Chrome і Safari прыбралі магчымасць адключэння атрыбута адсочвання клікаў

З Safari і браўзэраў на кодавай базе Chromium прыбралі опцыі для адключэння атрыбуту "ping", які дазваляе ўладальнікам сайтаў адсочваць пераходы па спасылках з іх старонак. У выпадку пераходу па спасылцы пры наяўнасці ў тэгу "a href" атрыбуту "ping=URL" браўзэр дадаткова фармуе POST-запыт да паказанага ў атрыбуце URL, перадаючы праз загаловак HTTP_PING_TO звесткі аб які адбыўся пераход.

З аднаго боку атрыбут "ping" прыводзіць да ўцечкі звестак аб дзеяннях карыстальніка на старонцы, што можа ўспрымацца як парушэнне канфідэнцыйнасці, бо ў падказцы, якая адлюстроўваецца пры навядзенні на спасылку, браўзэр ніяк не інфармуе карыстальніка аб дадатковай адпраўцы звестак і карыстач без прагляду кода старонкі не можа вызначыць прымяняецца атрыбут «ping» ці не. З іншага боку замест "ping" для адсочвання пераходаў з тым жа поспехам можа ўжывацца пракід праз транзітную спасылку або перахоп клікаў апрацоўшчыкамі на JavaScript, "ping" толькі спрашчае арганізацыю адсочвання пераходаў. Акрамя таго, "ping" згадваецца ў спецыфікацыях арганізацыі WHATWG, якая займаецца стандартызацыяй тэхналогій HTML5.

У Firefox падтрымка атрыбуту "ping" прысутнічае, але адключаная па змаўчанні (browser.send_pings у about:config). У Chrome да выпуску ўлучна 73 атрыбут "ping" быў уключаны, але мелася магчымасць яго адключэння праз опцыю "chrome://flags#disable-hyperlink-auditing". У бягучых эксперыментальных выпусках Chrome дадзены сцяг прыбраны і атрыбут "ping" пераведзены ў разрад неадключаных магчымасцяў. У Safari 12.1 таксама прыбрана магчымасць адключэння "ping", якая раней была даступная праз опцыю WebKit2HyperlinkAuditingEnabled.

Крыніца: opennet.ru

Дадаць каментар