Në Firefox 87, përmbajtja e titullit HTTP Referer do të reduktohet

Kompania Mozilla ka ndryshuar metodën e formimit të titullit HTTP Referer në versionin Firefox 87, e cila pritet të lëshohet nesër. Me qëllim bllokimin e rrjedhjeve të mundshme të të dhënave personale, titulli HTTP Referer do të përfshijë për default vetëm domenin e burimit nga i cili është bërë kalimi, dhe jo URL-në e plotë. Rruga dhe parametrat e kërkesës do të hiqen. Pra, në vend të "Referer: https://www.example.com/path/?argumentet", do të dërgohet "Referer: https://www.example.com/". Që nga Firefox 59, një pastrim i tillë është kryer në mënyrën e Shikimit Privat, dhe tani do të shtrihet edhe në mënyrën e zakonshme.

Kjo sjellje e re do të ndihmojë në parandalimin e dërgimit të të dhënave të panevojshme rreth përdoruesit në rrjetet reklamuese dhe burime të tjera të jashtme. Si shembuj përmenden disa faqe mjekësore, ku gjatë shfaqjes së reklamave, palët e treta mund të marrin informacione konfidenciale, siç janë mosha dhe diagnoza e vendosur për pacientin. Megjithatë, heqja e detajeve nga Referer mund të ndikojë negativisht në mbledhjen e statistikave mbi kalimet nga pronarët e faqeve, të cilët tani nuk do të jenë në gjendje të përcaktojnë saktësisht adresën e faqes së mëparshme, për shembull për të kuptuar nga cila artikull është bërë kalimi. Po ashtu, mund të prishë funksionimin e disa sistemeve të gjenerimit dinamik të përmbajtjes, të cilat kryejnë analizën e çelësave që çojnë në kalimin nga një motor kërkimi.

Për të menaxhuar caktimin e Referer, është parashikuar titulli HTTP Referrer-Policy, me anë të të cilit pronarët e faqeve mund të mbiçmojnë sjelljen e paracaktuar për kalimet nga faqja e tyre dhe të kthejnë informacionin e plotë në Referer. Aktualisht, politika e paracaktuar aplikohet "no-referrer-when-downgrade", e cila nuk dërgon Referer kur kalon nga HTTPS në HTTP, por e dërgon në formë të plotë kur ngarkohet përmbajtja përmes HTTPS. Duke filluar nga Firefox 87 do të hyjë në fuqi politika "strict-origin-when-cross-origin", e cila parasheh heqjen e rrugëve dhe parametrave kur dërgohet një kërkesë në hoste të tjera gjatë aksesit përmes HTTPS, heqjen e Referer gjatë kalimeve nga HTTPS në HTTP dhe dërgimin e Referer-it të plotë për kalimet e brendshme në kuadër të një faqeje.

Ndryshimi do të zbatohet për kërkesat e zakonshme për navigim (kalimi nëpër lidhje), ridrejtimet automatike dhe gjatë ngarkimit të burimeve të jashtme (imagen, CSS, skripte). Në Chrome, kalimi në "strict-origin-when-cross-origin" u realizua verën e kaluar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster