Chrome kaj Safaro forigis la kapablon malŝalti la klakspuran atributon

Safaro kaj retumiloj bazitaj sur la Chromium-kodbazo forigis eblojn por malŝalti la "ping"-atributon, kiu permesas al posedantoj de retejo spuri klakojn sur ligiloj de siaj paĝoj. Se vi sekvas ligilon kaj estas atributo "ping=URL" en la etikedo "a href", la retumilo aldone generas POST-peton al la URL specifita en la atributo, pasigante informojn pri la transiro tra la kaplinio HTTP_PING_TO.

Unuflanke, la atributo "ping" kondukas al la elfluo de informoj pri la agoj de la uzanto sur la paĝo, kiu povas esti perceptita kiel malobservo de privateco, ĉar en la sugesto montrita kiam ŝvebas super ligo, la retumilo ne informas. la uzanto iel ajn pri plia sendo de informoj kaj la uzanto ne vidas la paĝkodon ne povas determini ĉu la atributo "ping" estas aplikata aŭ ne. Aliflanke, anstataŭ "ping" por spuri transirojn, plusendado per transita ligilo aŭ kapti klakojn per JavaScript-traktiloj povas esti uzataj kun la sama sukceso; "ping" nur simpligas la organizon de transirspurado. Krome, "ping" estas menciita en la specifoj de la HTML5-teknologia normiga organizo WHATWG.

En Fajrovulpo, subteno por la "ping" atributo ĉeestas, sed malebligita defaŭlte (browser.send_pings en about:config). En Chrome ĝis eldono 73, la atributo "ping" estis ebligita, sed eblis malŝalti ĝin per la opcio "chrome://flags#disable-hyperlink-auditing". En nunaj eksperimentaj eldonoj de Chrome, ĉi tiu flago estis forigita kaj la atributo "ping" fariĝis nemalŝaltebla funkcio. Safari 12.1 ankaŭ forigas la kapablon malŝalti ping, kiu antaŭe estis disponebla per la opcio WebKit2HyperlinkAuditingEnabled.

fonto: opennet.ru

Aldoni komenton