ಕ್ರೋಮ್ ಬಳಕೆದಾರರನ್ನು ಗುರುತಿಸುವ ವಿಧಾನವಾಗಿ ಎಕ್ಸ್-ಕ್ಲೈಂಟ್-ಡೇಟಾ ಹೆಡರ್

ಚರ್ಚಿಸುವಾಗ ಉಪಕ್ರಮಗಳು ಕೀವಿ ಬ್ರೌಸರ್‌ನ ಡೆವಲಪರ್ HTTP ಬಳಕೆದಾರ-ಏಜೆಂಟ್ ಹೆಡರ್‌ನ ವಿಷಯಗಳನ್ನು ಏಕೀಕರಿಸಲು Google ಗಮನಿಸಿದೆ Chrome ನಲ್ಲಿ ಉಳಿದಿರುವ "X-Client-Data" HTTP ಹೆಡರ್‌ಗೆ, ಇದು ಸಂಭಾವ್ಯವಾಗಿ ಉಲ್ಲಂಘಿಸುತ್ತದೆ ಯುರೋಪಿಯನ್ ಒಕ್ಕೂಟದಲ್ಲಿ ಜಾರಿಯಲ್ಲಿರುವ ಸಾಮಾನ್ಯ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ನಿಯಂತ್ರಣ (GDPR) ಸಮಯದಲ್ಲಿ ಚರ್ಚೆಗಳು Google ನ ಕ್ರಿಯೆಗಳ ದ್ವಂದ್ವವನ್ನು ಸಹ ಟೀಕಿಸಲಾಯಿತು, ಇದು ಒಂದು ಕಡೆ ಉತ್ತೇಜಿಸುತ್ತದೆ методы ಗುಪ್ತ ಗುರುತಿನ ಮತ್ತು ಟ್ರ್ಯಾಕಿಂಗ್ ಬಳಕೆದಾರ ಕ್ರಿಯೆಗಳನ್ನು ನಿರ್ಬಂಧಿಸಲು, ಆದರೆ ಮತ್ತೊಂದೆಡೆ, Chrome ನಿಂದ X- ಕ್ಲೈಂಟ್-ಡೇಟಾ ಹೆಡರ್‌ಗೆ ಬೆಂಬಲವನ್ನು ತೆಗೆದುಹಾಕಲು ಯಾವುದೇ ಆತುರವಿಲ್ಲ, ಇದನ್ನು Google ಸೇವೆಗಳನ್ನು ಪ್ರವೇಶಿಸುವಾಗ ಬ್ರೌಸರ್ ನಿದರ್ಶನಗಳನ್ನು ಗುರುತಿಸಲು ಬಳಸಬಹುದು.

X-Client-Data ಶಿರೋಲೇಖವು ಅಡಗಿದ ಕಾರ್ಯವನ್ನು ಹೊಂದಿಲ್ಲ ಮತ್ತು ಅದರ ನಡವಳಿಕೆಯಾಗಿದೆ ವಿವರಿಸಲಾಗಿದೆ ದಾಖಲಾತಿಯಲ್ಲಿ. X-Client-Data ಮೂಲಕ, Google ತನ್ನ ಸೈಟ್‌ಗಳಿಗೆ ಸಂಬಂಧಿಸಿದಂತೆ Chrome ನಲ್ಲಿನ ಕೆಲವು ಪ್ರಾಯೋಗಿಕ ವೈಶಿಷ್ಟ್ಯಗಳ ಚಟುವಟಿಕೆಯ ಡೇಟಾವನ್ನು ಸ್ವೀಕರಿಸುತ್ತದೆ (ಉದಾಹರಣೆಗೆ, ಪ್ರಯೋಗದ ಸಮಯದಲ್ಲಿ, ಬ್ರೌಸರ್‌ನಿಂದ ಬೆಂಬಲಿತವಾಗಿದ್ದರೆ ಅಥವಾ ಪ್ರಯತ್ನಿಸಿದರೆ YouTube ನಲ್ಲಿ Google ಕೆಲವು ಪರೀಕ್ಷಾ ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಬಹುದು ಸಕ್ರಿಯಗೊಳಿಸುವ ಪ್ರಾಯೋಗಿಕ ಕಾರ್ಯಗಳೊಂದಿಗೆ ಸಮಸ್ಯೆಗಳನ್ನು ಪರಸ್ಪರ ಸಂಬಂಧಿಸಿ).

