Google pranon se eksperimenti me shfaqjen e vetëm domenit në shiritin e adresave të Chrome dështoi

Google e njohu idenë e çaktivizimit të shfaqjes së elementeve të rrugës dhe parametrave të pyetjes në shiritin e adresave si të pasuksesshme dhe hoqi kodin që zbatonte këtë veçori nga baza e kodit të Chrome. Kujtojmë që një vit më parë në Chrome u shtua një modalitet eksperimental, në të cilin mbeti i dukshëm vetëm domeni i faqes dhe URL-ja e plotë mund të shihej vetëm pasi të klikohej në shiritin e adresave.

Kjo mundësi nuk shkoi përtej qëllimit të eksperimentit dhe u kufizua në teste për një përqindje të vogël përdoruesish. Një analizë e testeve tregoi se supozimet për një rritje të mundshme të sigurisë së përdoruesit nëse elementët e rrugës janë të fshehura nuk justifikohen, ato vetëm ngatërrojnë dhe shkaktojnë një reagim negativ nga përdoruesit.

Ndryshimi fillimisht kishte për qëllim të mbronte përdoruesit nga phishing. Sulmuesit përfitojnë nga mosvëmendja e përdoruesit për të krijuar pamjen e hapjes së një faqeje tjetër dhe kryerjes së veprimeve mashtruese, kështu që lënia e dukshme vetëm e domenit kryesor nuk do t'i lejojë përdoruesit të mashtrohen duke manipuluar parametrat në URL.

Google ka promovuar ide për të ndryshuar shfaqjen e URL-ve në shiritin e adresave që nga viti 2018, duke përmendur faktin se është e vështirë për përdoruesit e zakonshëm të kuptojnë URL-në, është e vështirë të lexohet dhe nuk është menjëherë e qartë se cilat pjesë të adresës janë të besueshëm. Duke filluar me Chrome 76, shiriti i adresave u ndërrua si parazgjedhje për të shfaqur lidhje pa "https://", "http://" dhe "www.", pas së cilës zhvilluesit shprehën dëshirën për të shkurtuar pjesët informuese të URL-së , por pas një viti eksperimentesh ata e braktisën këtë qëllim.

Sipas Google, në shiritin e adresave përdoruesi duhet të shohë qartë se me cilin sajt po ndërvepron dhe nëse ai mund t'i besojë (një opsion kompromisi me një theksim më të dukshëm të domenit dhe shfaqjen e parametrave të pyetjes me një font më të lehtë/më të vogël nuk u konsiderua ). Përmendet gjithashtu konfuzioni me plotësimin e URL-së kur punoni me aplikacione interaktive në internet si Gmail. Kur nisma u diskutua fillimisht, disa përdorues sugjeruan se heqja e URL-së së plotë ishte e dobishme për promovimin e teknologjisë AMP (Accelerated Mobile Pages).

Me AMP, faqet nuk shërbehen drejtpërdrejt, por përmes infrastrukturës së Google, gjë që rezulton në një domen tjetër që shfaqet në shiritin e adresave (https://cdn.ampproject.org/c/s/example.com) dhe shpesh shkakton konfuzion të përdoruesit . Shmangia e shfaqjes së URL-së do të fshehë domenin AMP Cache dhe do të krijojë iluzionin e një lidhjeje të drejtpërdrejtë me sitin kryesor. Ky lloj fshehjeje është bërë tashmë në Chrome për Android. Fshehja e URL-së mund të jetë gjithashtu e dobishme kur shpërndahen aplikacione në ueb duke përdorur mekanizmin Signed HTTP Exchanges (SXG), i krijuar për të organizuar vendosjen e kopjeve të verifikuara të faqeve të internetit në sajte të tjera.

Burimi: opennet.ru

Shto një koment