Chromium әзірлеушілері User-Agent тақырыбын біріктіруді және ескіруді ұсынды

Chromium әзірлеушілері ұсынды шолғыштың атын және нұсқасын беретін User-Agent HTTP тақырыбының мазмұнын өзгертуден біріктіру және тоқтату, сондай-ақ JavaScript тіліндегі navigator.userAgent сипатына кіруді шектеу. Әзірге User-Agent тақырыбын алып тастаңыз жоспарламау. Бұл бастама әзірлеушілер тарапынан қолдау тауып үлгерді Edge и Firefox, сонымен қатар Safari-де іске асырылған.

Қазіргі уақытта жоспарланғандай, 81 наурызға жоспарланған Chrome 17 мүлікке кіру мүмкіндігін тоқтатады
navigator.userAgent, Chrome 81 браузер нұсқасын жаңартуды тоқтатады және операциялық жүйе нұсқаларын біріктіреді және
Chrome 85 операциялық жүйе идентификаторы бар бірыңғай желіге ие болады (тек жұмыс үстелі мен мобильді ОЖ анықтау мүмкін болады, ал мобильді нұсқалар үшін әдеттегі құрылғы өлшемдері туралы ақпарат берілуі мүмкін.

Пайдаланушы-агент тақырыбын біріктірудің негізгі себептерінің қатарында оны пайдаланушыларды пассивті сәйкестендіру үшін пайдалану (пассивті саусақ ізін алу), сондай-ақ жекелеген сайттардың функционалдығын қамтамасыз ету үшін танымал емес браузерлердің тақырыпты қолдан жасау тәжірибесі жатады (мысалы, Vivaldi сайттарға өзін Chrome ретінде көрсетуге мәжбүр болды). Сонымен қатар, екінші деңгейлі браузерлердегі жалған User-Agent-ті Google өзі де ынталандырады, өйткені User-Agent сәйкес блоктар қызметтеріңізге кіріңіз. Біріктіру сонымен қатар пайдаланушы-агент жолындағы «Mozilla/5.0», «Gecko сияқты» және «KHTML сияқты» сияқты ескірген және мағынасыз атрибуттардан арылуға мүмкіндік береді.

Пайдаланушы-агентті ауыстыру механизмі ұсынылады Пайдаланушы-агент клиентінің кеңестері, белгілі бір шолғыш және жүйе параметрлері (нұсқа, платформа және т.б.) туралы деректерді тек сервер сұрауынан кейін таңдап шығаруды білдіреді және пайдаланушыларға сайт иелеріне осындай ақпаратты таңдаулы түрде беру мүмкіндігін береді. User-Agent Client Hints қолданбасын пайдаланған кезде идентификатор әдепкі бойынша анық сұраусыз берілмейді, бұл пассивті сәйкестендіруді мүмкін емес етеді (әдепкі бойынша тек браузер аты көрсетіледі).

Белсенді сәйкестендіруге келетін болсақ, сұрауға жауап ретінде қайтарылатын қосымша ақпарат шолғыш параметрлеріне байланысты (мысалы, пайдаланушы деректерді беруден мүлде бас тартуы мүмкін) және жіберілген атрибуттардың өзі пайдаланушы-агент сияқты ақпарат көлемін қамтиды. қазіргі уақытта жол. Тасымалданатын деректер көлеміне шектеулер қойылады Құпиялылық бюджеті, ол сәйкестендіру үшін ықтимал пайдаланылуы мүмкін берілген деректер көлемінің шегін анықтайды - егер қосымша ақпаратты шығару анонимділіктің бұзылуына әкелуі мүмкін болса, онда белгілі бір API интерфейстеріне одан әрі кіруге тыйым салынады. Технология бұрын ұсынылған бастама аясында дамып жатыр Құпиялылық Sandbox, пайдаланушылардың құпиялылықты сақтау қажеттілігі мен жарнамалық желілер мен сайттардың келушілердің қалауын бақылауға деген ұмтылысы арасындағы ымыраға қол жеткізуге бағытталған.

Ақпарат көзі: opennet.ru

пікір қалдыру