Chrome i Safari su uklonili mogućnost onemogućavanja atributa praćenja klikova

Safari i pretraživači zasnovani na bazi kodova Chromium uklonili su opcije za onemogućavanje atributa „ping“, koji vlasnicima sajtova omogućava da prate klikove na linkove sa svojih stranica. Ako slijedite vezu i postoji atribut “ping=URL” u oznaci “a href”, pretraživač dodatno generiše POST zahtjev na URL naveden u atributu, prosljeđujući informacije o tranziciji kroz HTTP_PING_TO zaglavlje.

S jedne strane, atribut “ping” dovodi do curenja informacija o radnjama korisnika na stranici, što se može shvatiti kao kršenje privatnosti, jer u nagoveštaju koji se prikazuje prilikom prelaska preko linka, pretraživač ne obavještava korisnik na bilo koji način o dodatnom slanju informacija i korisnik ne vidi kod stranice ne može utvrditi da li je atribut “ping” primijenjen ili ne. S druge strane, umjesto “pinga” za praćenje prijelaza, prosljeđivanje putem tranzitne veze ili presretanje klikova pomoću JavaScript rukovatelja može se koristiti s istim uspjehom; “ping” samo pojednostavljuje organizaciju praćenja tranzicije. Osim toga, "ping" se spominje u specifikacijama organizacije za standardizaciju HTML5 tehnologije WHATWG.

U Firefoxu je prisutna podrška za atribut “ping”, ali je po defaultu onemogućen (browser.send_pings u about:config). U Chromeu do izdanja 73, atribut "ping" je bio omogućen, ali ga je bilo moguće onemogućiti putem opcije "chrome://flags#disable-hyperlink-auditing". U trenutnim eksperimentalnim izdanjima Chrome-a, ova zastavica je uklonjena, a atribut “ping” je napravljen kao funkcija koja se ne može onemogućiti. Safari 12.1 takođe uklanja mogućnost onemogućavanja pinga, koja je ranije bila dostupna preko opcije WebKit2HyperlinkAuditingEnabled.

izvor: opennet.ru

Dodajte komentar