ګوګل د اډ بلاکرانو لخوا کارول شوي د WebRequest API محدودیت توجیه کوي

د کروم براوزر پراختیا کونکي هڅه وکړه توجیه کول د WebRequest API د عملیاتو بلاک کولو حالت لپاره د ملاتړ بندول ، کوم چې تاسو ته اجازه درکوي په الوتنه کې ترلاسه شوي مینځپانګې بدل کړئ او په فعاله توګه د اعلاناتو بلاک کولو لپاره په اضافو کې کارول کیږي ،
د مالویر، فشینګ، د کارونکي فعالیت جاسوسي، د والدینو کنټرول او محرمیت په وړاندې محافظت.

د ګوګل انګیزه:

  • د API بلاک کولو حالت webrequest د لوړ سرچینو مصرف لامل کیږي.
    کله چې دا API وکاروئ ، براوزر لومړی د شبکې غوښتنې کې موجود ټول ډیټا اضافه ته لیږي ، ایډ آن دا تحلیل کوي او په براوزر کې د نورو پروسس کولو یا د بلاک کولو لارښوونو مسلو لپاره ترمیم شوی نسخه بیرته راګرځوي. په دې حالت کې، اصلي ځنډ د اضافې لخوا د ټرافیک پروسس کولو په مرحله کې نه رامینځته کیږي، مګر د اضافې اجرا کولو همغږي کولو د سر لګښتونو له امله. په ځانګړې توګه، دا ډول لاسوهنې د بشپړولو لپاره د جلا پروسې پیلولو ته اړتیا لري، او همدارنګه د دې پروسې او د معلوماتو سیریل کولو میکانیزمونو سره د تعامل لپاره د IPC کارول؛

  • اضافه په بشپړ ډول په ټیټه کچه ټول ترافیک کنټرولوي ، کوم چې د ناوړه ګټه اخیستنې او محرمیت سرغړونو لپاره پراخه فرصتونه خلاصوي. د ګوګل د احصایو له مخې، د ټولو کشف شوي ناوړه اضافو څخه 42٪ د WebRequest API کارولي. د یادونې وړ ده چې هره میاشت په اوسط ډول د 1800 ناوړه اضافه کولو هڅې د کروم ویب پلورنځي کتلاګ کې بندیږي. له بده مرغه، بیاکتنه موږ ته اجازه نه راکوي چې له استثنا پرته ټول ناوړه اضافې ونیسو، نو د محافظت لوړولو لپاره، پریکړه وشوه چې د API په کچه اضافه محدود کړئ. اصلي نظر دا دی چې ټول ټرافیک ته د لاسرسي سره اضافې چمتو کړي ، مګر یوازې هغه ډیټا ته چې د مطلوب فعالیت پلي کولو لپاره اړین دي. په ځانګړې توګه، د منځپانګې د بندولو لپاره، دا اړینه نده چې د کاروونکو ټولو محرم معلوماتو ته بشپړ لاسرسی اضافه کړي؛
  • وړاندیز شوی بدیل اعلاناتي API اعلامیه نیټ ریکویسټ د لوړ فعالیت مینځپانګې فلټر کولو ټول کار ته پاملرنه کوي او یوازې د فلټر کولو مقرراتو بارولو لپاره اضافه کولو ته اړتیا لري. اضافې نشي کولی په ترافیک کې مداخله وکړي او د کارونکي شخصي معلومات ناقانونه پاتې کیږي؛
  • ګوګل د declarativeNetRequest API د فعالیت نشتوالي په اړه ډیری نظرونه په پام کې نیولي او د فلټر کولو مقرراتو محدودیت یې د لومړي وړاندیز شوي 30 زره هر توسیع څخه تر 150 زرو پورې نړیوال اعظمي حد ته پراخه کړ ، او همدارنګه یې د متحرک کولو وړتیا اضافه کړه. مقررات بدل کړئ او اضافه کړئ، د HTTP سرلیکونه لرې کړئ او ځای په ځای کړئ (ریفرر، کوکي، سیټ کوکي) او د پیرامیټونو غوښتنه وکړئ؛
  • د تصدیو لپاره ، دا ممکنه ده چې د WebRequest API د عملیاتو بلاک کولو حالت وکاروئ ، ځکه چې د اضافې کارولو پالیسي د یو مدیر لخوا ټاکل کیږي څوک چې د زیربنا ب featuresې پوهیږي او د خطرونو څخه خبر وي. د مثال په توګه، ټاکل شوی API په شرکتونو کې کارول کیدی شي ترڅو د کارمندانو ترافیک جریان ثبت کړي او د داخلي سیسټمونو سره مدغم شي؛
  • د ګوګل موخه دا نه ده چې د اعلاناتو د بندولو اضافې ضعیف یا فشار کړي، مګر د خوندي او خورا پیاوړي اعلاناتو بلاکرونو رامینځته کولو وړ کول دي؛
  • د نوي declarativeNetRequest سره د WebRequest API د عملیاتو د بلاک کولو حالت پریښودو کې لیوالتیا د محرم معلوماتو ته د اضافو لاسرسي محدودولو غوښتنې لخوا توضیح شوې. که تاسو د WebRequest API لکه څنګه چې پریږدئ، ډیری اډون به ډیر خوندي declarativeNetRequest ونه کاروي، ځکه چې کله د امنیت او فعالیت ترمنځ انتخاب کول، ډیری پراختیا کونکي به عموما فعالیت غوره کړي.

