„Chrome“ ir „Safari“ pašalino galimybę išjungti paspaudimų stebėjimo atributą

„Safari“ ir naršyklės, pagrįstos „Chromium“ kodo baze, pašalino parinktis, leidžiančias išjungti „ping“ atributą, leidžiantį svetainių savininkams stebėti savo puslapių nuorodų paspaudimus. Jei sekate nuorodą ir žymoje „a href“ yra atributas „ping=URL“, naršyklė papildomai sugeneruoja POST užklausą atribute nurodytu URL, perduodančią informaciją apie perėjimą per HTTP_PING_TO antraštę.

Viena vertus, atributas „ping“ lemia informacijos apie vartotojo veiksmus puslapyje nutekėjimą, o tai gali būti suvokiama kaip privatumo pažeidimas, nes užuomoje, rodomoje užvedus pelės žymeklį virš nuorodos, naršyklė neinformuoja. vartotojas jokiu būdu apie papildomą informacijos siuntimą ir vartotojas nežiūrėdamas puslapio kodo negali nustatyti, ar atributas „ping“ taikomas ar ne. Kita vertus, vietoj „ping“ perėjimams stebėti galima taip pat sėkmingai naudoti peradresavimą per tranzito nuorodą arba perimti paspaudimus naudojant „JavaScript“ tvarkykles; „ping“ tik supaprastina perėjimo stebėjimo organizavimą. Be to, „ping“ minimas HTML5 technologijų standartizacijos organizacijos WHATWG specifikacijose.

„Firefox“ atributas „ping“ palaikomas, tačiau pagal numatytuosius nustatymus išjungtas (browser.send_pings, esantis about:config). „Chrome“ iki 73 leidimo buvo įjungtas „ping“ atributas, tačiau jį buvo galima išjungti naudojant „chrome://flags#disable-hyperlink-auditing“ parinktį. Dabartiniuose eksperimentiniuose „Chrome“ leidimuose ši žyma buvo pašalinta, o atributas „ping“ buvo pakeistas kaip neišjungiama funkcija. Safari 12.1 taip pat pašalina galimybę išjungti ping, kuri anksčiau buvo pasiekiama naudojant WebKit2HyperlinkAuditingEnabled parinktį.

Šaltinis: opennet.ru

Добавить комментарий