کروم و سافاری قابلیت غیرفعال کردن ویژگی ردیابی کلیک را حذف کرده اند

سافاری و مرورگرهای مبتنی بر پایه کد Chromium گزینه‌هایی را برای غیرفعال کردن ویژگی «ping» حذف کرده‌اند که به صاحبان سایت اجازه می‌دهد کلیک‌های روی پیوندها را از صفحات خود ردیابی کنند. اگر پیوندی را دنبال کنید و ویژگی "ping=URL" در تگ "a href" وجود داشته باشد، مرورگر علاوه بر این یک درخواست POST به URL مشخص شده در ویژگی ایجاد می کند و اطلاعات مربوط به انتقال را از طریق سربرگ HTTP_PING_TO ارسال می کند.

از یک طرف، ویژگی "ping" منجر به نشت اطلاعات در مورد اقدامات کاربر در صفحه می شود که می تواند به عنوان نقض حریم خصوصی تلقی شود، زیرا در اشاره نمایش داده شده هنگام نگه داشتن ماوس روی یک پیوند، مرورگر اطلاع نمی دهد. کاربر به هیچ وجه در مورد ارسال اطلاعات اضافی و عدم مشاهده کد صفحه توسط کاربر نمی تواند تعیین کند که آیا ویژگی "ping" اعمال می شود یا خیر. از سوی دیگر، به جای "پینگ" برای ردیابی انتقال‌ها، می‌توان از ارسال از طریق پیوند انتقال یا رهگیری کلیک‌ها با کنترل‌کننده‌های جاوا اسکریپت با همان موفقیت استفاده کرد؛ "پینگ" فقط سازمان‌دهی ردیابی انتقال را ساده می‌کند. علاوه بر این، "پینگ" در مشخصات سازمان استانداردسازی فناوری HTML5 WHATWG ذکر شده است.

در فایرفاکس، پشتیبانی از ویژگی "ping" وجود دارد، اما به طور پیش فرض غیرفعال است (browser.send_pings در about:config). در کروم تا نسخه 73، ویژگی "ping" فعال بود، اما غیرفعال کردن آن از طریق گزینه "chrome://flags#disable-hyperlink-auditing" امکان پذیر بود. در نسخه‌های آزمایشی کنونی Chrome، این پرچم حذف شده است و ویژگی «ping» به یک ویژگی غیرفعال تبدیل شده است. Safari 12.1 همچنین قابلیت غیرفعال کردن پینگ را که قبلاً از طریق گزینه WebKit2HyperlinkAuditingEnabled در دسترس بود، حذف می کند.

منبع: opennet.ru

اضافه کردن نظر