Pārlūkā Chrome un Safari ir noņemta iespēja atspējot klikšķu izsekošanas atribūtu

Safari un pārlūkprogrammās, kuru pamatā ir Chromium kodu bāze, ir noņemtas opcijas, lai atspējotu atribūtu “ping”, kas ļauj vietņu īpašniekiem izsekot klikšķus uz saitēm savās lapās. Ja sekojat saitei un tagā "a href" ir atribūts "ping=URL", pārlūkprogramma papildus ģenerē POST pieprasījumu atribūtā norādītajam URL, nododot informāciju par pāreju caur HTTP_PING_TO galveni.

No vienas puses, atribūts “ping” noved pie informācijas noplūdes par lietotāja darbībām lapā, ko var uztvert kā privātuma pārkāpumu, jo mājienā, kas tiek parādīts, virzot kursoru virs saites, pārlūkprogramma neinformē. lietotājs jebkādā veidā par papildu informācijas nosūtīšanu un lietotājs neskata lapas kodu, nevar noteikt, vai tiek lietots atribūts “ping”. No otras puses, tā vietā, lai izsekotu pārejas, pārsūtīšanu caur tranzīta saiti vai klikšķu pārtveršanu ar JavaScript apdarinātājiem var izmantot tikpat veiksmīgi; “ping” tikai vienkāršo pāreju izsekošanas organizēšanu. Turklāt “ping” ir minēts HTML5 tehnoloģiju standartizācijas organizācijas WHATWG specifikācijās.

Pārlūkprogrammā Firefox tiek atbalstīts atribūts “ping”, taču pēc noklusējuma tas ir atspējots (browser.send_pings failā about:config). Pārlūkā Chrome līdz 73. laišanai atribūts "ping" bija iespējots, taču to bija iespējams atspējot, izmantojot opciju "chrome://flags#disable-hyperlink-auditing". Pašreizējos eksperimentālajos Chrome laidienos šis karodziņš ir noņemts, un atribūts “ping” ir padarīts par neatspējojamu līdzekli. Safari 12.1 arī noņem iespēju atspējot ping, kas iepriekš bija pieejama, izmantojot opciju WebKit2HyperlinkAuditingEnabled.

Avots: opennet.ru

Pievieno komentāru