Chrome и Safari ја отстранија можноста за оневозможување на атрибутот за следење кликови

Safari и прелистувачите базирани на базата на кодови на Chromium ги отстранија опциите за оневозможување на атрибутот „ping“, кој им овозможува на сопствениците на сајтовите да ги следат кликовите на линковите од нивните страници. Ако следите врска и има атрибут „ping=URL“ во ознаката „a href“, прелистувачот дополнително генерира барање POST до URL-то наведено во атрибутот, пренесувајќи информации за транзицијата преку заглавието HTTP_PING_TO.

Од една страна, атрибутот „пинг“ доведува до истекување на информации за дејствијата на корисникот на страницата, што може да се сфати како повреда на приватноста, бидејќи во навестувањето прикажано кога лебдите над врската, прелистувачот не информира корисникот на кој било начин за дополнително испраќање на информации и корисникот не го гледа кодот на страницата не може да утврди дали атрибутот „ping“ се применува или не. Од друга страна, наместо „пинг“ за следење на транзициите, со истиот успех може да се користи препраќање преку транзитна врска или пресретнување на кликовите со „пинг“ само што ја поедноставува организацијата на следењето на транзицијата. Покрај тоа, „пинг“ е спомнат во спецификациите на организацијата за стандардизација на технологијата HTML5 WHATWG.

Во Firefox, поддршката за атрибутот „ping“ е присутна, но стандардно е оневозможена (browser.send_pings во about:config). Во Chrome до изданието 73, атрибутот „ping“ беше овозможен, но беше можно да се оневозможи преку опцијата „chrome://flags#disable-hyperlink-auditing“. Во тековните експериментални изданија на Chrome, ова знаме е отстрането и атрибутот „ping“ е направен како функција која не се оневозможува. Safari 12.1 ја отстранува и можноста за оневозможување на пинг, која претходно беше достапна преку опцијата WebKit2HyperlinkAuditingEnabled.

Извор: opennet.ru

Додадете коментар