Chrome is van plan om alleen het domein in de adresbalk weer te geven

Google toegevoegd In de Chromium-codebase die voortbouwt op de Chrome 85-release, een wijziging die de weergave van padelementen en queryparameters in de adresbalk standaard uitschakelt. Alleen het sitedomein blijft zichtbaar en de volledige URL is te zien nadat u op de adresbalk klikt.

Het is de bedoeling dat de verandering geleidelijk aan de gebruikers wordt doorgevoerd door middel van experimentele insluitsels die een klein percentage van de gebruikers bestrijken. Deze experimenten zullen ons in staat stellen te begrijpen hoe URL-verberging voldoet aan de verwachtingen van het bedrijf, zullen het mogelijk maken om de implementatie aan te passen rekening houdend met de wensen van gebruikers, en zullen aantonen of de verandering op het gebied van phishing-bescherming effectief is. In Chrome 85 bevat de about:flags-pagina een optie 'Omnibox UI Hide Steady-State URL Path, Query en Ref' waarmee u het verbergen van URL's kunt in- of uitschakelen.

De wijziging heeft invloed op zowel de mobiele als de desktopversie van de browser. Er zijn verschillende opties beschikbaar voor desktopversies. De eerste optie is beschikbaar in het contextmenu en stelt u in staat terug te keren naar het oude gedrag en altijd de volledige URL weer te geven. De tweede, die momenteel alleen wordt aangeboden in de sectie about:flags, maakt het mogelijk om de volledige URL weer te geven wanneer u met de muis over de adresbalk beweegt (weergeven zonder dat u hoeft te klikken). Met de derde kunt u direct na het openen de volledige URL weergeven, maar nadat u met de pagina begint te communiceren (scrollen, klikken, toetsaanslagen), schakelt u over naar een verkorte weergave van het domein.

Chrome is van plan om alleen het domein in de adresbalk weer te geven

Het motief voor de wijziging is de wens om gebruikers te beschermen tegen phishing waarbij parameters in de URL worden gemanipuleerd. Aanvallers maken misbruik van de onoplettendheid van gebruikers om de schijn te wekken dat ze een andere site openen en frauduleuze acties ondernemen (als dergelijke vervangingen voor de hand liggend zijn voor een technisch bekwame gebruiker). , dan vallen onervaren mensen gemakkelijk voor zulke eenvoudige manipulatie).

Laten we u eraan herinneren dat Google reclame heeft gemaakt het initiatief om af te stappen van het weergeven van een traditionele URL in de adresbalk, waarbij wordt benadrukt dat de URL moeilijk te begrijpen is voor gewone gebruikers, moeilijk te lezen is en niet meteen duidelijk is welke delen van het adres betrouwbaar zijn. Vanaf Chrome 76 werd de adresbalk standaard ingesteld om links weer te geven zonder “https://”, “http://” en “www.”. Nu is het tijd om het informatieve deel van de URL in te korten.

Volgens Google moet de gebruiker in de adresbalk duidelijk zien met welke site hij communiceert en of hij deze kan vertrouwen (om de een of andere reden is dit een compromisoptie met een duidelijker accentuering van het domein en het weergeven van zoekparameters in een lichter/kleiner formaat). lettertype wordt niet in aanmerking genomen). Er is ook sprake van verwarring met URL-aanvulling bij het werken met interactieve webapplicaties zoals Gmail. Toen het initiatief in eerste instantie werd besproken, waren sommige gebruikers dat ook uitgedrukt veronderstellingdat het weglaten van het tonen van de volledige URL gunstig is voor het promoten van technologie AMP (Versnelde mobiele pagina's).

Met behulp van AMP worden pagina's niet rechtstreeks aan de gebruiker aangeboden, maar via de infrastructuur van Google, wat leidt tot weergave in de adresbalk een ander domein (https://cdn.ampproject.org/c/s/example.com) en veroorzaakt vaak verwarring onder gebruikers. Als u de weergave van de URL vermijdt, wordt het AMP Cache-domein verborgen en wordt de illusie gewekt van een directe link naar de hoofdsite. Dit soort verbergen gebeurt al in Chrome voor Android, maar niet op desktopsystemen. Het verbergen van URL's kan ook handig zijn bij het distribueren van webapplicaties met behulp van de Ondertekende HTTP-uitwisselingen (SXG), bedoeld voor het organiseren van de plaatsing van geverifieerde kopieën van webpagina's op andere sites.

Bron: opennet.ru

Voeg een reactie