Gisugyot sa mga developer sa Chromium nga iusa ug i-deprecate ang header sa User-Agent

Mga Nag-develop sa Chromium gisugyot paghiusa ug pag-freeze gikan sa mga pagbag-o sa sulud sa HTTP header User-Agent, nga nagpadala sa ngalan ug bersyon sa browser, ingon man gipugngan ang pag-access sa navigator.userAgent property sa JavaScript. Kuhaa ang ulohan sa User-Agent sa pagkakaron ayaw pagplano. Ang inisyatibo gisuportahan na sa mga nag-develop Pagbalhin ΠΈ License, ug gipatuman na usab sa Safari.

Sama sa karon nga plano, ang Chrome 81 nga naka-iskedyul sa Marso 17th magwagtang sa pag-access sa kabtangan
navigator.userAgent, ang Chrome 81 mohunong sa pag-update sa bersyon sa browser ug maghiusa sa mga bersyon sa operating system, ug sa
Ang Chrome 85 maghiusa sa string sa operating system identifier (mahimo ra nga mahibal-an ang desktop ug mobile OS, ug alang sa mga mobile nga bersyon, ang kasayuran bahin sa kasagaran nga mga sukat sa aparato lagmit nga ihatag.

Lakip sa mga nag-unang rason sa paghiusa sa User-Agent header mao ang paggamit niini alang sa passive user identification (passive fingerprinting), ingon man ang praktis sa pag-forging sa header pinaagi sa dili kaayo popular nga mga browser aron masiguro ang performance sa indibidwal nga mga site (pananglitan, Vivaldi napugos aron ipakita ang kaugalingon sa mga site ingon Chrome). Sa parehas nga oras, ang pagpalsipikar sa User-Agent sa ikaduha nga lebel nga mga browser gipukaw usab sa Google mismo, tungod kay sumala sa User-Agent mga bloke login sa imong mga serbisyo. Ang panaghiusa magwagtang usab sa mga karaan ug walay kahulogan nga mga hiyas sa User-Agent string, sama sa "Mozilla / 5.0", "sama sa Gecko" ug "sama sa KHTML".

Isip kapuli sa User-Agent, usa ka mekanismo ang gisugyot Mga Tip sa Kliyente sa Ahente sa Gumagamit, nga nagpasabot sa pinili nga pagbalik sa datos mahitungod sa piho nga browser ug mga parameter sa sistema (bersyon, plataporma, ug uban pa) human lamang sa usa ka hangyo sa server ug paghatag sa mga tiggamit sa oportunidad sa pagpili sa paghatag sa maong impormasyon ngadto sa mga tag-iya sa site. Kung gigamit ang User-Agent Client Hints, ang identifier dili gipasa pinaagi sa default nga wala usa ka tin-aw nga hangyo, nga naghimo sa passive nga pag-ila nga imposible (ang ngalan lamang sa browser ang gitino pinaagi sa default).

Sama sa alang sa aktibo nga pag-ila, ang dugang nga kasayuran nga gibalik agig tubag sa hangyo nagdepende sa mga setting sa browser (pananglitan, ang user mahimong magdumili sa pagbalhin sa data sa tanan), ug ang gipasa nga mga hiyas mismo naglangkob sa parehas nga kantidad sa kasayuran sama sa User-Agent string karon. Ang gidaghanon sa datos nga gibalhin kay ubos sa limitasyon badyet sa pagkapribado, nga naghubit sa usa ka limitasyon sa gidaghanon sa mga datos nga gihatag balik nga posibleng magamit alang sa pag-ila - kung ang pag-isyu sa dugang nga impormasyon mahimong mosangpot sa usa ka paglapas sa anonymity, unya ang dugang nga access sa pipila ka mga API gibabagan. Ang teknolohiya gipalambo isip kabahin sa gipresentar nga inisyatibo kaniadto privacy sandboxgitumong sa pagkab-ot sa usa ka pagkompromiso tali sa panginahanglan alang sa mga tiggamit sa pagpadayon sa pribasiya ug ang tinguha sa advertising network ug mga site sa pagsubay sa mga gusto sa mga bisita.

Source: opennet.ru

Idugang sa usa ka comment