Google Chrome manzillar panelida faqat domenni ko‘rsatish bo‘yicha tajriba muvaffaqiyatsiz yakunlanganini tan oldi

Google manzillar panelidagi yo‘l elementlari va so‘rovlar parametrlarini ko‘rsatishni o‘chirib qo‘yish g‘oyasini muvaffaqiyatsiz deb tan oldi va ushbu funksiyani amalga oshiradigan kodni Chrome kod bazasidan olib tashladi. Eslatib o'tamiz, bir yil oldin Chrome'ga eksperimental rejim qo'shilgan edi, unda faqat sayt domeni ko'rinardi va to'liq URL manzilni faqat manzil satriga bosgandan so'ng ko'rish mumkin edi.

Bu imkoniyat eksperiment doirasidan tashqariga chiqmadi va foydalanuvchilarning kichik bir qismi uchun test sinovlari bilan cheklandi. Sinovlar tahlili shuni ko'rsatdiki, agar yo'l elementlari yashiringan bo'lsa, foydalanuvchi xavfsizligini oshirish mumkin bo'lgan taxminlar oqlanmaydi, ular faqat chalkashtirib yuboradi va foydalanuvchilarning salbiy reaktsiyasini keltirib chiqaradi.

O'zgartirish dastlab foydalanuvchilarni fishingdan himoya qilishga qaratilgan edi. Buzg'unchilar foydalanuvchining e'tiborsizligidan foydalanib, boshqa saytni ochish va firibgarlik xatti-harakatlari ko'rinishini yaratadi, shuning uchun faqat asosiy domenni ko'rinadigan qilib qo'yish foydalanuvchilarning URL parametrlarini o'zgartirish orqali chalg'itishga yo'l qo'ymaydi.

Google 2018-yildan buyon manzillar panelidagi URL-manzillar ko‘rinishini o‘zgartirish g‘oyalarini ilgari surmoqda, buning sababi oddiy foydalanuvchilar uchun URL-manzilni tushunish qiyinligi, uni o‘qish qiyinligi va manzilning qaysi qismlari hozircha aniq emasligi sabab. ishonchli. Chrome 76-dan boshlab, manzillar paneli sukut bo'yicha "https://", "http://" va "www."siz havolalarni ko'rsatishga o'tkazildi, shundan so'ng ishlab chiquvchilar URLning ma'lumot qismlarini kesish istagini bildirdilar. , lekin bir yillik tajribalardan so'ng ular bu niyatidan voz kechishdi.

Google ma'lumotlariga ko'ra, foydalanuvchi manzil satrida qaysi sayt bilan aloqa o'rnatayotganini va unga ishonishi mumkinligini aniq ko'rishi kerak (domenni aniqroq ajratib ko'rsatish va so'rov parametrlarini engilroq/kichikroq shriftda ko'rsatish bilan murosa varianti hisobga olinmagan. ). Gmail kabi interfaol veb-ilovalar bilan ishlashda URL manzilini toʻldirish bilan chalkashliklar haqida ham eslatib oʻtiladi. Tashabbus dastlab muhokama qilinganida, ba'zi foydalanuvchilar to'liq URL manzilidan xalos bo'lish AMP (Tezlashtirilgan mobil sahifalar) texnologiyasini targ'ib qilish uchun foydali ekanligini aytishdi.

AMP bilan sahifalar to'g'ridan-to'g'ri emas, balki Google infratuzilmasi orqali taqdim etiladi, buning natijasida manzil satrida boshqa domen ko'rsatiladi (https://cdn.ampproject.org/c/s/example.com) va ko'pincha foydalanuvchini chalkashtirib yuboradi. . URLni ko'rsatmaslik AMP kesh domenini yashiradi va asosiy saytga to'g'ridan-to'g'ri havola xayolini yaratadi. Bunday yashirish Android uchun Chrome brauzerida allaqachon qilingan. URLni yashirish veb-sahifalarning tasdiqlangan nusxalarini boshqa saytlarda joylashtirishni tashkil qilish uchun mo'ljallangan Signed HTTP Exchanges (SXG) mexanizmi yordamida veb-ilovalarni tarqatishda ham foydali bo'lishi mumkin.

Manba: opennet.ru

a Izoh qo'shish