Google thừa nhận thử nghiệm chỉ hiển thị tên miền trên thanh địa chỉ Chrome không thành công

Google nhận thấy ý tưởng vô hiệu hóa việc hiển thị các thành phần đường dẫn và tham số truy vấn trên thanh địa chỉ là không thành công và đã xóa mã triển khai tính năng này khỏi cơ sở mã Chrome. Chúng ta hãy nhớ lại rằng một năm trước, một chế độ thử nghiệm đã được thêm vào Chrome, trong đó chỉ có miền trang web vẫn hiển thị và chỉ có thể nhìn thấy URL đầy đủ sau khi nhấp vào thanh địa chỉ.

Cơ hội này không vượt quá phạm vi thử nghiệm và chỉ giới hạn ở việc chạy thử nghiệm cho một tỷ lệ nhỏ người dùng. Phân tích các thử nghiệm cho thấy rằng các giả định về khả năng tăng cường an toàn cho người dùng nếu các phần tử đường dẫn bị ẩn là không hợp lý, chúng chỉ gây nhầm lẫn và gây ra phản ứng tiêu cực từ người dùng.

Thay đổi ban đầu nhằm mục đích bảo vệ người dùng khỏi lừa đảo. Những kẻ tấn công lợi dụng sự thiếu chú ý của người dùng để tạo ra vẻ ngoài đang mở một trang web khác và thực hiện các hành động lừa đảo, do đó, việc chỉ hiển thị tên miền chính sẽ không khiến người dùng bị lừa bằng cách thao túng các tham số trong URL.

Google đã thúc đẩy ý tưởng thay đổi cách hiển thị URL trên thanh địa chỉ từ năm 2018, với lý do người dùng thông thường khó hiểu URL, khó đọc và không rõ ngay phần nào của địa chỉ là đáng tin cậy. Bắt đầu với Chrome 76, thanh địa chỉ được chuyển theo mặc định để hiển thị các liên kết không có “https://”, “http://” và “www.”, sau đó các nhà phát triển bày tỏ mong muốn cắt bớt các phần thông tin của URL , nhưng sau một năm thử nghiệm, họ đã từ bỏ ý định này.

Theo Google, trên thanh địa chỉ, người dùng phải thấy rõ mình đang tương tác với trang web nào và liệu mình có thể tin tưởng vào trang đó hay không (một tùy chọn thỏa hiệp làm nổi bật tên miền rõ ràng hơn và hiển thị các tham số truy vấn bằng phông chữ nhẹ hơn/nhỏ hơn không được xem xét). ). Ngoài ra còn có đề cập đến sự nhầm lẫn khi hoàn thành URL khi làm việc với các ứng dụng web tương tác như Gmail. Khi sáng kiến ​​này được thảo luận lần đầu, một số người dùng đã đề xuất rằng việc loại bỏ URL đầy đủ sẽ có lợi cho việc quảng bá công nghệ AMP (Trang di động tăng tốc).

Với AMP, các trang không được phân phát trực tiếp mà thông qua cơ sở hạ tầng của Google, dẫn đến một miền khác được hiển thị trên thanh địa chỉ (https://cdn.ampproject.org/c/s/example.com) và thường gây nhầm lẫn cho người dùng . Việc tránh hiển thị URL sẽ ẩn miền Bộ đệm AMP và tạo ảo giác về một liên kết trực tiếp đến trang web chính. Kiểu ẩn này đã được thực hiện trong Chrome dành cho Android. Việc ẩn URL cũng có thể hữu ích khi phân phối các ứng dụng web bằng cơ chế Trao đổi HTTP đã ký (SXG), được thiết kế để sắp xếp vị trí các bản sao đã được xác minh của các trang web trên các trang web khác.

Nguồn: opennet.ru

Thêm một lời nhận xét