Chromium-ûntwikkelders hawwe foarsteld om de koptekst fan 'e User-Agent te ferienigjen en te ferneatigjen

Chromium Untwikkelders oanbean ferienigje en befrieze fan feroaringen de ynhâld fan 'e User-Agent HTTP-header, dy't de namme en ferzje fan' e browser oerbringt, en ek tagong beheine ta it navigator.userAgent-eigendom yn JavaScript. Fuortsmite de koptekst User-Agent foar no net planne. It inisjatyf is al stipe troch de ûntwikkelders Edge и Firefox, en is ek al ymplementearre yn Safari.

Lykas op it stuit pland, sil Chrome 81, pland foar 17 maart, tagong ta eigendom ôfskrikke
navigator.userAgent, Chrome 81 sil ophâlde mei it bywurkjen fan de browserferzje en de ferzjes fan it bestjoeringssysteem ferienigje, en yn
Chrome 85 sil in unifoarme line hawwe mei de identifier fan it bestjoeringssysteem (it sil allinich mooglik wêze om it buroblêd en mobile OS te bepalen, en foar mobile ferzjes sil wierskynlik ynformaasje oer typyske apparaatgrutte wurde levere.

Under de wichtichste redenen foar it ferienigjen fan de User-Agent-koptekst is it gebrûk foar passive identifikaasje fan brûkers (passive fingerprinting), en ek de praktyk fan it smeden fan de koptekst troch minder populêre browsers om de funksjonaliteit fan yndividuele siden te garandearjen (bygelyks Vivaldi is twongen harsels te presintearjen oan siden as Chrome). Tagelyk wurdt falske User-Agent yn twadde-tier browsers ek stimulearre troch Google sels, om't neffens User-Agent blokken oanmelde by jo tsjinsten. Unifikaasje sil ús ek tastean om ferâldere en betsjuttingsleaze attributen lykas "Mozilla / 5.0", "lykas Gecko" en "lykas KHTML" yn 'e User-Agent-rigel kwyt te reitsjen.

In meganisme wurdt foarsteld as ferfanging foar User-Agent User-Agent Client Hints, wêrby't de selektive frijlitting fan gegevens oer spesifike browser- en systeemparameters (ferzje, platfoarm, ensfh.) allinich nei in fersyk fan 'e tsjinner ymplisearret en brûkers de kâns jaan om selektyf sokke ynformaasje te jaan oan side-eigners. By it brûken fan User-Agent Client Hints, wurdt de identifier net standert oerdroegen sûnder in eksplisyt fersyk, wat passive identifikaasje ûnmooglik makket (standert wurdt allinich de browsernamme oanjûn).

Wat aktive identifikaasje oanbelanget, is de oanfoljende ynformaasje weromjûn yn reaksje op it fersyk ôfhinklik fan 'e browserynstellingen (bygelyks kin de brûker wegerje om gegevens hielendal oer te stjoeren), en de attributen sels oerdroegen dekke deselde hoemannichte ynformaasje as de User-Agent string op dit stuit. It bedrach fan oerdroegen gegevens is ûnder foarbehâld fan beheiningen privacy budzjet, dy't de limyt bepaalt op it bedrach fan levere gegevens dy't mooglik brûkt wurde kinne foar identifikaasje - as de frijlitting fan fierdere ynformaasje kin liede ta in ynbreuk op anonimiteit, dan wurdt fierdere tagong ta bepaalde API's blokkearre. De technology ûntwikkelet yn it ramt fan in earder presintearre inisjatyf privacy sandbox, rjochte op it realisearjen fan in kompromis tusken de needsaak fan brûkers om privacy te behâlden en de winsk fan advertinsjenetwurken en siden om de foarkar fan besikers te folgjen.

Boarne: opennet.ru

Add a comment