Chrome qed jippjana li jmur biex juri biss id-dominju fil-bar tal-indirizz

Google miżjud Fil-codebase tal-Chromium li se jibni fuq ir-rilaxx tal-Chrome 85, bidla li tiddiżattiva l-wiri tal-elementi tal-mogħdija u l-parametri tal-mistoqsijiet fil-bar tal-indirizzi b'mod awtomatiku. Id-dominju tas-sit biss se jibqa 'viżibbli, u l-URL sħiħ jista' jidher wara li tikklikkja fuq il-bar tal-indirizz.

Il-bidla hija ppjanata li tinġieb lill-utenti gradwalment permezz ta 'inklużjonijiet sperimentali li jkopru persentaġġ żgħir ta' utenti. Dawn l-esperimenti se jippermettulna nifhmu kif il-ħabi tal-URL jissodisfa l-aspettattivi tal-kumpanija, se jagħmluha possibbli li tiġi aġġustata l-implimentazzjoni b'kont meħud tax-xewqat tal-utenti, u se juru jekk il-bidla fil-qasam tal-protezzjoni tal-phishing hijiex effettiva. Fil-Chrome 85, il-paġna dwar:bnadar se tinkludi għażla "Omnibox UI Hide Steady-State URL Path, Query, and Ref" li tippermettilek li tattiva jew tiddiżattiva l-ħabi tal-URL.

Il-bidla taffettwa kemm il-verżjonijiet mobbli kif ukoll dawk tad-desktop tal-browser. Hemm diversi għażliet disponibbli għall-verżjonijiet tad-desktop. L-ewwel għażla tkun disponibbli fil-menu tal-kuntest u tippermettilek terġa 'lura għall-imġieba l-antika u dejjem turi l-URL sħiħ. It-tieni, li bħalissa hija offruta biss fit-taqsima dwar:bnadar, se tagħmilha possibbli li l-wiri tal-URL sħiħ ikun possibbli meta tpoġġi l-maws fuq il-bar tal-indirizz (wiri mingħajr il-ħtieġa għal klikk). It-tielet se jippermetti li turi l-URL sħiħ immedjatament wara li tiftaħ, iżda wara li tibda tinteraġixxi mal-paġna (scrolling, klikks, keystrokes) se taqleb għal wirja mqassra tad-dominju.

Chrome qed jippjana li jmur biex juri biss id-dominju fil-bar tal-indirizz

Ir-raġuni għall-bidla hija x-xewqa li tipproteġi lill-utenti minn phishing li jimmanipula parametri fil-URL - l-attakkanti jieħdu vantaġġ min-nuqqas ta' attenzjoni tal-utenti biex joħolqu l-apparenza li jiftħu sit ieħor u jwettqu azzjonijiet frawdolenti (jekk tali sostituzzjonijiet huma ovvji għal utent teknikament kompetenti , imbagħad nies mingħajr esperjenza faċilment jaqgħu għal manipulazzjoni sempliċi bħal din).

Ejjew infakkarkom li Google ilha tippromwovi inizjattiva biex titbiegħed mill-wiri ta 'URL tradizzjonali fil-bar tal-indirizz, billi tinsisti li l-URL huwa diffiċli biex jifhmuhom l-utenti ordinarji, diffiċli biex jinqraw, u mhux ċar immedjatament liema partijiet tal-indirizz huma affidabbli. Nibdew minn Chrome 76, il-bar ta 'l-indirizz inbidel awtomatikament biex turi links mingħajr "https://", "http://" u "www.", issa wasal iż-żmien li tittrimmja l-parti informattiva tal-URL.

Skont Google, fl-istrixxa tal-indirizzi l-utent għandu jara b'mod ċar liema sit qed jinteraġixxi miegħu u jekk jistax jafdah (għal xi raġuni, għażla ta' kompromess b'dominju aktar ovvju li jenfasizza u juri parametri ta' mistoqsija b'tipa eħfef/iżgħar hija mhux ikkunsidrat). Issemma wkoll il-konfużjoni mat-tlestija tal-URL meta taħdem ma 'applikazzjonijiet tal-web interattivi bħall-Gmail. Meta l-inizjattiva ġiet diskussa inizjalment, xi utenti kienu espressi suppożizzjonili l-ħelsien mill-wiri tal-URL sħiħ huwa ta' benefiċċju għall-promozzjoni tat-teknoloġija AMP (Paġni mobbli Aċċellerati).

Bl-għajnuna ta 'AMP, il-paġni huma moqdija lill-utent mhux direttament, iżda permezz tal-infrastruttura ta' Google, li twassal għal wiri fil-bar tal-indirizzi dominju ieħor (https://cdn.ampproject.org/c/s/example.com) u ħafna drabi tikkawża konfużjoni fost l-utenti. Jekk tevita l-wiri tal-URL se taħbi d-dominju AMP Cache u toħloq l-illużjoni ta 'rabta diretta għas-sit prinċipali. Dan it-tip ta 'ħabi diġà jsir fil-Chrome għal Android, iżda mhux fuq is-sistemi tad-desktop. Il-ħabi tal-URLs jista' jkun utli wkoll meta jqassmu applikazzjonijiet tal-web bl-użu tal- Skambji HTTP iffirmati (SXG), maħsuba għall-organizzazzjoni tat-tqegħid ta' kopji verifikati ta' paġni web fuq siti oħra.

Sors: opennet.ru

Żid kumment