Google priznava, da poskus s prikazom samo domene v naslovni vrstici Chroma ni uspel

Google je idejo o onemogočanju prikaza elementov poti in parametrov poizvedbe v naslovni vrstici prepoznal kot neuspešno in odstranil kodo, ki izvaja to funkcijo, iz Chromove kodne baze. Spomnimo, pred enim letom so Chromu dodali poskusni način, v katerem je ostala vidna le domena spletnega mesta, celoten URL pa je bilo mogoče videti šele po kliku na naslovno vrstico.

Ta priložnost ni presegla obsega poskusa in je bila omejena na preizkusne izvedbe za majhen odstotek uporabnikov. Analiza testov je pokazala, da domneve o morebitnem povečanju varnosti uporabnika, če so elementi poti skriti, niso upravičene, le zmedejo in povzročijo negativno reakcijo uporabnikov.

Sprememba je bila prvotno namenjena zaščiti uporabnikov pred lažnim predstavljanjem. Napadalci izkoristijo nepazljivost uporabnikov, da ustvarijo videz, kot da odpirajo drugo spletno mesto in izvajajo goljufiva dejanja, tako da puščanje vidne samo glavne domene ne bi omogočilo zavajanja uporabnikov z manipulacijo parametrov v URL-ju.

Google že od leta 2018 promovira ideje za spremembo prikaza URL-jev v naslovni vrstici, pri čemer navaja dejstvo, da navadni uporabniki težko razumejo URL, ga je težko prebrati in ni takoj jasno, kateri deli naslova so vredni zaupanja. Začenši s Chromom 76 je bila naslovna vrstica privzeto preklopljena tako, da prikazuje povezave brez »https://«, »http://« in »www.«, nato pa so razvijalci izrazili željo po zmanjšanju informativnih delov URL-ja. , a so po letu dni poskusov to namero opustili.

Po mnenju Googla naj bi uporabnik v naslovni vrstici jasno videl, s katero stranjo komunicira in ali ji lahko zaupa (kompromisna možnost z bolj očitnim označevanjem domene in prikazovanjem poizvedbenih parametrov v svetlejši/manjši pisavi ni bila upoštevana ). Omenjena je tudi zmeda z dokončanjem URL-jev pri delu z interaktivnimi spletnimi aplikacijami, kot je Gmail. Ko so o pobudi začeli razpravljati, so nekateri uporabniki predlagali, da je odstranitev celotnega URL-ja koristna za promocijo tehnologije AMP (Accelerated Mobile Pages).

Pri AMP se strani ne strežejo neposredno, temveč prek Googlove infrastrukture, zaradi česar je v naslovni vrstici prikazana druga domena (https://cdn.ampproject.org/c/s/example.com) in pogosto povzroči zmedo pri uporabnikih . Če se izognete prikazu URL-ja, boste skrili domeno predpomnilnika AMP in ustvarili iluzijo neposredne povezave do glavnega spletnega mesta. Tovrstno skrivanje že izvaja Chrome za Android. Skrivanje URL-jev je lahko koristno tudi pri distribuciji spletnih aplikacij z uporabo mehanizma podpisanih izmenjav HTTP (SXG), zasnovanega za organizacijo umestitve preverjenih kopij spletnih strani na druga mesta.

Vir: opennet.ru

Dodaj komentar