危機/虐待ウェブサイトのパニックボタンの最速の出口戦略?[閉まっている]


122

女性虐待情報センターのウェブサイトをやっています。このような多くのセンターには、「パニックボタン」と呼ばれるセンターがあります。基本的なものの例が発見され、ここで緑色のバー内のすべてのページの上部にあります。

リンクやボタンのアイデアは、女性が助け​​を求めてこのウェブサイトを見ていて、虐待者や知りたくない人が部屋を歩いていた場合のためにありました。リンクがブラウザウィンドウを閉じるよりもはるかに高速な場合がありますが、これは疑わしい場合があります。

私が目にする問題は、これを行うほとんどのボタンが単にgoogleまたはそのようなものに送信することです。私はこのようなことをするつもりです:

<a href="http://www.msn.com/#news" rel="noreferrer">LEAVE WEBSITE NOW!</a>

または

<a href='data:text/html;charset=utf-8, <html><meta http-equiv="refresh" content="0;URL=&#39;http://www.msn.com/#news/&#39;"></html>'>LEAVE WEBSITE NOW!</a>

このようなリンクをクリックすると、実際のコンテンツにスクロールします。これは空のGoogle検索ではありませんが、疑わしいと見なされる可能性のある具体的なものではありません。

リファラーをブロックすることは良いことだと私は知っていますが、その解決策を使用しても、ブラウザーの「戻る」ボタンを押すと、キャッチされます。この問題について、私はこれを何かできると思いました:

HTML

<a href="javascript:goNewWin()" rel="noreferrer">LEAVE WEBSITE NOW!</A>

JavaScript

function goNewWin() {
    window.open("backbuttonnewpage.html",'TheNewpop','toolbar=1,location=1,directories=1,status=1,menubar=1,scrollbars=1,resizable=1'); 
    self.close()
}

私はこれで危険にさらされている生命があり、私ができる限り完全な解決策に近いものを必要とするので、私は投稿しています。どうしますか?

 

更新-3-26-14:
私が協力しているリソースセンターによってここに投稿された教育のアイデアのいくつかを実行しました、そしてここに彼らの答えがありました。「私たちのユーザーが当社のWebサイトにアクセスすることさえ非常に勇気が必要です。彼らが来るとき、彼らは生命を脅かす可能性のある状況から抜け出すための迅速で簡単なリソースを探しています。ほとんどの場合、彼らには時間も精神的能力もありません。安全な方法でウェブサイトを閲覧できるように自分自身を教育してください。「パニックボタン」のアイデアが提示された場合、適切に行われると、私たちが扱うほとんどの被害者から常に求められるリソースであるように思われます。

ここで多くのアイデアを読んだ後、完全な解決策は左側の一定の位置に浮かぶ大きなボタンになるだろうようです。ページが読み込まれると、バックグラウンドで別のサイトが読み込まれ(多分ajax呼び出し)、ボタンをクリックするだけでオーバーレイフレームが削除されます。これは、クリックしてもロード時間が発生しないことを意味します。ブラウザーの[戻る]ボタンを押さないようにするには、キャッシュしないようにブラウザーに指示する必要があるようです。また、replaceStateすべてのページ変更でこのサイトを表示する[戻る]ボタンを無効にするために使用する必要があるかもしれません。

これはまだ非常に技術的な問題です。議論は非常に役立ちますが、私はまだ機能する技術的な解決策を必要としています。誰でも、これらのアイデアをすべて機能的なものにまとめることができると思いますか?私はすぐに自分で作業し、思いついたものは何でも投稿します。皆さんありがとう。


39
リンクがクリックされると、現在のページを(JavaScriptを使用して)クリアまたは隠すことから始めます(リンクをたどるにはしばらく時間がかかるため...)
Cameron

8
興味深いことに、リンクされたページでは、リンクがiPad上でアクセスできないようだ「すぐに残すためにここをクリック」、ソーシャルメディアボタンで隠さ ...私は、最近の歴史の中で見てきた最悪UX決定について:/
デビッドREINSTATEモニカ言う

6
デフォルトのグーグルへの設定についてデビッドトーマスと同意します-MSNを使用すること自体は私の家では疑わしいでしょう。
スティーブンP

6
あなたの実際の質問は何ですか?
Petah 2014年

15
ボタンを上に置くのはひどい配置のようです。フィッツの法則について考えてください!あなたは誰かが打たなければならない薄いストリップを持っています、そして彼らがオーバーシュートしても彼らはそれを打たないでしょう。ばかげた。左側に配置します。ユーザーの大多数は、事実上無限のサイズを利用できます。(右は一部のディスプレイのスクロールバーで、下はデフォルトのタスクバー、上はデフォルトのタブバーです。これらのデフォルトを変更するのに十分な^w
知識がある人

回答:


37

(ほぼ)最終編集

はい、すべてのコメントを読みましたが、これが最良の解決策だと思いますが、ALL-LOCAL ALTERNATIVEについても考えました。私はさらなる改善/議論にオープンです

var panic= function(){
    document.body.innerHTML = '';
       //this clears the current html in the body 
       //making it look like the page is loading
    
    if(...){ //check if replaceState is supported so no error is thrown
        var title="Decoy Article Title",
        url="/decoypage"; //another endpoint on your server that gives the decoy website
        window.history.replaceState("", title , url); //replace current history entry
    }

    //should be pretty fast up to this point
    window.location.replace("http://www.google.com"); //load the google page or my alternative.
}

