Firefox 87-s piirdub HTTP pÀise Referer sisu.

Mozilla on muutnud HTTP Referer pĂ€ise koostamise meetodit Firefox 87 vĂ€ljaandes, mis on plaanis vĂ€lja anda homme. Selle eesmĂ€rgiks on vaikimisi takistada potentsiaalsete konfidentsiaalsete andmete leket, et HTTP Referer pĂ€is sisaldaks teise saidi kĂŒlastamisel mitte tĂ€ielikku URL-i, kust kĂŒlastus toimus, vaid ainult domeeni. Tee ja pĂ€ringu parameetrid jĂ€etakse vĂ€lja. See tĂ€hendab, et „Referer: https://www.example.com/path/?arguments“ asemel saadetakse „Referer: https://www.example.com/“. Alates Firefox 59-st toimus sarnane puhastus privaatvaatamise reĆŸiimis, kuid nĂŒĂŒd laieneb see ka peamisele reĆŸiimile.

Uus kĂ€itumine aitab vĂ€ltida lisainformatsiooni edastamist kasutaja kohta reklaamivĂ”rkudele ja teistele vĂ€listele ressurssidele. NĂ€iteks tuuakse vĂ€lja mĂ”ned meditsiinilised saidid, mille reklaami kuvamise kĂ€igus saavad kolmandad osalised teavet konfidentsiaalsete andmete, nagu vanus ja patsiendi diagnoos. Sellest hoolimata vĂ”ib Refererist detailide eemaldamine negatiivselt mĂ”jutada statistika kogumist saidi omanike poolt, kes ei suuda enam tĂ€pselt kindlaks teha eelmise lehe aadressi, nĂ€iteks selleks, et mĂ”ista, millise artikli kaudu kĂŒlastus toimus. Samuti vĂ”ib teatud dĂŒnaamilise sisu genereerimise sĂŒsteemide töö hĂ€irida, mis analĂŒĂŒsivad vĂ”tmeid, mis viisid kĂŒlastuseni otsingumootori kaudu.

Refereri mÀÀramiseks on ette nĂ€htud HTTP pĂ€is Referrer-Policy, mille abil saavad saiti omavad inimesed mÀÀrata vaikimisi kĂ€itumise oma saidilt suunamiste korral ning edastada Refereris tĂ€ielikku teavet. Praegu rakendatakse vaikimisi poliitikat „no-referrer-when-downgrade“, mille kohaselt ei saadeta Refererit, kui kĂŒlastus toimub HTTPS-ilt HTTP-le, kuid edastatakse tĂ€ieliku kujul HTTPS-i kaudu laadimise korral. Alates Firefox 87-st hakkab kehtima poliitika „strict-origin-when-cross-origin“, mille kohaselt lĂ”igatakse teed ja parameetrid vĂ€lja, kui tehakse pĂ€ringuid teistele hostidele HTTPS-i kaudu, eemaldatakse Referer, kui kĂŒlastus toimub HTTPS-ilt HTTP-le, ja edastatakse tĂ€is Referer sisemiste suunamiste korral sama saidi piires.

Muutatus hakkab kehtima tavaliste navigeerimisotsingute (linkide klikkimine), automaatsete ĂŒmbersuunamiste ja vĂ€liste ressursside (piltide, CSS, skriptide) laadimise puhul. Chrome'is toimus ĂŒleminek vaikimisi „strict-origin-when-cross-origin” eelmisel suvel.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster