Chrome in Safari sta odstranila možnost onemogočanja atributa sledenja klikom

Safari in brskalniki, ki temeljijo na osnovi kode Chromium, so odstranili možnosti za onemogočanje atributa »ping«, ki lastnikom spletnih mest omogoča sledenje klikom na povezave na njihovih straneh. Če sledite povezavi in ​​je v oznaki »a href« atribut »ping=URL«, brskalnik dodatno ustvari zahtevo POST do URL-ja, navedenega v atributu, in posreduje informacije o prehodu skozi glavo HTTP_PING_TO.

Po eni strani atribut »ping« vodi do uhajanja informacij o uporabnikovih dejanjih na strani, kar je mogoče razumeti kot kršitev zasebnosti, saj v namig, ki se prikaže ob premikanju miške nad povezavo, brskalnik ne obvesti uporabnik na kakršen koli način o dodatnem pošiljanju informacij in uporabnik ne vidi kode strani, ne more ugotoviti, ali je atribut »ping« uporabljen ali ne. Po drugi strani pa lahko namesto »pinga« za sledenje prehodom z enakim uspehom uporabimo posredovanje prek tranzitne povezave ali prestrezanje klikov z obdelovalci JavaScript; »ping« le poenostavi organizacijo sledenja prehodom. Poleg tega je "ping" omenjen v specifikacijah organizacije za standardizacijo tehnologije HTML5 WHATWG.

V Firefoxu je podpora za atribut »ping« prisotna, vendar je privzeto onemogočena (browser.send_pings v about:config). V Chromu do izdaje 73 je bil atribut "ping" omogočen, vendar ga je bilo mogoče onemogočiti prek možnosti "chrome://flags#disable-hyperlink-auditing". V trenutnih poskusnih izdajah Chroma je bila ta zastavica odstranjena, atribut »ping« pa je postal funkcija, ki je ni mogoče onemogočiti. Safari 12.1 prav tako odstrani možnost onemogočanja pinga, ki je bila prej na voljo prek možnosti WebKit2HyperlinkAuditingEnabled.

Vir: opennet.ru

Dodaj komentar