Google ยอมรับการทดลองแสดงเฉพาะโดเมนในแถบที่อยู่ของ Chrome ล้มเหลว

Google ยอมรับแนวคิดในการปิดใช้งานการแสดงองค์ประกอบเส้นทางและพารามิเตอร์การค้นหาในแถบที่อยู่ว่าไม่สำเร็จและลบโค้ดที่ใช้คุณสมบัตินี้ออกจากฐานโค้ด Chrome ให้เราระลึกว่าเมื่อปีที่แล้วมีการเพิ่มโหมดทดลองลงใน Chrome ซึ่งมีเพียงโดเมนไซต์เท่านั้นที่ยังคงมองเห็นได้และสามารถดู URL แบบเต็มได้หลังจากคลิกที่แถบที่อยู่เท่านั้น

โอกาสนี้ไม่ได้อยู่นอกเหนือขอบเขตของการทดสอบและจำกัดไว้เพียงการทดสอบการทำงานสำหรับผู้ใช้ส่วนน้อยเท่านั้น การวิเคราะห์การทดสอบแสดงให้เห็นว่าสมมติฐานเกี่ยวกับความเป็นไปได้ที่เพิ่มขึ้นในความปลอดภัยของผู้ใช้หากองค์ประกอบเส้นทางถูกซ่อนไว้นั้นไม่สมเหตุสมผล เพียงแต่สร้างความสับสนและทำให้เกิดปฏิกิริยาเชิงลบจากผู้ใช้

การเปลี่ยนแปลงนี้มีจุดมุ่งหมายเพื่อปกป้องผู้ใช้จากฟิชชิ่ง ผู้โจมตีใช้ประโยชน์จากการไม่ตั้งใจของผู้ใช้เพื่อสร้างรูปลักษณ์ของการเปิดไซต์อื่นและกระทำการฉ้อโกง ดังนั้นการปล่อยให้มองเห็นเฉพาะโดเมนหลักเท่านั้นจะไม่อนุญาตให้ผู้ใช้ถูกหลอกโดยการจัดการพารามิเตอร์ใน URL

Google ได้ส่งเสริมแนวคิดในการเปลี่ยนการแสดง URL ในแถบที่อยู่มาตั้งแต่ปี 2018 โดยอ้างถึงข้อเท็จจริงที่ว่าผู้ใช้ทั่วไปเข้าใจ URL ได้ยาก อ่านยาก และยังไม่ชัดเจนในทันทีว่าส่วนใดของที่อยู่ มีความน่าเชื่อถือ เริ่มต้นด้วย Chrome 76 แถบที่อยู่ถูกเปลี่ยนตามค่าเริ่มต้นเพื่อแสดงลิงก์ที่ไม่มี "https://", "http://" และ "www" หลังจากนั้นนักพัฒนาก็แสดงความปรารถนาที่จะตัดส่วนข้อมูลของ URL แต่หลังจากการทดลองหนึ่งปี พวกเขาก็ละทิ้งความตั้งใจนี้

ตามข้อมูลของ Google ในแถบที่อยู่ผู้ใช้ควรเห็นอย่างชัดเจนว่าไซต์ใดที่เขาโต้ตอบด้วยและเขาสามารถเชื่อถือได้หรือไม่ (ตัวเลือกประนีประนอมพร้อมการเน้นโดเมนที่ชัดเจนยิ่งขึ้นและการแสดงพารามิเตอร์การค้นหาในแบบอักษรที่เบากว่า/เล็กกว่านั้นไม่ได้รับการพิจารณา ). นอกจากนี้ยังมีการกล่าวถึงความสับสนเกี่ยวกับการเติม URL ให้สมบูรณ์เมื่อทำงานกับแอปพลิเคชันเว็บเชิงโต้ตอบ เช่น Gmail เมื่อมีการพูดคุยถึงความคิดริเริ่มนี้ในขั้นต้น ผู้ใช้บางคนแนะนำว่าการลบ URL แบบเต็มออกจะเป็นประโยชน์ต่อการส่งเสริมเทคโนโลยี AMP (Accelerated Mobile Pages)

เมื่อใช้ AMP หน้าเว็บจะไม่แสดงโดยตรง แต่ผ่านโครงสร้างพื้นฐานของ Google ซึ่งส่งผลให้โดเมนอื่นแสดงในแถบที่อยู่ (https://cdn.ampproject.org/c/s/example.com) และมักทำให้ผู้ใช้สับสน . การหลีกเลี่ยงการแสดง URL จะเป็นการซ่อนโดเมนแคช AMP และสร้างภาพลวงตาของลิงก์โดยตรงไปยังเว็บไซต์หลัก การซ่อนประเภทนี้ได้เสร็จสิ้นแล้วใน Chrome สำหรับ Android การซ่อน URL ยังมีประโยชน์เมื่อเผยแพร่แอปพลิเคชันเว็บโดยใช้กลไก Signed HTTP Exchanges (SXG) ซึ่งออกแบบมาเพื่อจัดระเบียบตำแหน่งของสำเนาที่ตรวจสอบแล้วของหน้าเว็บบนเว็บไซต์อื่น

ที่มา: opennet.ru

เพิ่มความคิดเห็น