54.186.79.95のAWSインスタンスに例を配置します。そのページに移動し、ボタンをクリックして、別のページにアクセスしてから戻ります。これで、54.186.79.95 / decoywebsiteになり、54.186.79.95にいたという記録はありません。 /、キャッシュが無効になっている場合、サーバーは "../decoywebsite"リクエストを確認し、おとりページを送信します。残念ながら、ドメイン全体を変更することはできないため、疑わしくないドメインが必要になります。

ページのコンテンツを削除したい場合は、を使用するのが最善の方法だと思いますdocument.body.innerHTML='';。あなたはまだ技術的にページにいますが、すべてのコンテンツが消えています。

次のステップは、ブラウザの履歴を変更することです。window.history.replaceStateドキュメントへのリンク)は、ページの再読み込みやサーバーへのリクエストを行わずに履歴を変更できるHTML5機能です。かなり高速ですが、最新のブラウザでのみ機能します。ユーザーがパニックボタンをクリックすると、履歴内の現在のページが偽のURLに置き換えられます。

悪意のあるユーザーがクリックすると、サーバー(Php、pythonなど)は偽のURLを含むリクエストを受け取ります。したがって、サーバーに別のエンドポイントが必要です(エンドポイントが理解できない場合はお知らせください)。悪意のあるユーザーがWebサイトを一目見た場合の疑いを避けるために、元のWebサイトと同様のルックアンドフィールで無害な記事、レシピ、または天気予報を作成します。また、ブラウザを使用してキャッシュしないことを確認してください<META HTTP-EQUIV="CACHE-CONTROL" CONTENT="NO-CACHE">タグ。

追加備考

  • 理想的には、Webサイト全体(もちろんおとりの記事を除く)はSPA(単一ページアプリケーション)である必要があります。これにより、ブラウザ履歴レコードが1つだけ生成され、変更するだけで済みます。
  • 結局のところ、100%フールプルーフなパニックボタンを作成することはできないと思います。許容できるレベルのセキュリティと利便性を備えたものを見つける必要があります。

別の代替策:犯罪的情報をローカルで変更し、ブラウザの履歴を変更する

googleをロードするのではなく、無実の情報でローカルにサイトを実際に変換するのが最善ではないかどうかも考えていました。これはgoogleをロードするよりも疑わしく見えません(誰もがそれを行います)。ページをリロードすることなくすべてローカルで実行できます。

彼らがパニックボタンをクリックすると、あなたはいくつかの高速な(そしてクロスブラウザに準拠した)DOM操作を行って、あなたのウェブサイト上の有害な情報を変更し、それを無害に見せます(おそらくテキストを変更するだけで、高速でなければなりません)。このように、すべてローカルで実行されますが、今日の大部分のブラウザーではほとんど瞬時です。スクリプトは既にロードされ、準備ができているため、リロード/サーバーについて心配する必要はありません。同じルックアンドフィールを維持すると、ユーザーはWebサイトの別のページに移動したように見えます。それが危機的なウェブサイトであることをあなたのウェブサイトの外観からあまりにも明白にしないでください。もちろん、元のコンテンツに戻ることはできません。また、ユーザーが慌てることがないように、パニックボタンで戦略を明確にします。

前の例のように、引き続きブラウザの履歴を変更して、おとりページのコピーをホストする別のドメインを購入しようとします。ドメイン名が疑わしい場合だけでなく、悪意のあるユーザーが更新を押すか、履歴に戻った場合。現在のエントリのみを変更でき、過去の履歴は変更できないため、Webサイト全体をSPAにする必要があります。もちろん、これはまだHTML5ブラウザーでのみ機能します。エラーがスローされず、スクリプトの他の部分が古いブラウザーで実行されることを確認してください。

人々はどう思いますか?これの弱点は?何を置き換えるのが良いでしょうか?


10
Angular / Backboneは、ネイティブJSで実行できないことは何もしません。
Frambot 2014年

推奨される編集:#foo ref / fragmentがサーバーに送信されないことを明確にする必要があります。これは、cURLを使用して送信されたものをチェックすることで確認できます:curl -v http://example.org/#/foo RFC 3986 "...逆参照の前にフラグメント識別子が残りのURIから分離されているため、フラグメント内の識別情報はユーザーエージェントのみによって逆参照されます。 .. "
Joe Liversedge 2014年

1
@JoeLiversedgeええ、あなたはおそらく正しいです。ただし、ハッシュバング(#)を削除して、サーバーにフラグメントを表示させることは可能です。一部のJSフレームワークは、これをそのまま使用します。私はwindow.history純粋なJSソリューションについてはあまり詳しくありませんが、私の投稿を編集することは大歓迎です。現在作業中のアプリ(Angular + Express)は次のように機能します。アプリ内を移動してもサーバーに表示されませんが、更新または終了して戻ると、サーバーに完全なリクエストが表示されます。
NicolasMoise

出口スクリプトをできるだけ軽量にしたいので、この場合はフレームワークを使用するべきではないと思います(DOM操作の必要はなく、ハッシュバングなしで状態をプッシュして出てください)
NicolasMoise

2
履歴を自動的に隠蔽できるという考え方は気に入っていますが、ユーザーがHTML5準拠のブラウザを使用していることを確信できません。おそらく、技術に精通していないと、技術に精通していないでしょう。
ときめき

28

あなたの実装では命が危険にさらされていると言ったので、いくつかのパニックボタンをクリックする代わりに、複数のタブを使用するようにユーザーを教育することを強くお勧めします。

