk melumpuhkan paparan elemen laluan dan parameter pertanyaan dalam bar alamat sebagai tidak berjaya dan mengalih keluar kod yang melaksanakan ciri ini daripada pangkalan kod Chrome. Mari kita ingat bahawa setahun yang lalu mod percubaan telah ditambahkan pada Chrome, di mana hanya domain tapak kekal kelihatan, dan URL penuh hanya boleh dilihat selepas mengklik pada bar alamat.

Peluang ini tidak melangkaui skop percubaan dan terhad kepada larian ujian untuk peratusan kecil pengguna. Analisis ujian menunjukkan bahawa andaian tentang kemungkinan peningkatan dalam keselamatan pengguna jika elemen laluan disembunyikan adalah tidak wajar, ia hanya mengelirukan dan menyebabkan reaksi negatif daripada pengguna.

Perubahan ini pada asalnya bertujuan untuk melindungi pengguna daripada pancingan data. Penyerang mengambil kesempatan daripada ketidakpedulian pengguna untuk mencipta rupa membuka tapak lain dan melakukan tindakan penipuan, jadi membiarkan hanya domain utama kelihatan tidak akan membenarkan pengguna diperdaya dengan memanipulasi parameter dalam URL.

Google telah mempromosikan idea untuk menukar paparan URL dalam bar alamat sejak 2018, memetik fakta bahawa adalah sukar untuk pengguna biasa memahami URL, sukar untuk dibaca, dan tidak jelas bahagian mana alamat tersebut. adalah boleh dipercayai. Bermula dengan Chrome 76, bar alamat telah ditukar secara lalai untuk memaparkan pautan tanpa "https://", "http://" dan "www.", selepas itu pembangun menyatakan keinginan untuk memangkas bahagian bermaklumat URL , tetapi selepas setahun percubaan mereka meninggalkan niat ini.

Menurut Google, dalam bar alamat pengguna harus melihat dengan jelas tapak mana yang dia berinteraksi dan sama ada dia boleh mempercayainya (pilihan kompromi dengan penonjolan domain yang lebih jelas dan memaparkan parameter pertanyaan dalam fon yang lebih ringan/kecil tidak dipertimbangkan ). Terdapat juga sebutan kekeliruan dengan penyiapan URL apabila bekerja dengan aplikasi web interaktif seperti Gmail. Apabila inisiatif itu pada mulanya dibincangkan, sesetengah pengguna mencadangkan bahawa menyingkirkan URL penuh adalah bermanfaat untuk mempromosikan teknologi AMP (Accelerated Mobile Pages).

Dengan AMP, halaman tidak disiarkan secara langsung, tetapi melalui infrastruktur Google, yang menyebabkan domain berbeza dipaparkan dalam bar alamat (https://cdn.ampproject.org/c/s/example.com) dan sering menyebabkan kekeliruan pengguna . Mengelakkan daripada memaparkan URL akan menyembunyikan domain Cache AMP dan mencipta ilusi pautan terus ke tapak utama. Penyembunyian jenis ini sudah dilakukan dalam Chrome untuk Android. Penyembunyian URL juga boleh berguna apabila mengedarkan aplikasi web menggunakan mekanisme Signed HTTP Exchanges (SXG), yang direka untuk mengatur penempatan salinan halaman web yang disahkan pada tapak lain.

Sumber: opennet.ru

Tambah komen