Mozilla's posysje op it "ping" attribĂșt foar hyperlink auditing

De Bleeping Computer portal kontakt Mozilla en kaam der achter posysje op it meganisme foar it folgjen fan klikken op hyperlinks mei de "ping", dy't op it stuit standert Ăștskeakele is yn Firefox. Belangstelling foar de "ping" attribĂșt Ă»ntstie nei wiskjen fan Chrome en Safari opsjes om it Ășt te skeakeljen.

Mozilla-fertsjintwurdigers seine:

Wy binne it iens dat it ynskeakeljen fan it "ping" attribĂșt, dat gewoanlik wurdt brĂ»kt foar hyperlinkkontrĂŽle, gjin privacykwestje is, mar in ferbettering fan 'e brĂ»kersĂ»nderfining troch websiden in mear optimale oplossing foar hyperkeppelingskontrĂŽle te leverjen sĂ»nder de prestaasjesstraf dy't ferbĂ»n is mei oare konverzje tracking metoaden listed yn publikaasjes op it WebKit Developers Blog. Eins stypje wy de API al stjoerBeacon en de reden dat wy it "ping" attribĂșt noch net befetsje is om't Ășs ymplemintaasje fan dizze funksje noch net is net klear.

Wy leauwe net dat gewoan in opsje jaan om it ping-attribĂșt Ășt te skeakeljen elke merkbere ferbettering fan brĂ»kersprivacy sil leverje, om't websiden de ferskate meganismen kinne (en faaks al dogge) definiearje kinne yn elke browser foar it kontrolearjen fan hyperkeppelings en mear "brĂ»kersfreonliker Ăștskeakelje" "meganismen sille allinich liede ta in weromfal nei minder "brĂ»kersfreonlike" meganismen, sĂ»nder hyperlinkkontrĂŽle sels Ășt te skeakeljen.

As jo ​​​​it attribĂșt "ping=URL" brĂ»ke yn 'e tag "a href", genereart de browser in POST-fersyk nei de URL oantsjutte yn it attribĂșt, troch ynformaasje oer de oergong troch de HTTP_PING_TO-header troch te jaan. SĂ»nder it ping-attribĂșt kinne siden hyperlinkkontrĂŽle ymplementearje troch de echte keppeling te ferfangen troch in tuskenlizzende keppeling of troch ynformaasje te ferstjoeren mei XMLHttpRequest of sendBeacon-oproppen, dy't lang is brĂ»kt yn Google sykjen, by it folgjen fan eksterne keppelings yn it sosjale netwurk fan VK en yn 'e add-ons repository fan browser-tafoegings. mozilla.org. SĂ»nt sa'n ferfanging kin wurde Ăștfierd troch it ferbergjen fan de tuskenlizzende keppeling mei JavaScript, dan, lykas yn it gefal fan it ping-attribĂșt, sĂ»nder analysearjen fan de koade, is it Ă»nmooglik om te begripen oft kontrĂŽle wurdt tapast op de aktuele keppeling of net.

Boarne: opennet.ru

Keapje betroubere hosting foar siden mei DDoS-beskerming, VPS VDS-tsjinners đŸ”„ Keapje betroubere websidehosting mei DDoS-beskerming, VPS VDS-tsjinners | ProHoster