私の理由は

  1. 「緊急」の場合、ユーザーがマウスに手を動かすのにどれくらいの時間がかかりますか(ユーザーが手を持ち上げて、髪の毛やその他のやりたいことをタイプしたり触れたりしたとすると)、それがかかったと仮定しましょう-> 0.5秒
  2. あなたのサンプルサイトでは、緑色のバーは実際には非常に小さく、率直に言って、誰もが手で非常に正確であるとは限りません。さらに、マウスのカーソルの加速はOSとユーザープロファイルで異なる場合があり、ユーザーは「パニック」ボタンにマウスを合わせてクリックします。プロのFPSゲーマーでない限り、さらに1〜2秒かかる可能性があります。
  3. 私の最後の変数の仮定は、スクリプトがリモートリソース(www.google.comなど)のロードを伴う場合、ブラウザーが
    • モダン
    • スクリプトが有効になっています
    • ネットワークの速度と遅延が最適です
    • キャッシュは準備されています。

リモートリソースをロードする場合は、z-index:-1のdivといくつかのダミーWebコンテンツを挿入することをお勧めします。クリックすると、Zインデックスが高くなり、画面上のすべてが重なります。

したがって、リモートリソースをロードし、すべての未知の変数を使用すると想定した場合、所要時間は-> 0.5-10秒であると想定できます。

あなたが誰かを殺すかもしれないプログラムを書くつもりなら、私はそれらを保存するために2-12秒かかるかもしれない何かをするリスクを負わないことを強く勧めます。

説明付きのバナーを配置してユーザーを教育する

  1. 自分の生活を脅かさないタブを開く(例:google.com、msn.com、yahoo.com)
  2. サイトで別のタブを開く
  3. サイトを通常どおりにナビゲートする
  4. 緊急時には、Ctrl+WGoogle Chrome、IE、Firefox、Operaを押してください(他の主要なブラウザについては確認してください)

全体的なアイデアが得られたら、Ctrl + Wキーを押して、計画したソリューションと比較してくださいCtrl+W


3
歴史の軌跡については、IEのインプライベートモードとChromeのシークレットモードがあります
Lee Gary

7
これは間違いなく高速/安全ですが、パニックボタンの代わりにはならないので、これは良いアイデアだと思います。特に初めての訪問の場合は、すべての訪問者がチュートリアルを読んで理解することを期待することはできません。OPには、セーフブラウジングテクニックに関するチュートリアルとパニックボタンの両方が必要です。
NicolasMoise 14年

42
対象者は明らかに技術に精通しておらず、非常に感情的/ストレスの多い状況にあります。最もステルスな方法でブラウザを使用する方法について(おそらく、彼らがあまり上手に話さない言語で)教育することは、現在のところ最も心配されていません。そして、教育を受けているその瞬間に誰かが入ったら、彼らはどうしますか?確かに、たとえばctrl-wを知っておくのは一般的には良い考えですが、覚えていることを保証できますか?非常に目立つ「パニックボタン」は、ユーザーに与えることができる直感的な支援です。それ以外はすべて追加のみです。
PlasmaHH 2014年

16
なぜこれが投票されたのかわかりません。この答えはばかげていますが、誰もが適切な安全なブラウジング技術を知っていればいいのですが。あなたは苦痛の状態にあり、おそらくあなたのサイトを最初の時間訪問してこれを知っている/読んだ/理解している人を期待することはできません。

11
正直なところ、これが投票された理由がわかりません。これはひどいトピック外の答えであり、OPの元の質問にさらに不必要な複雑さをもたらします。より適切な提案は、追加のタブではなく、より大きく、より明確なバナーです。キーボードショートカットをマスターした経験豊富な開発者またはスーパーユーザーの視点からこの問題について考えることをやめます。私のお母さんはキーボードショートカットを気にしない、またはもっと明確に理解しないでしょう。そして、これがまさに対象となる人です。
theGreenCabbage 14年

23

この回答は、履歴とアドレスバーが問題ではないと想定しています。少なくとも、すぐにではありません。

シナリオ

ジュリーは配偶者虐待の犠牲者です。彼女はインターネットでヘルプを検索し、あなたのウェブサイトにアクセスします:http : //www.crisisprevention.com(この回答の架空のもの)

彼女があなたのサイトを熟読している間、彼女は彼女の配偶者が部屋に急速に近づいているのを聞きます。彼女はパニックに陥ります。幸い、スクロールするとページに固定される大きなボタンが表示されます。

彼女はこのボタンをクリックすると...

Google.comに移動します

このアプローチが嫌いなのは、次の理由によります。あなたが単にあなたのコンピュータの前に座っていて、Googleの検索プロンプトを見つめていると誰も信じないでしょう。私を信じてください。私は以前に試しました。

以前はGoogleプロンプトでタブを開いたままにしていましたが、トピック外の仕事でブラウジングしている場合は、Googleタブに切り替えて、誰も賢くない人になりました。それはうまくいった...ちょっと。なぜGoogleの検索画面を一日中見続けているのかと人々が疑問に思うようになるまで。

それ以来、さまざまな州のさまざまな作業プロジェクトのタブを開くようになりました。通常、私がブラウジングの合間にとにかく取り組んでいるもの。だから、今私は実際にいくつかの仕事をしています!この方法を理解するのに技術の天才は必要ありません。そのため、@ LeeGaryの回答が最良の場合があります。

それは彼女を連れて行きます...それはまだ彼女を連れて行きます...ああインターネット接続の問題

ここにあなたが準備する必要がある現実があります。恐らく、彼女が慌てている瞬間にインターネット接続が中断されます。現在のコンテンツはページに表示されたままで、HTTP GETリクエストがコンテンツの取得を待機している間、レンダリングを開始できます。コンテンツは取得されません。インターネット接続が切断されています。これは、いくつかの理由で発生する可能性があります。

