Chrome dan Safari telah mengalih keluar keupayaan untuk melumpuhkan atribut penjejakan klik

Safari dan penyemak imbas berdasarkan asas kod Chromium telah mengalih keluar pilihan untuk melumpuhkan atribut "ping", yang membolehkan pemilik tapak menjejak klik pada pautan dari halaman mereka. Jika anda mengikuti pautan dan terdapat atribut "ping=URL" dalam teg "a href", penyemak imbas juga menjana permintaan POST ke URL yang dinyatakan dalam atribut, menghantar maklumat tentang peralihan melalui pengepala HTTP_PING_TO.

Di satu pihak, atribut "ping" membawa kepada kebocoran maklumat tentang tindakan pengguna pada halaman, yang boleh dianggap sebagai pelanggaran privasi, kerana dalam pembayang yang dipaparkan semasa menuding pada pautan, penyemak imbas tidak memaklumkan pengguna dalam apa jua cara tentang penghantaran maklumat tambahan dan pengguna tidak melihat kod halaman tidak dapat menentukan sama ada atribut "ping" digunakan atau tidak. Sebaliknya, bukannya "ping" untuk menjejak peralihan, pemajuan melalui pautan transit atau memintas klik dengan pengendali JavaScript boleh digunakan dengan kejayaan yang sama; "ping" hanya memudahkan organisasi penjejakan peralihan. Di samping itu, "ping" disebut dalam spesifikasi organisasi standardisasi teknologi HTML5 WHATWG.

Dalam Firefox, sokongan untuk atribut "ping" ada, tetapi dilumpuhkan secara lalai (browser.send_pings in about:config). Dalam Chrome sehingga keluaran 73, atribut "ping" telah didayakan, tetapi mungkin untuk melumpuhkannya melalui pilihan "chrome://flags#disable-hyperlink-auditing". Dalam keluaran percubaan semasa Chrome, bendera ini telah dialih keluar dan atribut "ping" telah dijadikan ciri yang tidak boleh dilumpuhkan. Safari 12.1 juga mengalih keluar keupayaan untuk melumpuhkan ping, yang sebelum ini tersedia melalui pilihan WebKit2HyperlinkAuditingEnabled.

Sumber: opennet.ru

Tambah komen