Chromium-ի ծրագրավորողներն առաջարկել են միավորել և չեղարկել User-Agent վերնագիրը

Chromium ծրագրավորողներ առաջարկեց միավորել և սառեցնել «User-Agent» HTTP վերնագրի բովանդակությունը, որը փոխանցում է բրաուզերի անունը և տարբերակը, ինչպես նաև սահմանափակում է JavaScript-ում navigator.userAgent հատկությունը: Հեռացրեք User-Agent վերնագիրը մի պլանավորիր. Նախաձեռնությունն արդեն աջակցվել է մշակողների կողմից Սայր и firefox, և արդեն իրականացվում է նաև Safari-ում։

Ինչպես ներկայումս նախատեսված է, Chrome 81-ը, որը նախատեսված է մարտի 17-ին, կհեռացվի գույքի հասանելիությունից
navigator.userAgent, Chrome 81-ը կդադարեցնի բրաուզերի տարբերակի թարմացումը և կմիավորի օպերացիոն համակարգի տարբերակները, և
Chrome 85-ը կունենա միասնական գիծ՝ օպերացիոն համակարգի նույնացուցիչով (հնարավոր կլինի որոշել միայն աշխատասեղանի և շարժական ՕՀ-ն, իսկ բջջային տարբերակների համար, հավանաբար, կտրամադրվի տեղեկատվություն սովորական սարքի չափերի մասին։

User-Agent վերնագրի միավորման հիմնական պատճառներից է դրա օգտագործումը օգտատերերի պասիվ նույնականացման համար (պասիվ մատնահետք), ինչպես նաև ավելի քիչ հայտնի բրաուզերների կողմից վերնագրի կեղծման պրակտիկան՝ առանձին կայքերի ֆունկցիոնալությունն ապահովելու համար (օրինակ՝ Vivaldi-ն ստիպված է եղել ներկայանալ կայքերին որպես Chrome): Միևնույն ժամանակ, երկրորդ կարգի բրաուզերներում կեղծ User-Agent-ը նույնպես խրախուսվում է հենց Google-ի կողմից, քանի որ ըստ User-Agent-ի. բլոկներ մուտք գործեք ձեր ծառայությունները: Միավորումը նաև թույլ կտա մեզ ազատվել հնացած և անիմաստ ատրիբուտներից, ինչպիսիք են «Mozilla/5.0», «like Gecko»-ն և «like KHTML»-ը User-Agent տողում:

Առաջարկվում է մեխանիզմ՝ որպես User-Agent-ի փոխարինում Օգտատեր-գործակալ Հաճախորդի ակնարկներ, որը ենթադրում է բրաուզերի և համակարգի որոշակի պարամետրերի (տարբերակ, հարթակ և այլն) վերաբերյալ տվյալների ընտրովի թողարկումը միայն սերվերի խնդրանքից հետո և օգտատերերին հնարավորություն տալով ընտրողաբար նման տեղեկատվություն տրամադրել կայքի սեփականատերերին: Օգտվողի գործակալի հաճախորդի ակնարկներ օգտագործելիս նույնացուցիչը լռելյայն չի փոխանցվում առանց բացահայտ հարցման, ինչը անհնարին է դարձնում պասիվ նույնականացումը (լռելյայն նշվում է միայն դիտարկիչի անունը):

Ինչ վերաբերում է ակտիվ նույնականացմանը, ապա խնդրանքին ի պատասխան վերադարձվող լրացուցիչ տեղեկատվությունը կախված է բրաուզերի կարգավորումներից (օրինակ, օգտվողը կարող է ընդհանրապես հրաժարվել տվյալներ փոխանցելուց), և փոխանցված հատկանիշներն իրենք են ծածկում նույն քանակությամբ տեղեկատվություն, ինչ Օգտատիրոջ գործակալը: լարը ներկայումս: Փոխանցված տվյալների քանակը ենթակա է սահմանափակումների Գաղտնիության բյուջե, որը սահմանում է տրամադրված տվյալների քանակի սահմանը, որոնք կարող են օգտագործվել նույնականացման համար. եթե հետագա տեղեկատվության հրապարակումը կարող է հանգեցնել անանունության խախտման, ապա որոշակի API-ների հետագա մուտքն արգելափակված է: Տեխնոլոգիան զարգանում է նախկինում ներկայացված նախաձեռնության շրջանակներում Գաղտնիության Sandbox, որի նպատակն է փոխզիջման հասնել օգտատերերի՝ գաղտնիությունը պահպանելու անհրաժեշտության և գովազդային ցանցերի և կայքերի ցանկության միջև՝ հետևելու այցելուների նախասիրություններին:

Source: opennet.ru

Добавить комментарий