Chrome və Safari klik izləmə atributunu deaktiv etmək imkanını aradan qaldırıb

Safari və Chromium kod bazasına əsaslanan brauzerlər sayt sahiblərinə öz səhifələrindəki keçidlərə klikləri izləməyə imkan verən “ping” atributunu söndürmək üçün seçimləri siliblər. Əgər linkə əməl edirsinizsə və “a href” teqində “ping=URL” atributu varsa, brauzer əlavə olaraq HTTP_PING_TO başlığı vasitəsilə keçid haqqında məlumatı ötürərək atributda göstərilən URL-yə POST sorğusu yaradır.

Bir tərəfdən, "ping" atributu istifadəçinin səhifədəki hərəkətləri haqqında məlumatın sızmasına gətirib çıxarır ki, bu da məxfiliyin pozulması kimi qəbul edilə bilər, çünki keçidin üzərinə keçərkən göstərilən işarədə brauzer məlumat vermir. istifadəçi hər hansı bir şəkildə məlumatın əlavə göndərilməsi ilə bağlı və istifadəçi səhifə kodunu görmürsə, “ping” atributunun tətbiq edilib-edilmədiyini müəyyən edə bilməz. Digər tərəfdən, keçidləri izləmək üçün "ping" əvəzinə, tranzit keçidi ilə yönləndirmə və ya JavaScript işləyiciləri ilə kliklərin qarşısını almaq eyni müvəffəqiyyətlə istifadə edilə bilər; "ping" yalnız keçid izləmənin təşkilini asanlaşdırır. Bundan əlavə, "ping" HTML5 texnologiyasının standartlaşdırma təşkilatı WHATWG-nin spesifikasiyalarında qeyd olunur.

Firefox-da “ping” atributuna dəstək mövcuddur, lakin defolt olaraq qeyri-aktivdir (browser.send_pings haqqında:config). 73-cü buraxılışa qədər Chrome-da "ping" atributu aktiv idi, lakin onu "chrome://flags#disable-hyperlink-auditing" seçimi ilə söndürmək mümkün idi. Chrome-un cari eksperimental buraxılışlarında bu bayraq silindi və “ping” atributu qeyri-aktivləşdirilən funksiyaya çevrildi. Safari 12.1 həmçinin əvvəllər WebKit2HyperlinkAuditingEnabled seçimi ilə mövcud olan ping-i söndürmək qabiliyyətini də aradan qaldırır.

Mənbə: opennet.ru

Добавить комментарий