Pembangun Chromium mencadangkan untuk menyatukan dan menghentikan pengepala Ejen Pengguna

Pembangun Chromium ditawarkan bersatu dan membekukan daripada perubahan kandungan pengepala HTTP Ejen Pengguna, yang menyampaikan nama dan versi penyemak imbas, dan juga mengehadkan akses kepada sifat navigator.userAgent dalam JavaScript. Alih keluar pengepala Ejen Pengguna buat masa ini jangan merancang. Inisiatif ini telah pun disokong oleh pemaju The Edge ΠΈ Firefox, dan juga telah dilaksanakan dalam Safari.

Seperti yang dirancang pada masa ini, Chrome 81, yang dijadualkan pada 17 Mac, akan menghentikan akses harta benda
navigator.userAgent, Chrome 81 akan berhenti mengemas kini versi penyemak imbas dan menyatukan versi sistem pengendalian, dan dalam
Chrome 85 akan mempunyai barisan bersatu dengan pengecam sistem pengendalian (hanya mungkin untuk menentukan desktop dan OS mudah alih, dan untuk versi mudah alih, maklumat tentang saiz peranti biasa mungkin akan diberikan.

Antara sebab utama untuk menyatukan pengepala Ejen Pengguna ialah penggunaannya untuk pengecaman pasif pengguna (cap jari pasif), serta amalan memalsukan pengepala oleh pelayar yang kurang popular untuk memastikan kefungsian tapak individu (contohnya, Vivaldi adalah terpaksa menampilkan dirinya ke tapak sebagai Chrome). Pada masa yang sama, Ejen Pengguna palsu dalam penyemak imbas peringkat kedua juga digalakkan oleh Google sendiri, kerana menurut Ejen Pengguna blok log masuk ke perkhidmatan anda. Penyatuan juga akan membolehkan kami menyingkirkan atribut usang dan tidak bermakna seperti "Mozilla/5.0", "seperti Gecko" dan "seperti KHTML" dalam baris Ejen Pengguna.

Mekanisme dicadangkan sebagai pengganti Ejen Pengguna Petua Pelanggan Ejen Pengguna, membayangkan keluaran terpilih data tentang parameter penyemak imbas dan sistem tertentu (versi, platform, dsb.) hanya selepas permintaan oleh pelayan dan memberi pengguna peluang untuk secara terpilih memberikan maklumat sedemikian kepada pemilik tapak. Apabila menggunakan Petua Pelanggan Ejen Pengguna, pengecam tidak dihantar secara lalai tanpa permintaan eksplisit, yang menjadikan pengenalan pasif mustahil (secara lalai, hanya nama penyemak imbas ditunjukkan).

Bagi pengenalan aktif, maklumat tambahan yang dikembalikan sebagai tindak balas kepada permintaan bergantung pada tetapan penyemak imbas (contohnya, pengguna boleh menolak untuk menghantar data sama sekali), dan atribut yang dihantar sendiri meliputi jumlah maklumat yang sama seperti Ejen Pengguna. rentetan pada masa ini. Jumlah data yang dipindahkan adalah tertakluk kepada had Belanjawan Privasi, yang menentukan had amaun data yang disediakan yang berpotensi digunakan untuk pengenalpastian - jika pelepasan maklumat lanjut boleh membawa kepada pelanggaran kerahasiaan nama, maka akses lanjut kepada API tertentu disekat. Teknologi ini berkembang dalam rangka inisiatif yang dibentangkan sebelum ini Kotak Pasir Privasi, bertujuan untuk mencapai kompromi antara keperluan pengguna untuk mengekalkan privasi dan keinginan rangkaian pengiklanan dan tapak untuk menjejaki keutamaan pelawat.

Sumber: opennet.ru

Tambah komen