Chrome-ն ու Safari-ն հանել են սեղմումների հետագծման հատկանիշն անջատելու հնարավորությունը

Safari-ն և Chromium կոդի բազայի վրա հիմնված բրաուզերները հեռացրել են «ping» հատկանիշն անջատելու տարբերակները, որը թույլ է տալիս կայքի սեփականատերերին հետևել իրենց էջերի հղումների վրա սեղմումներին: Եթե ​​դուք հետևում եք հղմանը և կա «ping=URL» հատկանիշ «a href» թեգում, զննարկիչը լրացուցիչ ստեղծում է POST հարցում հատկանիշում նշված URL-ին՝ փոխանցելով անցման մասին տեղեկատվություն HTTP_PING_TO վերնագրի միջոցով:

Մի կողմից, «ping» հատկանիշը հանգեցնում է էջի վրա օգտագործողի գործողությունների մասին տեղեկատվության արտահոսքի, ինչը կարող է ընկալվել որպես գաղտնիության խախտում, քանի որ հղման վրա սավառնելիս ցուցադրվող ակնարկում զննարկիչը չի տեղեկացնում. օգտատերը որևէ կերպ լրացուցիչ տեղեկություններ ուղարկելու մասին, և օգտատերը չի դիտում էջի կոդը, չի կարող որոշել, թե արդյոք «ping» հատկանիշը կիրառվում է, թե ոչ: Մյուս կողմից, անցումներին հետևելու համար «ping»-ի փոխարեն, նույն հաջողությամբ կարող են օգտագործվել տարանցիկ հղման միջոցով վերահասցեավորումը կամ JavaScript մշակիչներով սեղմումները ընդհատելը, «ping»-ը միայն պարզեցնում է անցումային հետևման կազմակերպումը: Բացի այդ, «ping»-ը նշված է HTML5 տեխնոլոգիաների ստանդարտացման WHATWG կազմակերպության բնութագրերում:

Firefox-ում «ping» հատկանիշի աջակցությունն առկա է, բայց լռելյայն անջատված է (browser.send_pings about:config-ում): Chrome-ում մինչև 73-րդ թողարկումը միացված էր «ping» հատկանիշը, սակայն այն հնարավոր էր անջատել «chrome://flags#disable-hyperlink-auditing» տարբերակի միջոցով։ Chrome-ի ընթացիկ փորձնական թողարկումներում այս դրոշը հեռացվել է, և «ping» հատկանիշը դարձել է չանջատող հատկանիշ: Safari 12.1-ը նաև հեռացնում է ping-ն անջատելու հնարավորությունը, որը նախկինում հասանելի էր WebKit2HyperlinkAuditingEnabled տարբերակի միջոցով:

Source: opennet.ru

Добавить комментарий