A Chrome és a Safari eltávolította a kattintáskövető attribútum letiltásának lehetőségét

A Safariban és a Chromium kódbázison alapuló böngészőkben eltávolították a „ping” attribútum letiltására vonatkozó lehetőségeket, amelyek lehetővé teszik a webhelytulajdonosok számára, hogy nyomon kövessék az oldalaikon lévő linkekre leadott kattintásokat. Ha követ egy hivatkozást, és az „a href” címkében egy „ping=URL” attribútum szerepel, a böngésző emellett egy POST-kérést is generál az attribútumban megadott URL-re, és a HTTP_PING_TO fejlécen keresztül továbbítja az átállással kapcsolatos információkat.

Egyrészt a „ping” attribútum információ kiszivárgásához vezet a felhasználó által az oldalon végzett tevékenységekkel kapcsolatban, ami az adatvédelem megsértéseként fogható fel, mivel a hivatkozásra való rámutatáskor megjelenő tippben a böngésző nem tájékoztat a felhasználó bármilyen módon további információküldésről, és a felhasználó nem tekinti meg az oldal kódját, nem tudja eldönteni, hogy a „ping” attribútumot alkalmazta-e vagy sem. Másrészt az átmenetek nyomon követésére szolgáló „ping” helyett ugyanolyan sikerrel használható a tranzitlinken keresztüli továbbítás vagy a kattintások elfogása JavaScript-kezelőkkel; a „ping” csak leegyszerűsíti az átmenet-követés megszervezését. Ezenkívül a „ping” szó szerepel a WHATWG HTML5 technológia szabványosítási szervezet specifikációiban.

A Firefoxban a „ping” attribútum támogatott, de alapértelmezés szerint le van tiltva (browser.send_pings az about:config fájlban). A Chrome-ban a 73-as kiadásig a "ping" attribútum engedélyezve volt, de a "chrome://flags#disable-hyperlink-auditing" opcióval le lehetett tiltani. A Chrome jelenlegi kísérleti kiadásaiban ezt a jelzőt eltávolították, és a „ping” attribútumot nem tiltható funkcióvá tették. A Safari 12.1 emellett eltávolítja a ping letiltásának lehetőségét is, amely korábban a WebKit2HyperlinkAuditingEnabled opción keresztül volt elérhető.

Forrás: opennet.ru

Hozzászólás