X-Client-Data header ua ib txoj hauv kev los txheeb xyuas cov neeg siv Chrome

Thaum sib tham thawj kauj ruam Google los koom ua ke cov ntsiab lus ntawm HTTP User-Agent header, tus tsim tawm ntawm Kiwi browser pom mus rau "X-Client-Data" HTTP header seem hauv Chrome, uas muaj peev xwm ua txhaum General Data Protection Regulation in force in the European Union (GDPR). Thaum kev sib tham Duality ntawm Google qhov kev ua tau raug thuam, uas ntawm ib sab txhawb nqa txoj kev txhawm rau thaiv cov cim zais zais thiab taug qab cov neeg siv ua haujlwm, tab sis ntawm qhov tod tes, nws tsis maj nrawm kom tshem tawm kev txhawb nqa rau X-Client-Data header los ntawm Chrome, uas tuaj yeem siv los txheeb xyuas qhov xwm txheej browser thaum nkag mus rau Google cov kev pabcuam.

X-Client-Data header tsis zais kev ua haujlwm thiab nws tus cwj pwm yog piav hauv cov ntaub ntawv. Los ntawm X-Client-Data, Google tau txais cov ntaub ntawv ntawm kev ua haujlwm ntawm qee qhov kev sim hauv Chrome hauv kev txuas nrog nws cov chaw (piv txwv li, thaum lub sijhawm sim, Google tuaj yeem qhib qee yam kev sim hauv Youtube yog tias lawv tau txais kev txhawb nqa los ntawm browser lossis sim ua. cuam ​​tshuam cov teeb meem nrog rau kev ua haujlwm ua haujlwm ua haujlwm).

Header tau nthuav tawm tsuas yog thov rau Google qhov chaw uas phim lub qhov ncauj qhov ntswg β€œ*.doubleclick.net”, β€œ*.googlesyndication.com”, β€œwww.googleadservices.com”, β€œ*.google.TLD>" thiab "*.youtube. ", thiab xa los ntawm HTTPS. Hauv hom incognito, lub header tsis muaj nyob, tab sis yog tias tus neeg siv qhov tseeb Google profile hloov mus rau tus qhua profile lossis thaum hu ua cov ntaub ntawv tshem tawm, lub header tsis rov pib dua thiab txuas ntxiv xa nrog tus nqi qub.

X-Client-Data header ua ib txoj hauv kev los txheeb xyuas cov neeg siv Chrome

Lub header tau hais tias tsis muaj cov ntaub ntawv txheeb xyuas tus kheej thiab tsuas yog piav qhia txog Chrome kev teeb tsa thiab cov yam ntxwv ntawm kev sim ua haujlwm. Yog tias qhov browser siv telemetry thiab kev ceeb toom kev sib tsoo raug kaw hauv qhov chaw, tsim lub hauv paus X-Client-Data header tus nqi siv tsuas yog 13 khoom ntawm entropy (8000 sib txawv ua ke), uas tsis txaus rau kev txheeb xyuas.

Muab hais tias lub header tseem encodes qee qhov kev teeb tsa thiab cov kev txwv, thaum kawg cov ntsiab lus ntawm X-Client-Data yog qhov tsim nyog raws li qhov chaw ntxiv ntawm cov ntaub ntawv rau kev qhia tus neeg siv tsis ncaj rau lub sijhawm luv luv (kev sim muaj peev xwm tau qhib thiab ua haujlwm tsis siv sijhawm, uas ua rau muaj kev hloov pauv ntawm tus nqi hauv X-Client-Data).

Txawm li cas los xij, ntxiv rau qhov pib entropy, thaum tsim cov X-Client-Data tus nqi, kuj tseem muaj cov noob qoob loo rov qab los ntawm Google servers thiab nyob ntawm lub teb chaws, IP chaw nyob thiab lwm yam uas Google pom tias tseem ceeb (piv txwv li, tsis muaj dab tsi tiv thaiv. koj los ntawm kev xa rov qab ib ntus loj, uas yuav dhau los ua tus lej cim).
Tsis tas li ntawd, kev tshuaj xyuas siv Google lub qhov ncauj qhov ntswg thaum xa X-Client-Data tsis suav nrog cov xwm txheej uas tus neeg tawm tsam tuaj yeem sau npe rau npe xws li "youtube.xn--55qx5d" thiab pib sau cov cim.

Tau qhov twg los: opennet.ru

Ntxiv ib saib