  • 配偶者はそれを切断しました。
  • 接続しているサーバーに極端な負荷がかかっています。
  • ブラウザはメモリ上で恥ずかしがり屋を実行しています。
  • ISPに問題があります。
  • ダイヤルアップ接続/切断(はい、これらはまだ存在しています)。
  • コンピュータが遅いだけです。
  • DNSサーバーがダウンしています。

理由は続いており、パニックボタンを押したときにブラウザーが窒息し、新しいサイトに移動しようとする理由です。

すぐに代替Webサイトを提供

私の解決策は、サイトのバックグラウンドでWebサイトをプリロードすることを提案しています。に読み込み<div>、通常のサイトの背後に隠します。大量のコンテンツの場合は、z-indexではなくで非表示にすることを検討してくださいdisplay: none。このようにして、事前にレンダリングされます(ここでは間違っている可能性があります)。

今、彼女のインターネット接続がダウンしているかどうかは問題ではありません。彼女はすでに内容を持っています。HTTP GETリクエストに伴うレイテンシはありません。すぐに表示されるだけです。

アドレスバーが問題になる場合でも、ドメインに関連する別のWebサイトを提供することで軽減できる可能性があります。

たとえば、架空の(この回答の)ドメインを使用します。http//www.crisisprevention.com

世界の飢餓の危機を解決するという、それに関連するいくつかの代替記事を提供することができます。

ここでの考えは、それが最も忌々しい最初の一見であるということです。配偶者が近づいてきて、彼女がGoogle.comにナビゲートしているのを見て、あわてて彼女についての様子を見て、彼は何かが起きていると疑い、調査する傾向が強くなります。同様に、HTTP GETリクエストが遅いか失敗したために、彼女が自分のアクションを隠そうとする行為に巻き込まれた場合は、さらに悪化する可能性があります。


3
代替のWebサイトが実際のWebサイトと同じルックアンドフィール(色、レイアウト)であるとよいでしょう。したがって、乱用者が部屋に入ったときに目尻からサイトを見た場合、別のサイトに変更するのではなく、少しちらつきに見えるだけです。
micapam 2014年

私はこの思考過程が好きです。JavaScriptを使用してトグルをトリガーする必要があるという考えを付け加えたいので、JSエラーがあるか、JSが無効になっていて実際のhrefセットが設定されている可能性がある場合は、バックアップオプションを用意する必要があります。リンク上にあるため、ページの上部に再度アンカーするのではなく、どこかに移動します(JSのクリックイベントでfalseを返します)。
GreatBlakes 2014年

1
(micapamに対応する)デザインの観点から、私は完全に同意します。パニックボタンが必要なサイトを作成するデザイナーは、目立つ色(彩度と一意性)を避け、シェード付きのホワイト/ライトグレーのセカンダリトーンを使用する必要があると付け加えますニュートラル/共通の原色の。
GreatBlakes 2014年

16

パニックボタンにはいくつかの大きな問題があります:

  • クリックするのは難しい(正確でなければならない)
  • 選択するのに時間がかかります(マウスなしのラップトップを使用している場合は、非常に時間がかかります)。
  • それはあなたを歴史に救います
  • 戻るボタン/バックスペースからアクセスできます。

そして、彼女がこれを読んでいたときに、そのボタンをすばやくクリックしようとしている女性のパニックに陥るランダムな動きはどうですか。彼女が最初の試みからボタンを見逃すとどうなりますか?

ですから、救うことができる本当に人間の命があるなら、これは一種の悪い考えです。

より良い方法は、これを行う通常の方法を示すことです(このサイトにアクセスする前に、何らかの助けを借りて)。次のようになります。

ユーザーのブラウザーに応じて、キーボードのみを使用する(マウスはまったく使用しない)手順のリストを提供します。たとえば、彼女がクロムを使用している場合です。

  1. 好きなウェブサイトを開いてください(FB、ツイッター、面白いバニー、何かやっているふりをしてください)。
  2. バックスペース/履歴のトリックを許可しないCRTL + SHIFT + N(シークレットウィンドウを開く)を押す
  3. そこに私たちのサイトを入力してください(あなたのバッファの中にあるものをチェックすることを防ぐためのコピーペーストはありません)
  4. 内容を読み、常にキーボードをCRTLとWの近くに置いてください。
  5. 緊急の場合はCRTL + Wを押します
  6. あなたのFB、ツイッター、面白いバニーで主演を続けましょう

確かにあなたは適切な言語であなたの説明を修正しなければなりません。しかし、この方法では、捕まるのは本当に難しいです。鏡や窓、眼鏡などの反射面の隣に座っていることについても説明してください。慣れるまでしばらくの間、これらの組み合わせを使用するように依頼してください。

人命が関わる場合は、専門家である必要があり、これらのパニックボタンを使用しないでください。特に、それをより速く、より安全に行う方法を人々に教えることが非常に簡単である場合。

ノビウスへの回答

ポイントをいただきました、ありがとうございます。しかし、私はあなたの主張に同意しません。FBでのキャンペーンをたくさん行った後、実際にFBで見ましたか?私はそうではありません。非専門家は、あなたが経験したかもしれない途方もない悪いアイデアを思いつくことで悪名高くなっています(銀行のページを右クリックしてセキュリティを向上させることを禁止し、4桁のパスワードを携帯電話から入力しやすくします)。ボタンを押すと簡単に聞こえますが、私の手順のリストを見てください。ストレスの多い状況で行う必要があるのは、Ctrlキーを押しながらWキーを押すことだけです。タブやモードなどについて考える必要はありません。これは基本的なパターンになります。誰かに会って、CTRL + Wを押してください。私の意見では、これはまったく難しくなく、覚えやすいです。ボタンをクリックすることを覚えておくことよりもはるかに難しいことではありません。それ以外は、通常の雰囲気で読む必要があります。

2つのボタンを押すことは、マウスを動かすよりもはるかに速く、指をそれらの上に置いたときにそれらを見逃すことは本当に困難です(実験を行い、ストレスフルな状況に身を置き、すばやくそのボタンをクリックしてみてください)。またpanic button、先ほど述べたように、状況で問題が発生する理由は少なくとも4つありますが、CRTL + Wの理由はそれほど多くありません。人間の生活が関与している場合-あなたはプロである必要があります。

NicolasMoiseへの回答。CTRL + Wを押すには技術に精通している必要があると人々が言い続けるのはなぜですか?私は、TOR、VPN、暗号化チャネルの設定方法を人々に示すつもりはありません。これはCTRL + Wです。人々は怒っている鳥を遊んで時間をウエストにする方法を学びました(2つのボタンを覚えるよりもはるかに難しい)ので、人々はCRTL + Wを学んで命を救うことができます。チュートリアルは、あなたがこれを読んでいる理由をオブザーバーが理解できないような方法で示すことができます(私のステップのリストを見るとき、私は最初の推測がそうであるとは思いません-ああ、これは女性虐待サイトのためです)。

しかし、おそらく人々に誤った安全性の認識を与えることははるかに優れています。答えは主題外ではありません。その人はパニックボタンを実装する方法を尋ねています-私は現在の方法に欠陥がある理由と彼がそれをよりよくするために何ができるかを説明しています。それは「通信を安全にしたいので代替暗号を使用しています」と同じレベルです。そうすれば、彼の暗号の速度を向上させ、すべてが大丈夫であるように見せかけるか、別の方法を示すことができます。

私の追加のポイントを説明する最後の試み:あなたはあなたのアプローチの背後にあるリスクを人々に適切に説明しなければなりません。人々が問題を適切に説明していないことに苦しんでいた良い例は、インターネットに匿名で投稿すると政府の弾圧から追跡できなくなると考えていたベラルーシのブロガーの問題でした。リソースは、彼らが彼らの本当のアイデンティティを提供しなければ彼らは救われると彼らに誤った信念を与えました。彼らはこれが難しい方法では真実ではないことを学びました(彼らが数年間投獄されたとき)。

誰かが彼らにリスクを説明するとしたら、次の5年間を節約するためのツールの使い方を喜んで学ぶ人もいるでしょう。

だから女性にいくつかの選択肢を与えないのはなぜですか:

  • すぐにアプローチAを使用できます。ここでは、発生する可能性のある問題のリストを示します。
  • アプローチBを使用できます。アプローチBは、何かを読んで理解するのに初めてX分必要です。そして、起こり得る問題のリストは、より小さなリストに減少します。

そして、彼らが何をしたいかを彼らに決めさせてください。この方法で彼らはリスクを知っています。


14
私は反対票を投じていませんが、ばかげているというあなたの発言には同意しません。パニックボタンは、英国の多くの慈善団体やMPが、オンラインでいじめられていて、誰から助けを得るのかわからないティーンエイジャーのためにFacebookに掲載するようにキャンペーンしたものでした。ストレスの多い状況ではボタンを押す方がはるかに簡単で、事前に長い一連の手順をメモリにコミットし、状況が発生しても何も問題が発生しないことを期待する必要があります。
Nobilis 14年

2
@Markまあ、OPはそれが基本的なものだと言っていました:)しかし、私は概念が既知であり、馴染みがあり、非技術者に適していると私の意見では指摘している。あなたはボタンが何であるかを知っていて、それを押します。タブ、プライベートモード、キーボードショートカットの観点から考えることは、おそらくWebをたまにしか閲覧しない可能性のある人々にとっては、おそらくより複雑でなじみのないものです。
ノビリス2014年

2
@Salvadorこの回答はトピックから外れています。それは次のようなものです。「あなたは虐待的な関係にあり、誰かがすべての動きを監視しています。適切なブラウジング手法に関するこの長いチュートリアルを読んで理解して、次にサイトにアクセスしたときに安全になるようにしてください(それはチュートリアルを読んで捕まえられなかったと想定しています)」。すべてのユーザーが技術に精通していることを前提とするシステムは、必ず失敗します。繰り返しになりますが、私たちはあなたの方法が悪いまたは遅いと言っているわけではありません(実際にはより速くて安全です)が、すべての訪問者がこれを知ることを期待することはできません。そのため、パニックボタンが必要です。
NicolasMoise 14年

4
罪はないが、私とノビリスが主張しようとしている点を理解していないと思う。Ctrl + Wの方が高速/安全だとおっしゃっていると思います。私たちが反対するところは、あなたがあなたのサイトのどこかにそれを言及したからといって、すべての訪問者がCtrl + Wを知ったり覚えたりすることを期待することはできません。また、OPは特にパニックボタンを要求しました。
NicolasMoise 14年

1
@NicolasMoiseこれを行う適切な方法は、人々が状況でどのように行動するかを見つけ出し、2つのアプローチを比較する理論的研究になると思います。ボタンとCTRL + Wを使用します。CTRL + Wの押し方を習得できる速度を確認してください(これは本当に難しいかもしれませんが、理解できません)。そして、失敗の割合を確認します。これが必要だと思ったら、この必要性の背後にあるリスクを人々に知らせないでください。彼らはパニックボタンが完全にフェイルフリーであると想定するかもしれません、そして誰かがバックスペースで彼らが何をしていたか見ることができることを誰かが示すことができれば本当に驚かれるでしょう。
サルバドールダリ

10

まだまだ先は長いと思います。

Googleページに人を送る理由は

  1. 非常に速く読み込まれます
  2. とにかくキャッシュされる可能性があります
  3. それは非常に速くレンダリングします
  4. それは本当に最適化されています
  5. 速いって言った?

