Chrome ja Safari ovat poistaneet mahdollisuuden poistaa napsautusten seurantaattribuutti käytöstä

Safari ja Chromium-koodipohjaan perustuvat selaimet ovat poistaneet vaihtoehdot "ping"-attribuutin poistamiseksi käytöstä. Sen avulla sivustojen omistajat voivat seurata sivuillaan olevien linkkien napsautuksia. Jos seuraat linkkiä ja "a href"-tunnisteessa on "ping=URL"-attribuutti, selain luo lisäksi POST-pyynnön attribuutissa määritettyyn URL-osoitteeseen ja välittää tiedon siirtymisestä HTTP_PING_TO-otsikon kautta.

Toisaalta "ping"-attribuutti johtaa tietojen vuotamiseen käyttäjän toimista sivulla, mikä voidaan pitää yksityisyyden loukkauksena, koska linkin päälle siirrettäessä näytettävässä vihjeessä selain ei ilmoita käyttäjä millään tavalla lisätietojen lähettämisestä ja käyttäjä ei katso sivun koodia, ei voi määrittää, onko "ping"-attribuutti käytössä vai ei. Toisaalta "ping" sijaan siirtymien seurantaan voidaan käyttää edelleenlähetystä siirtolinkin kautta tai napsautusten sieppaamista JavaScript-käsittelijöiden avulla; "ping" vain yksinkertaistaa siirtymien seurannan järjestämistä. Lisäksi "ping" mainitaan HTML5-teknologian standardointiorganisaation WHATWG eritelmissä.

Firefoxissa ping-attribuutin tuki on olemassa, mutta se on oletuksena poistettu käytöstä (browser.send_pings tiedostossa about:config). Chromessa julkaisuun 73 asti "ping"-attribuutti oli käytössä, mutta se oli mahdollista poistaa käytöstä "chrome://flags#disable-hyperlink-auditing"-vaihtoehdon kautta. Chromen nykyisissä kokeellisissa versioissa tämä lippu on poistettu ja "ping"-attribuutista on tehty ei-poistettava ominaisuus. Safari 12.1 poistaa myös mahdollisuuden poistaa ping käytöstä, joka oli aiemmin saatavilla WebKit2HyperlinkAuditingEnabled-vaihtoehdon kautta.

Lähde: opennet.ru

Lisää kommentti