Chrome, adres çubuğunda yalnızca alan adını göstermeye geçmeyi planlıyor

Google katma Chrome 85 sürümü üzerine oluşturulacak Chromium kod tabanında, yol öğelerinin ve sorgu parametrelerinin adres çubuğunda görüntülenmesini varsayılan olarak devre dışı bırakan bir değişiklik. Yalnızca sitenin alan adı görünür durumda kalacak ve adres çubuğuna tıklandıktan sonra tam URL görülebilecek.

Değişikliğin, kullanıcıların küçük bir yüzdesini kapsayan deneysel katılımlarla kademeli olarak kullanıcılara sunulması planlanıyor. Bu deneyler, URL gizlemenin şirketin beklentilerini nasıl karşıladığını anlamamızı sağlayacak, uygulamayı kullanıcıların istekleri dikkate alınarak ayarlamayı mümkün kılacak ve kimlik avına karşı koruma alanındaki değişikliğin etkili olup olmadığını gösterecek. Chrome 85'te, about:flags sayfası, URL gizlemeyi etkinleştirmenize veya devre dışı bırakmanıza olanak tanıyan bir "Çok Amaçlı Adres Çubuğu Kullanıcı Arayüzü Sabit Durum URL Yolunu, Sorgusunu ve Referansını Gizle" seçeneğini içerecektir.

Değişiklik, tarayıcının hem mobil hem de masaüstü sürümlerini etkileyecektir. Masaüstü sürümleri için çeşitli seçenekler mevcuttur. İlk seçenek içerik menüsünde mevcut olacak ve eski davranışa geri dönmenize ve her zaman tam URL'yi göstermenize olanak tanıyacak. Şu anda yalnızca about:flags bölümünde sunulan ikincisi, fareyi adres çubuğunun üzerine getirdiğinizde tam URL'nin görüntülenmesini etkinleştirmeyi mümkün kılacaktır (tıklamaya gerek kalmadan görüntüleme). Üçüncüsü, açıldıktan hemen sonra tam URL'yi göstermenize olanak tanır, ancak sayfayla etkileşime girmeye başladıktan sonra (kaydırma, tıklamalar, tuş vuruşları) alan adının kısaltılmış görüntüsüne geçiş yaparsınız.

Chrome, adres çubuğunda yalnızca alan adını göstermeye geçmeyi planlıyor

Değişikliğin nedeni, kullanıcıları URL'deki parametreleri değiştiren kimlik avından koruma arzusudur - saldırganlar, kullanıcıların dikkatsizliğinden yararlanarak başka bir site açmış ve hileli eylemler gerçekleştiriyormuş gibi bir görünüm yaratır (bu tür değişiklikler teknik açıdan yetkin bir kullanıcı için açıksa) , deneyimsiz insanlar kolayca bu tür basit manipülasyonlara kanabilirler).

Google'ın tanıtım yaptığını hatırlatalım girişim Adres çubuğunda geleneksel bir URL'yi görüntülemekten uzaklaşmak, URL'nin sıradan kullanıcılar için anlaşılmasının zor olduğu, okunmasının zor olduğu ve adresin hangi bölümlerinin güvenilir olduğu hemen belli olmadığı konusunda ısrar etmek. Chrome 76'dan başlayarak, adres çubuğu varsayılan olarak "https://", "http://" ve "www." içermeyen bağlantıları görüntüleyecek şekilde değiştirildi; şimdi URL'nin bilgilendirici kısmını kırpmanın zamanı geldi.

Google'a göre, adres çubuğunda kullanıcının hangi siteyle etkileşimde bulunduğunu ve bu siteye güvenip güvenemeyeceğini açıkça görmesi gerekir (bazı nedenlerden dolayı, sorgu parametrelerini daha açık/daha küçük bir yazı tipinde vurgulayan ve görüntüleyen daha belirgin bir alan adı içeren bir uzlaşma seçeneği) dikkate alınmaz). Gmail gibi etkileşimli web uygulamalarıyla çalışırken URL tamamlama konusunda da kafa karışıklığından bahsediliyor. Girişim ilk kez tartışıldığında, bazı kullanıcılar ifade varsayımTam URL'yi göstermekten kurtulmanın teknolojinin tanıtımı açısından faydalı olduğu AMP (Hızlandırılmış Mobil Sayfalar).

AMP yardımıyla sayfalar kullanıcıya doğrudan değil, Google altyapısı üzerinden sunulur ve bu da adres çubuğunda görüntülenmesine yol açar. başka bir alan adı (https://cdn.ampproject.org/c/s/example.com) ve genellikle kullanıcılar arasında kafa karışıklığına neden olur. URL'yi görüntülemekten kaçınmak, AMP Önbellek alanını gizleyecek ve ana siteye doğrudan bağlantı yanılsaması yaratacaktır. Bu tür bir gizleme Android için Chrome'da zaten yapılıyor ancak masaüstü sistemlerde yapılmıyor. URL'leri gizlemek, web uygulamalarını kullanarak dağıtırken de yararlı olabilir. İmzalı HTTP Değişimleri (SXG), web sayfalarının doğrulanmış kopyalarının diğer sitelere yerleştirilmesini organize etmeyi amaçlamaktadır.

Kaynak: opennet.ru

Yorum ekle