あなたが提供したリンクは遅いです。

画面をすばやく変更する方法を提供する場合は、フレームセットでサイトを開きます。クロークは高さ0のフレームに、サイトは全高のフレームに入れます。次に、ユーザーがリンクをクリックすると、フレームの高さを中心にスワップし、すでに読み込まれているページのトップレベルウィンドウにリダイレクトします。


私はグーグルがフレームにロードされることを許容しないと思いますが、私はフレーム切り替えマントのアイデアが好きです。
デビッドはモニカ

悪い考えではありませんが、私が目にする1つの問題は、URLが変わらないということです。
NicolasMoise 2014年

ホットキャッシュがあっても、それでも2〜3秒(低速のインターネットではさらに多い)です。
ペタ2014年

@David:OPはGoogleを使いたくありませんでした。
symcbean 2014年

@NicolasMoise:リダイレクトを発行してもアドレスバーのURLは変更されません
symcbean

5

パニックボタンをクリックしてもユーザーがキャッチされないことが保証されるため、質問の範囲を少し広げています。

この問題には、リスクと計算能力がユーザーの能力に応じて発行する必要がある複数の懸念があります。

そのため、ユーザーに基本的なセキュリティの知識をできるだけわかりやすい方法で提供することをお勧めします。ユーザーに高いストレスがかかっている場合でも、ユーザーが残せる痕跡を把握しておくことをお勧めします。

トレース

閲覧履歴

ユーザーがプライベートブラウジングなしでいつでもウェブサイトを使用すると、非常に明白な痕跡が残ります。ブラウザがプライベートモードで実行されているかどうかを検出する適切な方法はありませんが、入り口でプライベートモードに切り替える必要があることを警告することができます。などエントリの現在の履歴を削除するには。ユーザーがフォローして履歴を削除するためのスクリーンショットを準備できます(または、可能な場合は、サイトへのエントリのみを削除します)。

クッキー

Cookieを使用すると、次の人(有効期限が切れていても)それらのCookie 取得し、このサイトが使用されたことを理解できます。可能であれば、承認にカスタムヘッダーを使用します。これにより、コンピューターに痕跡が残りません。
これにより、アプリケーションの構造を変更せざるを得なくなりますが、これは良い考えではありません。ユーザーがプライベートブラウジングセッションを使用していることを確認した後にのみ、ブラウザーでCookieを設定します。

キャッシング

技術に詳しい人は、ページを開いてネットワークを検査することにより、キャッシュを利用している場合にサイトが訪問されたかどうかを検出できます。応答でこれらのヘッダーを使用して、キャッシュしないようにブラウザーに明示的に指示してください。

'Cache-Control: no-cache, no-store, must-revalidate'
'Pragma: no-cache'
'Expires: 0'

戻るボタン

ページを変更すると、すべてのページが現在の履歴に保存され(プライベートブラウジングセッションでも)、[戻る]ボタンを使用できるようになります。可能であれば、replaceState、すべてのページ変更を利用して、戻るボタンが壊れるようにします。

暗号化

HTTPSを使用して盗聴を防止します。DNSクエリは引き続き暗号化されないことに注意してください。ただし、ユーザーが政府関連のものを漏らしていない限り、これは問題にならないと思います。それが事実であるならば、ウェブサイトはとにかく十分に安全ではありません。

一般に、これらはトレースを削除するのに十分なはずですlocalStorage。また、などの他の永続化レイヤーを使用していないことを確認してください。

非常ボタン

これはまったく別の問題であり、計算に複数のものを含める必要があります。
まず、これが生命にかかわるシナリオである場合、ユーザーがを起動する必要があるときに、ユーザーに完全なストレスがかかることを理解する必要がありpanic exitます。コンピュータの画面がどのように配置されているかわからないため、パニック時にユーザーが何をしているかはわかりません。

画面配置の問題

最悪のケースは、脅威がスクリーンとサイトを(遠くから)見られるようにスクリーンが配置されることです。その場合、exit site疑わしい点を取り除くために、サイトはと非常によく似た方法で設計する必要があります。別のデザインから白いGoogleへの移行は、2つのサイト間で(かなり暗い部屋で)画面が発している色を比較するだけで、画面が直接見えなくても目立ちます。

出口速度

リダイレクトを行うだけでは、時間を変更するのに十分な速度ではない場合があります。出口側をiframeにプリロードする必要があります。パニックが発生した場合は、フルスクリーンにしてからリダイレクトを行う必要があります。これは、exitサイトの静的コンテンツをキャッシュするのに役立ち、物事がより速く見えるようになります。あなたが使用していることを確認してくださいreplaceState無効にバックボタンに自然なナビゲーションの代わりに。

出口ルート

ユーザーがヒットするための出口ルートがすぐに簡単に利用できることを確認する必要があります。考えられる2つの状態は、ユーザーが入力している、またはユーザーが移動していることです。つまり、HTMLには終了用のキーボードショートカットと大きなボタンの両方が必要です。

キーボード出口

ESCキーを2回押すとトリガーされるか、大きなキーの1つを押すと(スペースやEnterなど)トリガーされるはずです。どちらの方法でも、これをユーザーに知らせて、可能であれば自分でトレーニングしてもらう必要があります。パニックエグジットを試みることは、両方がパニックでの行動を予測して適切な推論を行うのに役立ち(期待される行動を行うことで緩和される可能性があります)、パニックで適切に実行する可能性が高くなるように訓練します時間。

マウス出口

これは非常に簡単ですが、パニックを引き起こす大きな異なる色のボタンがあります。

どこで終了しますか?

