Google jammetti li l-esperiment li juri biss id-dominju fil-bar tal-indirizz tal-Chrome falla

Google għarfet l-idea li tiddisattiva l-wiri tal-elementi tal-mogħdija u l-parametri tal-mistoqsija fil-bar tal-indirizzi bħala li ma rnexxietx u neħħiet il-kodiċi li jimplimenta din il-karatteristika mill-bażi tal-kodiċi tal-Chrome. Ejja nfakkru li sena ilu ġiet miżjuda mod sperimentali ma 'Chrome, li fiha d-dominju tas-sit biss baqa' viżibbli, u l-URL sħiħ seta' jidher biss wara li tikklikkja fuq il-bar tal-indirizz.

Din l-opportunità ma tmurx lil hinn mill-ambitu tal-esperiment u kienet limitata għal ġirjiet tat-test għal persentaġġ żgħir ta 'utenti. Analiżi tat-testijiet wriet li s-suppożizzjonijiet dwar żieda possibbli fis-sikurezza tal-utent jekk l-elementi tal-mogħdija huma moħbija mhumiex iġġustifikati, huma biss iħawdu u jikkawżaw reazzjoni negattiva mill-utenti.

Il-bidla oriġinarjament kienet maħsuba biex tipproteġi lill-utenti mill-phishing. L-attakkanti jieħdu vantaġġ min-nuqqas ta' attenzjoni tal-utent biex joħolqu d-dehra li jiftħu sit ieħor u li jwettqu azzjonijiet frawdolenti, għalhekk li jħallu biss id-dominju prinċipali viżibbli ma jippermettix lill-utenti jiġu mqarrqa billi jimmanipulaw parametri fil-URL.

Google ilu jippromwovi ideat biex jibdel il-wiri tal-URLs fil-bar tal-indirizzi mill-2018, u semma l-fatt li huwa diffiċli għall-utenti ordinarji li jifhmu l-URL, huwa diffiċli li taqra, u mhux immedjatament ċar liema partijiet tal-indirizz huma affidabbli. Nibdew minn Chrome 76, il-bar tal-indirizz inbidel awtomatikament biex turi links mingħajr "https://", "http://" u "www.", u wara l-iżviluppaturi esprimew ix-xewqa li jnaqqas il-partijiet informattivi tal-URL. , iżda wara sena ta 'esperimenti abbandunaw din l-intenzjoni.

Skont Google, fl-istrixxa tal-indirizzi l-utent għandu jara b'mod ċar liema sit qed jinteraġixxi miegħu u jekk jistax jafdah (għażla ta' kompromess b'enfasi aktar ovvja tad-dominju u l-wiri ta' parametri ta' mistoqsija f'tipa eħfef/iżgħar ma kinitx ikkunsidrata). ). Issemma wkoll il-konfużjoni mat-tlestija tal-URL meta taħdem ma 'applikazzjonijiet tal-web interattivi bħall-Gmail. Meta l-inizjattiva ġiet diskussa inizjalment, xi utenti ssuġġerew li t-tneħħija tal-URL sħiħ kienet ta 'benefiċċju għall-promozzjoni tat-teknoloġija AMP (Accelerated Mobile Pages).

Bl-AMP, il-paġni ma jiġux moqdija direttament, iżda permezz tal-infrastruttura ta' Google, li tirriżulta f'dominju differenti li jintwera fl-istrixxa tal-indirizzi (https://cdn.ampproject.org/c/s/example.com) u ħafna drabi tikkawża konfużjoni tal-utent. . Jekk tevita l-wiri tal-URL se taħbi d-dominju AMP Cache u toħloq l-illużjoni ta 'rabta diretta għas-sit prinċipali. Dan it-tip ta 'ħabi diġà jsir fil-Chrome għal Android. Il-ħabi tal-URL jista 'jkun utli wkoll meta jqassmu applikazzjonijiet tal-web bl-użu tal-mekkaniżmu ta' Skambji HTTP Iffirmati (SXG), iddisinjat biex jorganizza t-tqegħid ta 'kopji verifikati ta' paġni web fuq siti oħra.

Sors: opennet.ru

Żid kumment