Chrome en Safari hawwe de mooglikheid fuortsmiten om it attribút foar klik folgjen út te skeakeljen

Safari en browsers basearre op de Chromium-koadebasis hawwe opsjes fuortsmiten om it "ping"-attribút út te skeakeljen, wêrtroch side-eigners klikken kinne folgje op keppelings fan har siden. As jo ​​in keppeling folgje en d'r is in "ping=URL"-attribút yn 'e "a href"-tag, genereart de browser ek in POST-fersyk nei de URL oantsjutte yn it attribút, troch ynformaasje oer de oergong troch de HTTP_PING_TO-koptekst.

Oan 'e iene kant liedt it attribút "ping" ta it lekken fan ynformaasje oer de aksjes fan 'e brûker op' e side, wat kin wurde waarnommen as in skeining fan privacy, om't yn 'e hint werjûn as jo oer in keppeling hoverje, de browser net ynformearret de brûker op ien of oare manier oer ekstra ferstjoeren fan ynformaasje en de brûker net besjocht de sidekoade kin net bepale oft it "ping"-attribút wurdt tapast of net. Oan 'e oare kant, ynstee fan "ping" om transysjes te folgjen, kinne trochstjoere fia in transitkeppeling of klikken ûnderskeppe mei JavaScript-hannelers mei itselde súkses brûkt wurde; "ping" ferienfâldiget allinich de organisaasje fan oergongsfolging. Derneist wurdt "ping" neamd yn 'e spesifikaasjes fan' e HTML5 technology standerdisearring organisaasje WHATWG.

Yn Firefox is stipe foar it "ping"-attribút oanwêzich, mar standert útskeakele (browser.send_pings yn about:config). Yn Chrome oant release 73 wie it "ping"-attribút ynskeakele, mar it wie mooglik om it út te skeakeljen fia de opsje "chrome://flags#disable-hyperlink-auditing". Yn hjoeddeistige eksperimintele releases fan Chrome is dizze flagge fuortsmiten en it "ping" attribút is in net-útskeakele funksje makke. Safari 12.1 ferwideret ek de mooglikheid om ping út te skeakeljen, dy't earder beskikber wie fia de opsje WebKit2HyperlinkAuditingEnabled.

Boarne: opennet.ru

Add a comment