Гоогле признаје да експеримент са приказивањем само домена у траци за адресу Цхроме-а није успео

Гугл је препознао идеју да онемогући приказ елемената путање и параметара упита у адресној траци као неуспешну и уклонио је код који имплементира ову функцију из базе Цхроме кодова. Подсетимо се да је пре годину дана у Цхроме додат експериментални режим у коме је остао видљив само домен сајта, а пун УРЛ се могао видети тек кликом на адресну траку.

Ова прилика није изашла из оквира експеримента и била је ограничена на пробне радње за мали проценат корисника. Анализа тестова је показала да претпоставке о могућем повећању безбедности корисника ако се елементи путање сакрију нису оправдане, већ само збуњују и изазивају негативну реакцију корисника.

Промена је првобитно имала за циљ да заштити кориснике од пхисхинга. Нападачи користе непажњу корисника да би створили изглед отварања другог сајта и вршења лажних радњи, тако да остављање видљивог само главног домена не би дозволило да корисници буду заведени манипулисањем параметрима у УРЛ-у.

Гугл промовише идеје за промену приказа УРЛ адреса у траци за адресу од 2018. године, наводећи чињеницу да је обични корисници тешко разумети УРЛ, тешко га је прочитати, а није одмах јасно који делови адресе су поуздани. Почевши од Цхроме-а 76, трака за адресу је подразумевано пребачена да приказује везе без „хттпс://“, „хттп://“ и „ввв.“, након чега су програмери изразили жељу да исеку информативне делове УРЛ-а , али су након годину дана експеримената одустали од ове намере.

Према Гуглу, у адресној траци корисник треба јасно да види са којим сајтом је у интеракцији и да ли може да му верује (није разматрана компромисна опција са очигледнијим истицањем домена и приказивањем параметара упита светлијим/мањим фонтом). ). Такође се помиње забуна са довршавањем УРЛ-а када радите са интерактивним веб апликацијама као што је Гмаил. Када се првобитно разговарало о иницијативи, неки корисници су сугерисали да је уклањање пуног УРЛ-а корисно за промовисање АМП (Аццелератед Мобиле Пагес) технологије.

Са АМП-ом, странице се не приказују директно, већ преко Гоогле-ове инфраструктуре, што доводи до тога да се на траци за адресу (хттпс://цдн.амппројецт.орг/ц/с/екампле.цом) приказује другачији домен и често изазива конфузију корисника . Избегавање приказивања УРЛ-а ће сакрити домен АМП кеша и створити илузију директне везе ка главном сајту. Ова врста скривања је већ урађена у Цхроме-у за Андроид. Сакривање УРЛ-а такође може бити корисно приликом дистрибуције веб апликација помоћу механизма Сигнед ХТТП Екцхангес (СКСГ), дизајнираног да организује постављање верификованих копија веб страница на другим сајтовима.

Извор: опеннет.ру

Додај коментар