それは場合によって異なりますが、設計上、デフォルトで一般的に使用されている、同様に設計されたサイトにリダイレクトするのが賢明な場合があります。ユーザーが自分で出口サイトを選択できるようにするのも賢明かもしれません(まともなデフォルトにした後)。

ノート

  • ユーザーがプライベートブラウジングとパニックを使用している場合、ブラウザーは引き続きプライベートブラウジング状態になり、疑わしい可能性があります。それを回避する簡単な方法はありません。後で履歴をクリアするようにユーザーに指示することはできますが、そのための十分な時間がない可能性があります。
  • 答えのほとんどはデスクトップブラウザーに焦点を当てており、モバイルデバイスでのエクスペリエンスは異なりますが、それほどではありません。

3
OPは「パニックボタンの実装方法」を尋ねましたが、人々は「Webを安全に閲覧する方法」についてのチュートリアルで答えているようです。それはあなたにとってはSOだと思います、あなたが必要とするものを私たちに教えないでください、私たちはあなたに教えます。

4

信頼できる脱出

編集:頭に浮かぶもう1つのことは、ユーザーがインターネット接続を失った場合、誰かがケーブルを外したなど、さまざまな理由で発生し、別のサイトに移動する方法がないということです。彼らは「罪を犯す」ページのヘッドライトで鹿のようにそこに行き詰まっている可能性があります。これにより、実際に無害なパートナー/アフィリエイトサイトに移動して、そのページのiframeに直接サイトをロードするという考えに信頼性が追加されると思います。サイトを非表示にするには、すでにiframeに読み込まれているJavaScriptを使用して、DOMからiframeを削除するだけです。インターネット接続が停止しても機能します。

すぐに終了するには、Escapeキーを有効にします。これは、気の利いたマウスポインタを仮想ボタンに移動してクリックするのではなく、必要に応じてユーザーが突っ込むことができるキーボード上の物理的な既知のキーです。

編集:私は、以前のポスターに「ESC」と呼ばれるエスケープキー記載されていたことに気づきました。返信を書き込む前に「エスケープキー」のページを検索しましたが、見落としました。

編集:「パニックボタン」もページに残し、「ここをクリックするか、Escキーを押してすぐに終了します」というテキストを入力します。ただし、1つはページの上部と下部に配置します。たぶん私はページの周りにストリップを置いたでしょう。訪問者がその境界ゾーンのどこかをクリックすると、コンテンツが消えます。

また検討してください。パニック状況でパニックボタンをかなり簡単にクリックできるようにするには、おそらくそれを少し特大にし、ページがスクロールするときに移動するか、複数のパニックボタンをこのページは、それ自体が疑わしいように見える可能性があります。これらはおそらく、あなたが話しているかなり離散した外観のページにしたいようです。

jQueryを使用している場合は、次のようにしてEscapeキーに応答できます。

jQuery( function ( $ ) {
    $( document ).keyup( function ( e ) {
        if ( e.which === 27 ) // escape
         {
         // clean up... 
         }
    } );
} ); 

シングルページAJAXアプリ

提案されたすべての解決策は、他のサイトにすばやく移動するための方法を考え出すことです。それは、事前にロードしてサイトの上部にすばやく表示するか、DOMをクリアしてから移動するか、またはなんでも。

私がそのアプローチを取るつもりなら、私が循環する普遍的に無害なサイトと検索エンジン検索のランドリーリストがあるので、毎回表示される「黒人女性の靴の検索」と同じではありません。

しかし、全体のコンセプトを頭に回すのはどうですか? 1つ以上の良性のおとりサイトを使用するか、無関係な良性の商用サイトを要請して良性に見えるリンクをホストし、ホストページの上にあるiframe 単一ページのAJAXアプリとしてサイトを読み込みますか?

編集:これを行うには、訪問者を安全のために協力パートナーサイトにリダイレクトし、大きな友好的な[移動]ボタンを表示することをホームページに簡単に記載します。複数のパートナーサイトがある場合、それらをプッシュすることができます。ユーザーがクリックすると、ページのブラウザー履歴が消去され、アフィリエイトのブートストラップJavaScriptにiframeをすぐに読み込むように指示するURLクエリパラメーターを使用して、アフィリエイトサイトにリダイレクトされます。それ以降、アフィリエイトのWebサーバーに追加の負荷はかかりません。このようにして、公式のホームページがありますが、訪問者はすぐにページから完全に離れます。

Escapeキーを押すか、パニックボタンをクリックすると、DOMからiframeが削除され、無害なホストページが残り、ブラウザの履歴は残りません。(プーフ)

リンクが少しのブートストラップJavaScriptコードを実行し、実際にブラウザーをサイトにナビゲートしないため、ブラウザー履歴の問題をそのように軽減できます。

ホストページのブートストラップリンクをクリックすると、iframeがDOMに挿入され、フロート(絶対配置とzオーダー)されてホストページの上に配置され、WebサービスへのAJAX呼び出しが行われます。フレームにロードするHTMLコンテンツを取得します。フレーム内の追加のリンクやボタンはすべて、サーバーへのデータの投稿か、表示用のデータの取得かに関係なく、サービスへのAJAX呼び出しを行います。ユーザーのブラウザに実際の「ページ」をロードすることは決してありません。

このアプローチのもう1つの優れた点は、ブラウザーがクラッシュまたは不安定になり、タスクマネージャーからシャットダウンする必要がある場合にクリーンアップコードが実行されないことです。そうじする。

ヒューストン…?