ಶಿರೋಲೇಖ ವೈಸ್ಟಾವ್ಲ್ಯಾತ್ಸ್ಯಾ “*.doubleclick.net”, “*.googlesyndication.com”, “www.googleadservices.com”, “*.google ಮಾಸ್ಕ್‌ಗಳಿಗೆ ಹೊಂದಿಕೆಯಾಗುವ Google ಸೈಟ್‌ಗಳಿಗೆ ವಿನಂತಿಗಳಿಗಾಗಿ ಮಾತ್ರ.TLD>" ಮತ್ತು "*.youtube. ", ಮತ್ತು HTTPS ಮೂಲಕ ಕಳುಹಿಸಲಾಗಿದೆ. ಅಜ್ಞಾತ ಮೋಡ್‌ನಲ್ಲಿ, ಹೆಡರ್ ಜನಸಂಖ್ಯೆಯಿಲ್ಲ, ಆದರೆ ಬಳಕೆದಾರರ ದೃಢೀಕೃತ Google ಪ್ರೊಫೈಲ್ ಅತಿಥಿ ಪ್ರೊಫೈಲ್‌ಗೆ ಬದಲಾದರೆ ಅಥವಾ ಡೇಟಾ ಕ್ಲಿಯರಿಂಗ್ ಕಾರ್ಯಾಚರಣೆಯನ್ನು ಕರೆದಾಗ, ಹೆಡರ್ ಅನ್ನು ಮರುಹೊಂದಿಸಲಾಗುವುದಿಲ್ಲ ಮತ್ತು ಅದೇ ಮೌಲ್ಯದೊಂದಿಗೆ ಕಳುಹಿಸುವುದನ್ನು ಮುಂದುವರಿಸಲಾಗುತ್ತದೆ.

ಕ್ರೋಮ್ ಬಳಕೆದಾರರನ್ನು ಗುರುತಿಸುವ ವಿಧಾನವಾಗಿ ಎಕ್ಸ್-ಕ್ಲೈಂಟ್-ಡೇಟಾ ಹೆಡರ್

ಹೆಡರ್ ಯಾವುದೇ ವೈಯಕ್ತಿಕವಾಗಿ ಗುರುತಿಸಬಹುದಾದ ಮಾಹಿತಿಯನ್ನು ಹೊಂದಿಲ್ಲ ಮತ್ತು Chrome ಸ್ಥಾಪನೆಯ ಸ್ಥಿತಿ ಮತ್ತು ಸಕ್ರಿಯ ಪ್ರಾಯೋಗಿಕ ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ಮಾತ್ರ ವಿವರಿಸುತ್ತದೆ. ಬ್ರೌಸರ್ ಬಳಕೆಯ ಟೆಲಿಮೆಟ್ರಿ ಮತ್ತು ಕ್ರ್ಯಾಶ್ ವರದಿ ಮಾಡುವಿಕೆಯನ್ನು ಸೆಟ್ಟಿಂಗ್‌ಗಳಲ್ಲಿ ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಿದರೆ, ಬೇಸ್ ಎಕ್ಸ್-ಕ್ಲೈಂಟ್-ಡೇಟಾ ಹೆಡರ್ ಮೌಲ್ಯವನ್ನು ಉತ್ಪಾದಿಸುವುದು ಕೇವಲ 13 ಬಿಟ್‌ಗಳ ಎಂಟ್ರೊಪಿ (8000 ವಿಭಿನ್ನ ಸಂಯೋಜನೆಗಳು) ಅನ್ನು ಬಳಸುತ್ತದೆ, ಇದು ಗುರುತಿಸಲು ಸಾಕಾಗುವುದಿಲ್ಲ.

