Firefox 87 သည် HTTP Referer ခေါင်းစီး၏ အကြောင်းအရာများကို ချုံ့ပေးမည်ဖြစ်သည်။

Mozilla သည် မနက်ဖြန်တွင်ထွက်ရှိရန်စီစဉ်ထားသည့် Firefox 87 တွင် HTTP Referer ခေါင်းစီးကိုထုတ်ပေးသည့်ပုံစံကို ပြောင်းလဲထားသည်။ လျှို့ဝှက်အချက်အလက်များ၏ ပေါက်ကြားမှုဖြစ်နိုင်ချေကို ပိတ်ဆို့ရန်အတွက်၊ ပုံမှန်အားဖြင့်၊ အခြားဆိုက်များသို့ သွားလာသည့်အခါ၊ ကိုးကားသူ HTTP ခေါင်းစီးတွင် အသွင်ကူးပြောင်းမှုပြုလုပ်ခဲ့သည့် အရင်းအမြစ်၏ URL အပြည့်အစုံကို ထည့်သွင်းမည်မဟုတ်သော်လည်း ဒိုမိန်းတစ်ခုတည်းသာဖြစ်သည်။ လမ်းကြောင်းနှင့် တောင်းဆိုမှုဘောင်များကို ဖြတ်တောက်မည်ဖြစ်သည်။ အဲဒါတွေ။ “ကိုးကားသူ- https://www.example.com/path/?arguments” အစား “ကိုးကားသူ- https://www.example.com/” ကို ပေးပို့ပါမည်။ Firefox 59 ဖြင့် စတင်၍ ဤရှင်းလင်းမှုကို သီးသန့်ရှာဖွေခြင်းမုဒ်တွင် လုပ်ဆောင်ခဲ့ပြီး ယခုအခါ ပင်မမုဒ်သို့ တိုးချဲ့သွားမည်ဖြစ်သည်။

အပြုအမူအသစ်သည် မလိုအပ်သောအသုံးပြုသူဒေတာကို ကြော်ငြာကွန်ရက်များနှင့် အခြားပြင်ပအရင်းအမြစ်များသို့ လွှဲပြောင်းခြင်းကို တားဆီးရန် ကူညီပေးပါမည်။ ဥပမာအနေဖြင့်၊ လူနာ၏အသက်နှင့် ရောဂါရှာဖွေခြင်းကဲ့သို့သော လျှို့ဝှက်အချက်အလက်များကို ပြင်ပအဖွဲ့အစည်းများက ရယူနိုင်သည့် ကြော်ငြာပြသသည့်လုပ်ငန်းစဉ်တွင် အချို့သောဆေးဘက်ဆိုင်ရာဆိုက်များကို ပေးထားပါသည်။ တစ်ချိန်တည်းမှာပင်၊ ကိုးကားသူထံမှအသေးစိတ်အချက်အလက်များကို ဖယ်ရှားခြင်းသည် ဆိုက်ပိုင်ရှင်များ၏ အကူးအပြောင်းများဆိုင်ရာ စာရင်းဇယားများစုစည်းမှုကို ထိခိုက်စေနိုင်သည်၊ ဥပမာ၊ ဥပမာအားဖြင့်၊ မည်သည့်ဆောင်းပါးကို အကူးအပြောင်းလုပ်ထားသည်ကို နားလည်ရန်၊ ယခင်စာမျက်နှာ၏လိပ်စာကို ယခုအချိန်တွင် အတိအကျမဆုံးဖြတ်နိုင်တော့သော၊ ထံမှ ၎င်းသည် ရှာဖွေရေးအင်ဂျင်မှ အသွင်ကူးပြောင်းမှုကို ဖြစ်စေသည့် သော့များကို ခွဲခြမ်းစိတ်ဖြာသည့် တက်ကြွသော အကြောင်းအရာထုတ်လုပ်သည့် စနစ်အချို့၏ လုပ်ဆောင်ချက်ကိုလည်း အနှောင့်အယှက် ဖြစ်စေနိုင်သည်။

ကိုးကားသူ၏ ဆက်တင်ကို ထိန်းချုပ်ရန်၊ ကိုးကားသူ-မူဝါဒ HTTP ခေါင်းစီးကို ပေးအပ်ထားပြီး၊ ဆိုက်ပိုင်ရှင်များသည် ၎င်းတို့၏ဆိုက်မှ အကူးအပြောင်းများအတွက် ပုံသေအပြုအမူကို အစားထိုးနိုင်ပြီး အချက်အလက်အပြည့်အစုံကို ကိုးကားသူထံ ပြန်ပေးနိုင်ပါသည်။ လက်ရှိတွင်၊ မူရင်းမူဝါဒမှာ HTTPS မှ HTTP သို့ အဆင့်နှိမ့်သည့်အခါ ကိုးကားသူကို မပို့ဘဲ HTTPS မှတစ်ဆင့် အရင်းအမြစ်များကို ဒေါင်းလုဒ်လုပ်သည့်အခါ ပုံစံအပြည့်အစုံဖြင့် ပေးပို့ပါသည်။ Firefox 87 မှစတင်၍ "တင်းကျပ်သောဇာစ်မြစ်-ကူးယူ-ဇာစ်မြစ်" မူဝါဒသည် အသက်ဝင်မည်ဖြစ်ပြီး၊ ဆိုလိုသည်မှာ HTTPS မှတစ်ဆင့် ဝင်ရောက်သည့်အခါ အခြား host များထံ တောင်းဆိုချက်တစ်ခုပေးပို့သည့်အခါ လမ်းကြောင်းများနှင့် ကန့်သတ်ချက်များကို ဖြတ်တောက်ခြင်း၊ ကိုးကားသူကို ဖယ်ရှားခြင်း၊ HTTPS သို့ပြောင်းသည့်အခါ ရည်ညွှန်းသူကိုဖယ်ရှားခြင်း HTTP နှင့် ဆိုက်တစ်ခုအတွင်း အတွင်းပိုင်းအကူးအပြောင်းများအတွက် ကိုးကားချက်အပြည့်အစုံကို ဖြတ်သန်းပါ။

ပြောင်းလဲမှုသည် ပုံမှန်လမ်းကြောင်းပြတောင်းဆိုမှုများ (အောက်ပါလင့်ခ်များ)၊ အလိုအလျောက်ပြန်ညွှန်းမှုများ၊ နှင့် ပြင်ပအရင်းအမြစ်များ (ပုံများ၊ CSS၊ scripts) များကို တင်သည့်အခါတွင် သက်ရောက်မည်ဖြစ်သည်။ Chrome တွင်၊ "တင်းကျပ်သောဇာစ်မြစ်-မည်သည့်အချိန်တွင်-ဖြတ်ကျော်-မူရင်း" သို့ ပုံသေပြောင်းခြင်းကို ပြီးခဲ့သည့်နွေရာသီတွင် အကောင်အထည်ဖော်ခဲ့သည်။

source: opennet.ru

မှတ်ချက် Add