Chrome-k eta Safari-k kliken jarraipenaren atributua desgaitzeko gaitasuna kendu dute

Safari-k eta Chromium kode oinarrian oinarritutako arakatzaileek "ping" atributua desgaitzeko aukerak kendu dituzte, guneen jabeek beren orrietako esteketan egindako klikak jarraitzeko aukera ematen diena. Esteka bat jarraitzen baduzu eta "a href" etiketan "ping=URL" atributua badago, arakatzaileak POST eskaera bat sortzen du atributuan zehaztutako URLra, trantsizioari buruzko informazioa HTTP_PING_TO goiburutik pasatuz.

Alde batetik, β€œping” atributuak orrialdean erabiltzailearen ekintzei buruzko informazioa isurtzea dakar, eta hori pribatutasunaren urraketa gisa hauteman daiteke, esteka baten gainean pasatzean bistaratzen den iradokizunean, nabigatzaileak ez baitu informatzen. Erabiltzaileak inola ere informazio gehigarria bidaltzeari buruz eta erabiltzaileak ez du orrialdearen kodea ikusten, ezin du zehaztu "ping" atributua aplikatzen den ala ez. Bestalde, trantsizioen jarraipena egiteko "ping" egin beharrean, garraio-esteka baten bidez birbidaltzea edo JavaScript kudeatzaileekin klikak atzematea arrakasta berdinarekin erabil daiteke; "ping"-ek trantsizioen jarraipenaren antolaketa errazten du soilik. Horrez gain, "ping" aipatzen da HTML5 teknologia normalizaziorako WHATWG erakundearen zehaztapenetan.

Firefox-en, "ping" atributuaren euskarria dago, baina lehenespenez desgaituta dago (browser.send_pings about:config in). Chrome-n 73. bertsiora arte, "ping" atributua gaituta zegoen, baina "chrome://flags#disable-hyperlink-auditing" aukeraren bidez desgaitu daiteke. Chrome-ren egungo bertsio esperimentaletan, bandera hau kendu egin da eta "ping" atributua desgaitu gabeko eginbide bihurtu da. Safari 12.1-ek ping-a desgaitzeko gaitasuna ere kentzen du, lehenago WebKit2HyperlinkAuditingEnabled aukeraren bidez eskuragarri zegoena.

Iturria: opennet.ru

Gehitu iruzkin berria