Chrome i Safari han eliminat la possibilitat de desactivar l'atribut de seguiment de clics

Safari i els navegadors basats en la base de codi Chromium han eliminat opcions per desactivar l'atribut "ping", que permet als propietaris de llocs fer un seguiment dels clics als enllaços de les seves pàgines. Si seguiu un enllaç i hi ha un atribut "ping=URL" a l'etiqueta "a href", el navegador també genera una sol·licitud POST a l'URL especificat a l'atribut, passant informació sobre la transició a través de la capçalera HTTP_PING_TO.

D'una banda, l'atribut “ping” comporta la filtració d'informació sobre les accions de l'usuari a la pàgina, que es pot percebre com una vulneració de la privadesa, ja que en la pista que es mostra al passar el cursor per sobre d'un enllaç, el navegador no informa. l'usuari de cap manera sobre l'enviament addicional d'informació i l'usuari no visualitza el codi de la pàgina no pot determinar si l'atribut "ping" s'aplica o no. D'altra banda, en comptes de "ping" per fer un seguiment de les transicions, el reenviament a través d'un enllaç de trànsit o la interceptació de clics amb controladors de JavaScript es pot utilitzar amb el mateix èxit "ping" només simplifica l'organització del seguiment de la transició. A més, "ping" s'esmenta a les especificacions de l'organització WHATWG, que estandarditza les tecnologies HTML5.

Al Firefox, hi ha suport per a l'atribut "ping", però està desactivat per defecte (browser.send_pings a about:config). A Chrome fins a la versió 73, l'atribut "ping" estava habilitat, però era possible desactivar-lo mitjançant l'opció "chrome://flags#disable-hyperlink-auditing". A les versions experimentals actuals de Chrome, aquesta marca s'ha eliminat i l'atribut "ping" s'ha convertit en una funció no desactivable. Safari 12.1 també elimina la possibilitat de desactivar el ping, que abans estava disponible mitjançant l'opció WebKit2HyperlinkAuditingEnabled.

Font: opennet.ru

Afegeix comentari