これらの解決策のいずれかで頭に浮かぶいくつかの深刻な問題は、特に生活の流れが線上にある可能性があることを考えると、

  • ブラウザのキャッシュにキャッシュされたオブジェクト(主に画像)

  • ルーター/ファイアウォールがHTTP / HTTPSリクエストをログに記録している可能性があり、被害者はこれを知らない可能性があり、ブラウザをクリーンアップするために行うことは何もしません

  • ユーザーのマシンにキーロギング/スクリーンキャップスパイウェアがインストールされている可能性があり、ブラウザアプリから実行できることは何も軽減しません

  • クリーンアップコードを実行できないため、コンピューターがクラッシュし、Webブラウザーが不安定になり、クラッシュし、トレースが残ります。

少なくとも1つの他のポスター(正直なところ、私は他の投稿を簡単に抜粋しました)で示唆されているように、ブラウザーをセキュアモードで使用すると、これらのシナリオの多くを軽減できます。しかし、それはユーザートレーニングの問題であり、ユーザートレーニングは最良の条件下では少し気が狂います。被害者がテクノロジーに精通していない場合、特に落ち着いた思考が難しいパニックモードの状況にある場合、被害者が正直になるのは本当に難しいかもしれません。


2

いくつかの古いゲームやサイトの「ボス」パニックボタンを見てみてください。上司が来た場合、無邪気に見えるものにすばやく切り替えることができるという考えです(もちろん、最初に上司が近づいているのを見なければなりません!)。

虐待者が入ってきたときのほとんどすべての急いで/熱狂的な行動は、彼らの疑いをそそります。大きなタイトルや写真で目的がわからないように、(離れたところから)一般的なニュースなどに見えるように画面を設計することを検討してください。これにより、パニックにならずに、サイトから「ゆったり」出ることができます。パニックボタンのリンクがユーザーを例えば真正なニュースサイトに連れて行くなら、それははるかに良い(それが十分に速く立ち上がるなら)。

他の人が述べたように、虐待者が疑わしくなった場合(そして多くのコントロールフリークが疑わしい場合)、ユーザーがどこにいたのかをすばやく見つけることができる履歴証跡がブラウザーにまだあります。率直に言って、あなたができることはあまりありません。特に、ユーザーが自分のトラックを隠そうとする狂乱パニックモードに入り、乱用者がこれを見た場合は特にそうです。タイムアウト後に画面自体を無害なものに更新できる場合でも、ブラウザの履歴にはURLが含まれます。

虐待者が後ろから忍び寄らないようにコンピューターを配置するか、このサイトを使用するために図書館や他の非公開の場所に行くようユーザーに助言することを検討してください。画面のコンテンツが遠くからくすんでいる場合(上記を参照)、他のユーザーの関心を引くことはできません。

これで頑張ってください!


私の回答は、ブラウザの履歴の問題を扱っています(完璧ではありませんが、おそらく改善される可能性があります)
NicolasMoise 2014年

2

すでにバックグラウンドでロードされている実際のサイトの代わりにエラーページを表示することができます。多分偽のYouTubeまたはGoogle 404ページ?これにより、追加コンテンツのサイズを最小限に抑えることができると思います。

他の人が示唆したように、私はエスケープキーも使用します。見落としの変化を減らします。マウスパッドを持っている人にとってははるかに簡単であり、ユーザーはサイトを閲覧しているときでも指を離さないようにすることができます。

他のオプションを使用することもできます。ページ自体のボタン、またはエスケープの他の方法(前述のようにctrl + w)について知らせます。多分タブレットユーザーのためのジェスチャー?そのためのライブラリがおそらくあるでしょう。

そしてもちろん、タスクバーのURLを変更することもできます。(それを行う方法のコードについては、他の投稿を参照してください)。

脱出オプションを試すように彼らに励ましてください。ですから、彼らは彼らが何をしているか、そしてどのようにそれに反応できるかを知っています。


0

これは別の方法でできると思います。私の考えは次のとおりです:

  1. 偽のコンテンツのみを使用してWebサイトを表示します(実際のコンテンツと同様のスタイルとレイアウト)。
  2. ユーザーはステップ3をトリガーするためにコンテンツとの特定の対話を行う必要があります(たとえば、XYZをテキストボックスに配置するか、チェックボックスまたはラジオボタンの組み合わせをクリックしたなど)。
  3. 手順2が満たされている場合、ユーザーがページ上の特定の小さなポイント(右側)にカーソルを合わせると、ページに実際のコンテンツが表示されます。マウスを上に置くとコンテンツが残ります。
  4. 緊急/パニックの場合、ユーザーはマウスを実際のコンテンツから離すだけで、コンテンツが偽のコンテンツに戻ります。

...果物の袋を頭にかざし、「アンカー」を歌っている間、それ以外の場合、実際のコンテンツは表示されません...
Craig

@クレイグ、あなたはアイディアを得た...
ボル
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.