Chrome ja Safari on eemaldanud võimaluse keelata klikkide jälgimise atribuut

Safari ja Chromiumi koodibaasil põhinevad brauserid on eemaldanud valikud atribuudi „ping” keelamiseks, mis võimaldab saidiomanikel jälgida oma lehtedel olevatel linkidel tehtud klikke. Kui järgite linki ja märgendis "a href" on atribuut "ping=URL", genereerib brauser atribuudis määratud URL-ile täiendavalt POST-päringu, edastades teabe ülemineku kohta HTTP_PING_TO päise kaudu.

Ühest küljest viib atribuut “ping” teabe lekkimiseni kasutaja tegevuse kohta lehel, mida võib pidada privaatsuse rikkumiseks, kuna lingi kohal hõljutamisel kuvatavas vihjas brauser ei teavita kasutaja mingil moel täiendava teabe saatmise kohta ja kasutaja ei vaata lehe koodi, ei saa kindlaks teha, kas atribuut “ping” on rakendatud või mitte. Teisest küljest saab üleminekute jälgimiseks "pingi" asemel sama edukalt kasutada edastamist transiidilingi kaudu või klikkide pealtkuulamist JavaScripti töötlejatega; "ping" ainult lihtsustab üleminekute jälgimise korraldamist. Lisaks on HTML5 tehnoloogia standardimisorganisatsiooni WHATWG spetsifikatsioonides mainitud "ping".

Firefoxis on atribuudi „ping” tugi olemas, kuid see on vaikimisi keelatud (browser.send_pings failis about:config). Chrome'is kuni versioonini 73 oli atribuut "ping" lubatud, kuid selle sai keelata valiku "chrome://flags#disable-hyperlink-auditing" kaudu. Chrome'i praegustes eksperimentaalsetes versioonides on see lipp eemaldatud ja atribuut „ping” on muudetud mittekeelatavaks funktsiooniks. Safari 12.1 eemaldab ka pingi keelamise võimaluse, mis oli varem saadaval suvandi WebKit2HyperlinkAuditingEnabled kaudu.

Allikas: opennet.ru

Lisa kommentaar