Inamin ng Google na nabigo ang eksperimento sa pagpapakita lamang ng domain sa address bar ng Chrome

Kinilala ng Google ang ideya ng hindi pagpapagana sa pagpapakita ng mga elemento ng path at mga parameter ng query sa address bar bilang hindi matagumpay at inalis ang code na nagpapatupad ng feature na ito mula sa Chrome code base. Alalahanin natin na isang taon na ang nakalipas, isang pang-eksperimentong mode ang idinagdag sa Chrome, kung saan tanging ang domain ng site ang nanatiling nakikita, at ang buong URL ay makikita lamang pagkatapos mag-click sa address bar.

Ang pagkakataong ito ay hindi lumampas sa saklaw ng eksperimento at limitado sa mga pagsubok na tumatakbo para sa isang maliit na porsyento ng mga user. Ang isang pagsusuri sa mga pagsubok ay nagpakita na ang mga pagpapalagay tungkol sa isang posibleng pagtaas sa kaligtasan ng gumagamit kung ang mga elemento ng landas ay nakatago ay hindi makatwiran, nalilito lamang ang mga ito at nagdudulot ng negatibong reaksyon mula sa mga gumagamit.

Ang pagbabago ay orihinal na nilayon upang protektahan ang mga user mula sa phishing. Sinasamantala ng mga attacker ang kawalan ng pansin ng user upang lumikha ng hitsura ng pagbubukas ng isa pang site at paggawa ng mga mapanlinlang na aksyon, kaya ang pag-iiwan lamang sa pangunahing domain na nakikita ay hindi magpapahintulot sa mga user na malinlang sa pamamagitan ng pagmamanipula ng mga parameter sa URL.

Ang Google ay nagpo-promote ng mga ideya upang baguhin ang pagpapakita ng mga URL sa address bar mula noong 2018, na binabanggit ang katotohanan na mahirap para sa mga ordinaryong gumagamit na maunawaan ang URL, mahirap basahin, at hindi agad malinaw kung aling mga bahagi ng address ay mapagkakatiwalaan. Simula sa Chrome 76, ang address bar ay inilipat bilang default upang magpakita ng mga link nang walang "https://", "http://" at "www.", pagkatapos ay nagpahayag ang mga developer ng pagnanais na i-trim ang mga bahaging nagbibigay-kaalaman ng URL. , ngunit pagkatapos ng isang taon ng mga eksperimento ay tinalikuran nila ang hangaring ito.

Ayon sa Google, sa address bar ay dapat na malinaw na makita ng user kung saang site siya nakikipag-ugnayan at kung mapagkakatiwalaan niya ito (isang opsyon sa kompromiso na may mas malinaw na pag-highlight ng domain at pagpapakita ng mga parameter ng query sa mas magaan/mas maliit na font ay hindi isinasaalang-alang ). Mayroon ding pagbanggit ng pagkalito sa pagkumpleto ng URL kapag nagtatrabaho sa mga interactive na web application tulad ng Gmail. Noong una nang tinalakay ang inisyatiba, iminungkahi ng ilang user na ang pag-alis sa buong URL ay kapaki-pakinabang para sa pag-promote ng teknolohiya ng AMP (Accelerated Mobile Pages).

Sa AMP, hindi direktang inihahatid ang mga page, ngunit sa pamamagitan ng imprastraktura ng Google, na nagreresulta sa ibang domain na ipinapakita sa address bar (https://cdn.ampproject.org/c/s/example.com) at kadalasang nagiging sanhi ng pagkalito ng user . Ang pag-iwas sa pagpapakita ng URL ay magtatago sa AMP Cache domain at lilikha ng ilusyon ng isang direktang link sa pangunahing site. Ginagawa na ang ganitong uri ng pagtatago sa Chrome para sa Android. Ang pagtatago ng URL ay maaari ding maging kapaki-pakinabang kapag namamahagi ng mga web application gamit ang Signed HTTP Exchanges (SXG) na mekanismo, na idinisenyo upang ayusin ang paglalagay ng mga na-verify na kopya ng mga web page sa ibang mga site.

Pinagmulan: opennet.ru

Magdagdag ng komento