Google medger att experimentet med att endast visa domänen i Chromes adressfält misslyckades

Google kände igen idén om att inaktivera visningen av sökvägselement och frågeparametrar i adressfältet som misslyckat och tog bort koden som implementerade denna funktion från Chrome-kodbasen. Låt oss komma ihåg att för ett år sedan lades ett experimentläge till i Chrome, där endast webbplatsdomänen förblev synlig och den fullständiga webbadressen endast kunde ses efter att ha klickat på adressfältet.

Denna möjlighet gick inte utöver experimentets omfattning och var begränsad till testkörningar för en liten andel av användarna. En analys av testerna visade att antaganden om en möjlig ökning av användarsäkerheten om vägelement är dolda inte är motiverade, de bara förvirrar och orsakar en negativ reaktion från användarna.

Ändringen var ursprungligen avsedd att skydda användare från nätfiske. Angripare utnyttjar användarens ouppmärksamhet för att skapa intrycket av att öppna en annan webbplats och begå bedrägliga handlingar, så att bara lämna huvuddomänen synlig skulle inte tillåta användare att vilseledas genom att manipulera parametrar i URL:en.

Google har främjat idéer för att ändra visningen av webbadresser i adressfältet sedan 2018, med hänvisning till att det är svårt för vanliga användare att förstå webbadressen, det är svårt att läsa och det är inte omedelbart klart vilka delar av adressen är pålitliga. Från och med Chrome 76 ändrades adressfältet som standard för att visa länkar utan "https://", "http://" och "www.", varefter utvecklarna uttryckte en önskan att trimma de informativa delarna av webbadressen , men efter ett år av experiment övergav de denna avsikt.

Enligt Google ska användaren i adressfältet tydligt se vilken sida han interagerar med och om han kan lita på den (ett kompromissalternativ med en tydligare markering av domänen och visning av frågeparametrar i ett ljusare/mindre typsnitt övervägdes inte ). Det nämns också om förvirring med URL-komplettering när man arbetar med interaktiva webbapplikationer som Gmail. När initiativet diskuterades initialt föreslog vissa användare att det var fördelaktigt att bli av med den fullständiga webbadressen för att främja AMP-teknik (Accelerated Mobile Pages).

Med AMP serveras sidor inte direkt, utan via Googles infrastruktur, vilket resulterar i att en annan domän visas i adressfältet (https://cdn.ampproject.org/c/s/example.com) och ofta orsakar användarförvirring . Att undvika att visa webbadressen kommer att dölja AMP-cache-domänen och skapa en illusion av en direktlänk till huvudwebbplatsen. Den här typen av gömning görs redan i Chrome för Android. Att dölja webbadresser kan också vara användbart när du distribuerar webbapplikationer med mekanismen Signed HTTP Exchanges (SXG), utformad för att organisera placeringen av verifierade kopior av webbsidor på andra webbplatser.

Källa: opennet.ru

Lägg en kommentar