Chrome lan Safari wis ngilangi kemampuan kanggo mateni atribut pelacakan klik

Safari lan browser adhedhasar basis kode Chromium wis mbusak opsi kanggo mateni atribut "ping", sing ngidini pamilik situs bisa nglacak klik ing pranala saka kaca. Yen sampeyan ngetutake tautan lan ana atribut "ping = URL" ing tag "a href", browser uga nggawe panjalukan POST menyang URL sing ditemtokake ing atribut kasebut, menehi informasi babagan transisi liwat header HTTP_PING_TO.

Ing sisih siji, atribut "ping" nyebabake bocor informasi babagan tumindak pangguna ing kaca, sing bisa dianggep minangka nglanggar privasi, amarga ing pitunjuk sing ditampilake nalika nglayang ing link, browser ora ngandhani. pangguna kanthi cara apa wae babagan ngirim informasi tambahan lan pangguna ora ndeleng kode kaca ora bisa nemtokake manawa atribut "ping" ditrapake utawa ora. Ing sisih liya, tinimbang "ping" kanggo nglacak transisi, nerusake liwat link transit utawa nyegat klik karo panangan JavaScript bisa digunakake kanthi sukses sing padha; "ping" mung nyederhanakake organisasi pelacakan transisi. Kajaba iku, "ping" kasebut ing spesifikasi organisasi standarisasi teknologi HTML5 WHATWG.

Ing Firefox, dhukungan kanggo atribut "ping" saiki, nanging dipateni kanthi standar (browser.send_pings ing babagan: config). Ing Chrome nganti rilis 73, atribut "ping" diaktifake, nanging bisa dipateni liwat opsi "chrome: // flags#disable-hyperlink-auditing". Ing rilis eksperimen Chrome saiki, gendera iki wis dibusak lan atribut "ping" wis dadi fitur sing ora bisa dipateni. Safari 12.1 uga mbusak kemampuan kanggo mateni ping, sing sadurunge kasedhiya liwat pilihan WebKit2HyperlinkAuditingEnabled.

Source: opennet.ru

Add a comment