Chrome a Safari hunn d'Fäegkeet geläscht fir de Klickverfolgungsattribut auszeschalten

Safari a Browser baséiert op der Chromium Code Basis hunn Optiounen ewechgeholl fir de "Ping" Attribut auszeschalten, wat Site Besëtzer erlaabt Klick op Linken vun hire Säiten ze verfolgen. Wann Dir e Link befollegt an et gëtt e "ping=URL" Attribut am "a href" Tag, generéiert de Browser zousätzlech eng POST Ufro un d'URL, déi am Attribut spezifizéiert ass, andeems d'Informatioun iwwer den Iwwergank duerch den HTTP_PING_TO Header passéiert.

Engersäits féiert den Attribut "Ping" zu der Leckage vun Informatioun iwwer d'Aktiounen vum Benotzer op der Säit, wat als Verstouss vu Privatsphär ugesi ka ginn, well am Hiweis, deen ugewisen gëtt wann Dir iwwer e Link schwieft, informéiert de Browser net. de Benotzer op iergendeng Manéier iwwer zousätzlech Verschécken vun Informatioun an de Benotzer kuckt net de Säitcode kann net bestëmmen ob de "Ping" Attribut applizéiert gëtt oder net. Op der anerer Säit, amplaz "Ping" fir Iwwergäng ze verfolgen, Forwarding duerch e Transitlink oder Ofschnëtter vu Klick mat JavaScript Handler kënne mam selwechten Erfolleg benotzt ginn; "Ping" vereinfacht nëmmen d'Organisatioun vum Iwwergangsverfolgung. Zousätzlech gëtt "Ping" an de Spezifikatioune vun der HTML5 Technologie Standardiséierungsorganisatioun WHATWG ernimmt.

Am Firefox ass d'Ënnerstëtzung fir den Attribut "ping" präsent, awer als Standard deaktivéiert (browser.send_pings an about:config). Am Chrome bis zur Verëffentlechung 73 war de "ping" Attribut aktivéiert, awer et war méiglech et iwwer d'Optioun "chrome://flags#disable-hyperlink-auditing" auszeschalten. An aktuellen experimentellen Verëffentlechunge vu Chrome ass dëse Fändel geläscht ginn an de "Ping" Attribut gouf zu enger net-deaktivéierter Feature gemaach. Safari 12.1 läscht och d'Fäegkeet fir Ping auszeschalten, wat virdru verfügbar war duerch d'WebKit2HyperlinkAuditingEnabled Optioun.

Source: opennet.ru

Setzt e Commentaire