Chromium Entwéckler proposéiert de User-Agent Header ze vereenegen an ofzeschafen

Chromium Entwéckler proposéiert vereenegt a afréiere vun Ännerungen den Inhalt vum User-Agent HTTP Header, deen den Numm an d'Versioun vum Browser vermëttelt, an och den Zougang zu der navigator.userAgent Eegeschafte a JavaScript limitéieren. Ewechzehuelen de User-Agent Header fir elo net plangen. D'Initiativ gouf scho vun den Entwéckler ënnerstëtzt Bord и Firefox, an ass och schonn am Safari ëmgesat.

Wéi de Moment geplangt, Chrome 81, geplangt fir de 17. Mäerz, wäert den Zougang zum Immobilie ofhuelen
navigator.userAgent, Chrome 81 wäert ophalen d'Browser Versioun ze aktualiséieren an d'Betriebssystem Versiounen ze vereenegen, an an
Chrome 85 wäert eng vereenegt Linn mat dem Betriebssystem Identifizéierer hunn (et wäert nëmme méiglech sinn den Desktop an den mobilen OS ze bestëmmen, a fir mobil Versiounen gëtt Informatioun iwwer typesch Apparatgréissten méiglecherweis zur Verfügung gestallt.

Ënnert den Haaptgrënn fir d'Vereenegung vum User-Agent Header ass seng Notzung fir passiv Identifikatioun vu Benotzer (passiv Fangerofdrock), souwéi d'Praxis fir den Header vu manner populäre Browser ze schmieden fir d'Funktionalitéit vun eenzelne Site ze garantéieren (zum Beispill, Vivaldi ass gezwongen sech op Siten als Chrome ze presentéieren). Zur selwechter Zäit gëtt gefälschte User-Agent an Second-Tier Browser och vu Google selwer encouragéiert, well laut User-Agent blockéieren aloggen op Är Servicer. D'Vereenegung erlaabt eis och verouderte a sënnlos Attributer wéi "Mozilla / 5.0", "wéi Gecko" an "wéi KHTML" an der User-Agent Linn ze läschen.

E Mechanismus gëtt als Ersatz fir User-Agent proposéiert Benotzer-Agent Client Hiweiser, implizéiert d'selektiv Verëffentlechung vun Donnéeën iwwer spezifesch Browser- a Systemparameter (Versioun, Plattform, etc.) nëmmen no enger Ufro vum Server a gëtt de Benotzer d'Méiglechkeet fir selektiv esou Informatioun un de Sitebesëtzer ze ginn. Wann Dir User-Agent Client Hiweiser benotzt, gëtt den Identifizéierer net als Standard ouni explizit Ufro iwwerdroen, wat passiv Identifikatioun onméiglech mécht (par défaut gëtt nëmmen de Browser Numm uginn).

Wat d'aktiv Identifikatioun ugeet, hänkt déi zousätzlech Informatioun, déi als Äntwert op d'Ufro zréckgeet, vun de Browser-Astellungen of (zum Beispill kann de Benotzer refuséieren Daten iwwerhaapt ze vermëttelen), an d'Attributer selwer iwwerdroen decken déiselwecht Informatioun wéi de User-Agent. String aktuell. De Betrag vun den iwwerdroenen Donnéeën ënnerleien zu Aschränkungen Privatsphär Budget, déi d'Limite op d'Quantitéit vun den Donnéeën bestëmmt, déi potenziell fir d'Identifikatioun benotzt kënne ginn - wann d'Verëffentlechung vu weider Informatioune kéint zu enger Verletzung vun der Anonymitéit féieren, da gëtt weider Zougang zu bestëmmte APIen blockéiert. D'Technologie entwéckelt sech am Kader vun enger virdru presentéierter Initiativ Privatsphär Sandkëscht.

Source: opennet.ru

Setzt e Commentaire