Mozilla on muutnud HTTP Referer pĂ€ise koostamise meetodit Firefox 87 vĂ€ljaandes, mis on plaanis vĂ€lja anda homme. Selle eesmĂ€rgiks on vaikimisi takistada potentsiaalsete konfidentsiaalsete andmete leket, et HTTP Referer pĂ€is sisaldaks teise saidi kĂŒlastamisel mitte tĂ€ielikku URL-i, kust kĂŒlastus toimus, vaid ainult domeeni. Tee ja pĂ€ringu parameetrid jĂ€etakse vĂ€lja. See tĂ€hendab, et âReferer: https://www.example.com/path/?argumentsâ asemel saadetakse âReferer: https://www.example.com/â. Alates Firefox 59-st toimus sarnane puhastus privaatvaatamise reĆŸiimis, kuid nĂŒĂŒd laieneb see ka peamisele reĆŸiimile.
Uus kĂ€itumine aitab vĂ€ltida lisainformatsiooni edastamist kasutaja kohta reklaamivĂ”rkudele ja teistele vĂ€listele ressurssidele. NĂ€iteks tuuakse vĂ€lja mĂ”ned meditsiinilised saidid, mille reklaami kuvamise kĂ€igus saavad kolmandad osalised teavet konfidentsiaalsete andmete, nagu vanus ja patsiendi diagnoos. Sellest hoolimata vĂ”ib Refererist detailide eemaldamine negatiivselt mĂ”jutada statistika kogumist saidi omanike poolt, kes ei suuda enam tĂ€pselt kindlaks teha eelmise lehe aadressi, nĂ€iteks selleks, et mĂ”ista, millise artikli kaudu kĂŒlastus toimus. Samuti vĂ”ib teatud dĂŒnaamilise sisu genereerimise sĂŒsteemide töö hĂ€irida, mis analĂŒĂŒsivad vĂ”tmeid, mis viisid kĂŒlastuseni otsingumootori kaudu.
Refereri mÀÀramiseks on ette nĂ€htud HTTP pĂ€is Referrer-Policy, mille abil saavad saiti omavad inimesed mÀÀrata vaikimisi kĂ€itumise oma saidilt suunamiste korral ning edastada Refereris tĂ€ielikku teavet. Praegu rakendatakse vaikimisi poliitikat âno-referrer-when-downgradeâ, mille kohaselt ei saadeta Refererit, kui kĂŒlastus toimub HTTPS-ilt HTTP-le, kuid edastatakse tĂ€ieliku kujul HTTPS-i kaudu laadimise korral. Alates Firefox 87-st hakkab kehtima poliitika âstrict-origin-when-cross-originâ, mille kohaselt lĂ”igatakse teed ja parameetrid vĂ€lja, kui tehakse pĂ€ringuid teistele hostidele HTTPS-i kaudu, eemaldatakse Referer, kui kĂŒlastus toimub HTTPS-ilt HTTP-le, ja edastatakse tĂ€is Referer sisemiste suunamiste korral sama saidi piires.
Muutatus hakkab kehtima tavaliste navigeerimisotsingute (linkide klikkimine), automaatsete ĂŒmbersuunamiste ja vĂ€liste ressursside (piltide, CSS, skriptide) laadimise puhul. Chrome'is toimus ĂŒleminek vaikimisi âstrict-origin-when-cross-originâ eelmisel suvel.
Allikas: opennet.ru
