Το Chrome και το Safari έχουν αφαιρέσει τη δυνατότητα απενεργοποίησης του χαρακτηριστικού παρακολούθησης κλικ

Το Safari και τα προγράμματα περιήγησης που βασίζονται στη βάση κώδικα του Chromium έχουν αφαιρέσει τις επιλογές για να απενεργοποιήσουν το χαρακτηριστικό "ping", το οποίο επιτρέπει στους κατόχους ιστότοπων να παρακολουθούν τα κλικ σε συνδέσμους από τις σελίδες τους. Εάν ακολουθήσετε έναν σύνδεσμο και υπάρχει ένα χαρακτηριστικό "ping=URL" στην ετικέτα "a href", το πρόγραμμα περιήγησης δημιουργεί επιπλέον ένα αίτημα POST στη διεύθυνση URL που καθορίζεται στο χαρακτηριστικό, μεταβιβάζοντας πληροφορίες σχετικά με τη μετάβαση μέσω της κεφαλίδας HTTP_PING_TO.

Από τη μία πλευρά, το χαρακτηριστικό "ping" οδηγεί σε διαρροή πληροφοριών σχετικά με τις ενέργειες του χρήστη στη σελίδα, η οποία μπορεί να εκληφθεί ως παραβίαση του απορρήτου, καθώς στην υπόδειξη που εμφανίζεται όταν τοποθετείτε το δείκτη του ποντικιού πάνω από έναν σύνδεσμο, το πρόγραμμα περιήγησης δεν ενημερώνει ο χρήστης με οποιονδήποτε τρόπο σχετικά με την πρόσθετη αποστολή πληροφοριών και ο χρήστης δεν βλέπει τον κώδικα της σελίδας δεν μπορεί να καθορίσει εάν εφαρμόζεται ή όχι το χαρακτηριστικό "ping". Από την άλλη πλευρά, αντί για "ping" για την παρακολούθηση μεταβάσεων, μπορεί να χρησιμοποιηθεί με την ίδια επιτυχία η προώθηση μέσω συνδέσμου μετάβασης ή η παρεμπόδιση κλικ με χειριστές JavaScript· το "ping" απλοποιεί μόνο την οργάνωση της παρακολούθησης μετάβασης. Επιπλέον, το «ping» αναφέρεται στις προδιαγραφές του οργανισμού τυποποίησης τεχνολογίας HTML5 WHATWG.

Στον Firefox, υπάρχει υποστήριξη για το χαρακτηριστικό "ping", αλλά είναι απενεργοποιημένη από προεπιλογή (browser.send_pings στο about:config). Στο Chrome μέχρι την έκδοση 73, το χαρακτηριστικό "ping" ήταν ενεργοποιημένο, αλλά ήταν δυνατό να το απενεργοποιήσετε μέσω της επιλογής "chrome://flags#disable-hyperlink-auditing". Στις τρέχουσες πειραματικές εκδόσεις του Chrome, αυτή η σημαία έχει αφαιρεθεί και το χαρακτηριστικό "ping" έχει γίνει μη απενεργοποιημένη δυνατότητα. Το Safari 12.1 καταργεί επίσης τη δυνατότητα απενεργοποίησης του ping, η οποία ήταν προηγουμένως διαθέσιμη μέσω της επιλογής WebKit2HyperlinkAuditingEnabled.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο