Chromium-programistoj proponis unuigi kaj malrekomendi la kaplinion Uzanto-Agente

Chromium Programistoj ofertita unuigi kaj frostigi de ŝanĝoj la enhavon de la HTTP-kapo Uzanto-Agente, kiu transdonas la nomon kaj version de la retumilo, kaj ankaŭ limigi aliron al la posedaĵo navigator.userAgent en JavaScript. Forigu la kaplinion Uzanto-Agente nuntempe ne planu. La iniciato jam estis subtenata de la programistoj rando и firefox, kaj ankaŭ estas jam efektivigita en Safaro.

Kiel nuntempe planite, Chrome 81, planita por la 17-a de marto, malrekomendis posedaĵaliron.
navigator.userAgent, Chrome 81 ĉesos ĝisdatigi la retumilon kaj unuigos versiojn de operaciumo, kaj en
Chrome 85 havos unuigitan linion kun la mastruma sistemo-identigilo (eblos nur determini la labortablon kaj moveblan OS, kaj por poŝtelefonaj versioj verŝajne estos provizitaj informoj pri tipaj aparatoj.

Inter la ĉefaj kialoj por unuigi la kaplinion de Uzanto-Agente estas ĝia uzo por pasiva identigo de uzantoj (pasiva fingrospurado), same kiel la praktiko de forĝi la kaplinion per malpli popularaj retumiloj por certigi la funkciecon de individuaj retejoj (ekzemple Vivaldi estas devigita prezenti sin al retejoj kiel Chrome). Samtempe, falsa Uzanto-Agente en duanivelaj retumiloj ankaŭ estas kuraĝigita de Guglo mem, ĉar laŭ Uzanto-Agente blokoj ensalutu al viaj servoj. Unuiĝo ankaŭ permesos al ni forigi malnoviĝintajn kaj sensignifajn atributojn kiel "Mozilla/5.0", "kiel Gecko" kaj "kiel KHTML" en la linio Uzanto-Agente.

Mekanismo estas proponita kiel anstataŭaĵo por Uzanto-Agente Uzanto-Agente Kliento Konsiletoj, implicante la selekteman liberigon de datumoj pri specifaj retumiloj kaj sistemaj parametroj (versio, platformo, ktp.) nur post peto de la servilo kaj donante al uzantoj la ŝancon selekteme provizi tiajn informojn al retejposedantoj. Kiam oni uzas Uzantajn-Agentajn Klientajn Sugestojn, la identigilo ne estas transdonita defaŭlte sen eksplicita peto, kio faras pasivan identigon malebla (defaŭlte, nur la retumila nomo estas indikita).

Koncerne aktivan identigon, la aldonaj informoj resenditaj responde al la peto dependas de la agordoj de la retumilo (ekzemple, la uzanto povas tute rifuzi transdoni datumojn), kaj la atributoj mem transdonitaj kovras la saman kvanton da informoj kiel la Uzanto-Agente. kordo nuntempe. La kvanto de datumoj transdonitaj estas submetata al limigoj Privateca Buĝeto, kiu determinas la limon de la kvanto de datumoj provizitaj, kiuj povus esti uzataj por identigo - se la liberigo de pliaj informoj povus konduki al malobservo de anonimeco, tiam plia aliro al certaj API-oj estas blokita. La teknologio disvolviĝas kadre de antaŭe prezentita iniciato Privateca Sablujo, celante atingi kompromison inter la bezono de uzantoj konservi privatecon kaj la deziron de reklamretoj kaj retejoj spuri la preferojn de vizitantoj.

fonto: opennet.ru

Aldoni komenton