Chrome i Safari uklonili su mogućnost onemogućavanja atributa praćenja klikova

Safari i preglednici koji se temelje na bazi koda Chromium uklonili su opcije za onemogućavanje atributa "ping", koji vlasnicima stranica omogućuje praćenje klikova na poveznice sa njihovih stranica. Ako slijedite vezu i postoji atribut “ping=URL” u oznaci “a href”, preglednik dodatno generira POST zahtjev na URL naveden u atributu, prosljeđujući informacije o prijelazu kroz HTTP_PING_TO zaglavlje.

S jedne strane, atribut "ping" dovodi do curenja informacija o radnjama korisnika na stranici, što se može shvatiti kao kršenje privatnosti, budući da u savjetu koji se prikazuje kada lebdite iznad veze, preglednik ne obavještava korisnik na bilo koji način o dodatnom slanju informacija i korisnik ne vidi kod stranice ne može utvrditi je li atribut “ping” primijenjen ili ne. S druge strane, umjesto "pinga" za praćenje prijelaza, prosljeđivanje putem tranzitne veze ili presretanje klikova s ​​JavaScript rukovateljima može se koristiti s istim uspjehom; "ping" samo pojednostavljuje organizaciju praćenja prijelaza. Osim toga, "ping" se spominje u specifikacijama organizacije za standardizaciju tehnologije HTML5 WHATWG.

U Firefoxu je prisutna podrška za atribut "ping", ali je prema zadanim postavkama onemogućen (browser.send_pings u about:config). U Chromeu do izdanja 73 atribut "ping" bio je omogućen, ali ga je bilo moguće onemogućiti putem opcije "chrome://flags#disable-hyperlink-auditing". U trenutnim eksperimentalnim izdanjima preglednika Chrome ova je oznaka uklonjena, a atribut "ping" postao je značajka koja se ne može onemogućiti. Safari 12.1 također uklanja mogućnost onemogućavanja pinga, koja je prije bila dostupna putem opcije WebKit2HyperlinkAuditingEnabled.

Izvor: opennet.ru

Dodajte komentar