ಹೆಡರ್ ಕೆಲವು ಸಿಸ್ಟಮ್ ಸೆಟ್ಟಿಂಗ್‌ಗಳು ಮತ್ತು ಪ್ಯಾರಾಮೀಟರ್‌ಗಳನ್ನು ಸಹ ಎನ್‌ಕೋಡ್ ಮಾಡುತ್ತದೆ, ಅಂತಿಮವಾಗಿ ಎಕ್ಸ್-ಕ್ಲೈಂಟ್-ಡೇಟಾದ ವಿಷಯಗಳು ಅಲ್ಪಾವಧಿಯಲ್ಲಿ ಪರೋಕ್ಷ ಬಳಕೆದಾರ ಗುರುತಿಸುವಿಕೆಗಾಗಿ ಡೇಟಾದ ಹೆಚ್ಚುವರಿ ಮೂಲವಾಗಿ ಸಾಕಷ್ಟು ಸೂಕ್ತವಾಗಿದೆ (ಪ್ರಾಯೋಗಿಕ ಸಾಮರ್ಥ್ಯಗಳನ್ನು ಕಾಲಾನಂತರದಲ್ಲಿ ಸಕ್ರಿಯಗೊಳಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲಾಗುತ್ತದೆ, ಇದು X-ಕ್ಲೈಂಟ್-ಡೇಟಾದಲ್ಲಿ ಮೌಲ್ಯದ ಆವರ್ತಕ ಬದಲಾವಣೆಗೆ ಕಾರಣವಾಗುತ್ತದೆ).

ಆದಾಗ್ಯೂ, ಆರಂಭಿಕ ಎಂಟ್ರೊಪಿಗೆ ಹೆಚ್ಚುವರಿಯಾಗಿ, X-ಕ್ಲೈಂಟ್-ಡೇಟಾ ಮೌಲ್ಯವನ್ನು ರಚಿಸುವಾಗ, Google ಸರ್ವರ್‌ಗಳು ಮತ್ತು ದೇಶ, IP ವಿಳಾಸ ಮತ್ತು Google ಪ್ರಮುಖವೆಂದು ಪರಿಗಣಿಸುವ ಇತರ ಮಾನದಂಡಗಳನ್ನು ಅವಲಂಬಿಸಿ (ಉದಾಹರಣೆಗೆ, ಯಾವುದೂ ತಡೆಯುವುದಿಲ್ಲ) ಹಿಂದಿರುಗಿಸಿದ ಬೀಜದ ಅನುಕ್ರಮವೂ ಇರುತ್ತದೆ. ನೀವು ದೊಡ್ಡ ಯಾದೃಚ್ಛಿಕ ಅನುಕ್ರಮವನ್ನು ಹಿಂತಿರುಗಿಸುವುದರಿಂದ , ಇದು ನಿಖರವಾದ ಗುರುತಿಸುವಿಕೆಯಾಗುತ್ತದೆ).
ಹೆಚ್ಚುವರಿಯಾಗಿ, X-Client-Data ಕಳುಹಿಸುವಾಗ Google ಡೊಮೇನ್ ಮಾಸ್ಕ್‌ಗಳನ್ನು ಬಳಸುವುದನ್ನು ಪರಿಶೀಲಿಸುವುದು ಆಕ್ರಮಣಕಾರರು "youtube.xn--55qx5d" ನಂತಹ ಡೊಮೇನ್ ಅನ್ನು ನೋಂದಾಯಿಸಬಹುದಾದ ಮತ್ತು ಗುರುತಿಸುವಿಕೆಗಳನ್ನು ಸಂಗ್ರಹಿಸಲು ಪ್ರಾರಂಭಿಸುವ ಸಂದರ್ಭಗಳನ್ನು ಹೊರತುಪಡಿಸುವುದಿಲ್ಲ.

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