Mozilla on muutnud HTTP Referer pea pealkirja koostamise meetodit Firefoxi versioonis 87, mis jĂ”ustub homme. Potentsiaalsete isikuandmete lekete vĂ€ltimiseks sisaldab Referer HTTP-pea vaikimisi mitte tĂ€is URL-i, millelt ĂŒleminek toimub, vaid ainult domeeni. Tee ja pĂ€ring parameetrid lĂ”igatakse vĂ€lja. See tĂ€hendab, et "Referer: https://www.example.com/path/?arguments" asemel edastatakse "Referer: https://www.example.com/". Alates Firefoxi versioonist 59 viidi sarnane puhastamine lĂ€bi privaatses vaatamisreĆŸiimis, kuid nĂŒĂŒd laieneb see ka peamisele reĆŸiimile.
Uue kĂ€itumise abil on vĂ”imalik vĂ€ltida liigsete andmete edastamist kasutaja kohta reklaamivĂ”rkudele ja teistele vĂ€listootjatele. NĂ€itena toodi mĂ”ned meditsiinisaidid, mille reklaamide kuvamise kĂ€igus vĂ”ivad kolmandad osalised saada konfidentsiaalset teavet, nagu vanus ja patsiendi diagnoos. Samas vĂ”ib detailide eemaldamine Refererist negatiivselt mĂ”jutada veebilehtede omanikest statistika kogumist, kes ei suuda enam tĂ€pselt mÀÀrata eelneva lehe aadressi, nĂ€iteks selleks, et mĂ”ista, milliselt artiklilt tehti ĂŒleminek. Samuti vĂ”ivad mĂ”ned dĂŒnaamilise sisu genereerimise sĂŒsteemid, mis töötlevad vĂ”tmeid, mis viisid otsingumootorist ĂŒleminekuni, hakata tĂ”rkele.
Refereri haldamiseks on ette nĂ€htud HTTP-pealkiri Referrer-Policy, mille abil saavad veebilehtede omanikud ĂŒle kirjutada vaikimisi kĂ€itumise oma saidilt toimuvate ĂŒleminekute jaoks ja edastada Refereris tĂ€ies mahus teavet. Praegu kehtib vaikimisi poliitika âno-referrer-when-downgradeâ, mille kohaselt ei saadeta Refererit ĂŒleminekul HTTPS-ilt HTTP-ile, kuid see edastatakse tĂ€ies mahus HTTPS-i kaudu laaditavate ressursside korral. Alates Firefox 87-st hakkab kehtima poliitika âstrict-origin-when-cross-originâ, mille kohaselt kĂ€rbitakse teid ja parameetreid, kui saadetakse pĂ€ringuid teistesse hostidesse HTTPS-i kaudu, kustutatakse Referer ĂŒleminekul HTTPS-ilt HTTP-ile ja edastatakse tĂ€ielik Referer sisesest ĂŒleminekust ĂŒhe ja sama saidi raamistikus.
Muudatus kehtib tavaliste navigeerimispĂ€ringute (ĂŒleminekute linkide kaudu), automaatsete suunamiste ja vĂ€limiste ressursside (piltide, CSS, skriptide) laadimise korral. Chromes viidi vaikimisi ĂŒleminek âstrict-origin-when-cross-originâ sisse eelmise suve jooksul.
Allikas: opennet.ru