اعتراضونه پرمخ وړونکي اضافه کول:

  • د اضافې پراختیا کونکو لخوا ترسره کیږي ازمونې د اعلاناتو بلاک کولو اډونونو فعالیت باندې د پام وړ عمومي اغیزه ښیې (د ازموینې په جریان کې ، د مختلف ایډونو فعالیت پرتله شوی و ، مګر د اضافي پروسې سر په پام کې نیولو پرته چې د بلاک کولو حالت کې د هینډلرونو اجرا کول همغږي کوي. د webRequest API)؛
  • دا عملي نده چې په بشپړ ډول د API ملاتړ بند کړئ چې په فعاله توګه په اضافو کې کارول کیږي. د دې د لرې کولو پرځای، تاسو کولی شئ جلا اجازه اضافه کړئ او په اډونونو کې د هغې د کارونې کافي کنټرول په کلکه کنټرول کړئ، چې دا به د ډیری مشهور اضافو لیکوالان د دوی د محصولاتو له بیا کار کولو څخه وژغوري او د فعالیت کمولو مخه ونیسي؛
  • د سر لګښتونو کمولو لپاره، تاسو نشئ کولی API حذف کړئ، مګر دا د وعدې میکانیزم پراساس بیا جوړ کړئ، په فایرفوکس کې د ویب ریکوسټ پلي کولو ته ورته؛
  • وړاندیز شوی بدیل، declarativeNetRequest، د اعلاناتو بندولو او امنیت/محرمیت لپاره د اضافې پراختیا کونکو ټولې اړتیاوې نه پوښي، ځکه چې دا د شبکې غوښتنو بشپړ کنټرول نه وړاندې کوي، د دودیز فلټر کولو الګوریتم کارولو ته اجازه نه ورکوي، او اجازه نه ورکوي د پیچلو قواعدو کارول چې د شرایطو پراساس یو بل سره تړي؛
  • د declarativeNetRequest API اوسني حالت سره، دا ناشونې ده چې د UBlock Origin او uMatrix add-ons موجوده فعالیت بیا ځای پر ځای کړي، او د کروم لپاره د NoScript پورټ نور پرمختګ هم بې معنی کوي؛
  • د محرمیت په اړه اندیښنې لرې دي، ځکه چې یوازې د لوستلو لپاره، د ویب ریکوسټ API غیر بلاک کولو حالت په خپل ځای کې پاتې دی او بیا هم ناوړه اضافو ته اجازه ورکوي چې ټول ټرافیک کنټرول کړي، مګر په دې کې د مداخلې وړتیا نه ورکوي. fly (منځپانګه بدله کړئ، خپل اعلانونه ځای په ځای کړئ، کان کیندونکي چل کړئ او د ان پټ فورمو منځپانګې تحلیل کړئ وروسته له دې چې د پاڼې د پورته کولو پای ته رسیدو وروسته کارول کیدی شي)؛
  • د براوزر پراختیا کونکي Brave, اوپرا и ویالیلديپه کرومیم انجن کې جوړ شوی، اراده لري چې په خپلو محصولاتو کې د WebRequest بلاک کولو حالت لپاره ملاتړ پریږدي.

سرچینه: opennet.ru

Add a comment