Chromium forritarar lögðu til að sameina og afnema haus User-Agent

Chromium forritarar í boði sameina og frysta frá breytingum á innihaldi User-Agent HTTP haussins, sem gefur til kynna nafn og útgáfu vafrans, og takmarka einnig aðgang að navigator.userAgent eigninni í JavaScript. Fjarlægðu User-Agent hausinn í bili ekki skipuleggja. Framtakið hefur þegar verið stutt af hönnuðum Edge и Firefox, og er einnig þegar útfært í Safari.

Eins og nú er áætlað mun Chrome 81, sem áætlaður er 17. mars, afnema aðgang að eignum
navigator.userAgent, Chrome 81 mun hætta að uppfæra vafraútgáfuna og sameina útgáfur stýrikerfis, og í
Chrome 85 mun hafa sameinaða línu með auðkenni stýrikerfisins (það verður aðeins hægt að ákvarða skjáborðs- og farsímastýrikerfið og fyrir farsímaútgáfur verða líklega veittar upplýsingar um dæmigerðar tækjastærðir.

Meðal helstu ástæðna fyrir því að sameina User-Agent hausinn er notkun hans til óvirkrar auðkenningar á notendum (óvirk fingraför), sem og sú venja að falsa hausinn af minna vinsælum vöfrum til að tryggja virkni einstakra vefsvæða (td Vivaldi er neyddist til að kynna sig fyrir vefsvæðum sem Chrome). Á sama tíma er falsaður User-Agent í öðrum flokks vöfrum einnig hvattur af Google sjálfu, þar sem samkvæmt User-Agent blokkir skráðu þig inn í þjónustu þína. Sameining mun einnig gera okkur kleift að losa okkur við úrelta og tilgangslausa eiginleika eins og „Mozilla/5.0“, „eins og Gecko“ og „eins og KHTML“ í User-Agent línunni.

Lagt er til fyrirkomulag í staðinn fyrir User-Agent Notendaviðskiptavinur vísbendingar, sem gefur til kynna sértæka útgáfu gagna um tilteknar vafra- og kerfisfæribreytur (útgáfu, vettvang, osfrv.) aðeins eftir beiðni frá þjóninum og gefur notendum tækifæri til að afhenda síðueigendum slíkar upplýsingar. Þegar notandi notendaviðskiptavinavísbendingar eru notaðar er auðkennið ekki sent sjálfgefið án skýrrar beiðni, sem gerir óvirka auðkenningu ómögulega (sjálfgefið er aðeins nafn vafrans tilgreint).

Að því er varðar virka auðkenningu eru viðbótarupplýsingarnar sem eru skilað sem svar við beiðninni háðar stillingum vafrans (td getur notandinn neitað að senda gögn yfirhöfuð) og eigindirnar sjálfar sem eru sendar ná yfir sama magn upplýsinga og notendaumboðsmaðurinn streng eins og er. Magn gagna sem flutt er er háð takmörkunum Fjárhagsáætlun fyrir persónuvernd, sem ákvarðar takmörk á því magni gagna sem veitt er sem gæti hugsanlega verið notað til auðkenningar - ef birting frekari upplýsinga gæti leitt til brots á nafnleynd, þá er lokað fyrir frekari aðgang að ákveðnum API. Tæknin er að þróast innan ramma áður kynnts frumkvæðis Persónuvernd Sandkassi, sem miðar að því að ná málamiðlun milli þörf notenda til að viðhalda friðhelgi einkalífs og löngunar auglýsinganeta og vefsvæða til að fylgjast með óskum gesta.

Heimild: opennet.ru

Bæta við athugasemd