Pozicioni i Mozilla-s mbi atributin "ping" për auditimin e hiperlidhjeve

Portali Bleeping Computer kontaktoi Mozilla-n dhe kuptova pozicioni në mekanizmin për ndjekjen e klikimeve në hiperlidhje duke përdorur "ping", i cili aktualisht është i çaktivizuar si parazgjedhje në Firefox. Interesi për atributin "ping" u ngrit më pas duke fshirë nga opsionet e Chrome dhe Safari për ta çaktivizuar atë.

Përfaqësuesit e Mozilla-s thanë:

Ne pajtohemi që aktivizimi i atributit "ping", i cili përdoret zakonisht për auditimin e hiperlidhjeve, nuk është një çështje e privatësisë, por më tepër një përmirësim i përvojës së përdoruesit duke u ofruar faqeve të internetit një zgjidhje më optimale të auditimit të hiperlidhjeve pa penalitetin e performancës që lidhet me konvertimet e tjera. Metodat e gjurmimit të listuara në Publikim në blogun e zhvilluesve të WebKit. Në fakt, ne tashmë mbështesim API-në sendBeacon dhe arsyeja pse nuk e përfshijmë ende atributin "ping" është sepse zbatimi ynë i këtij funksioni nuk është ende jo gati.

Ne nuk besojmë se thjesht ofrimi i një opsioni për të çaktivizuar atributin ping do të ofrojë ndonjë përmirësim të dukshëm në privatësinë e përdoruesit, pasi faqet e internetit mund (dhe shpesh tashmë e bëjnë) të përcaktojnë mekanizmat e ndryshëm të mbështetur në secilin shfletues për auditimin e hiperlidhjeve dhe të çaktivizojnë më shumë "miqësore për përdoruesit". "Mekanizmat do të çojnë vetëm në një rënie në mekanizma më pak "miqësorë" për përdoruesit, pa çaktivizuar vetë auditimin e hiperlidhjeve.

Kur përdorni atributin "ping=URL" në etiketën "a href", shfletuesi gjeneron një kërkesë POST në URL-në e specifikuar në atribut, duke kaluar informacione rreth tranzicionit përmes kokës HTTP_PING_TO. Pa atributin ping, faqet mund të zbatojnë auditimin e hiperlidhjeve duke zëvendësuar lidhjen reale me një lidhje të ndërmjetme ose duke dërguar informacion duke përdorur thirrjet XMLHttpRequest ose sendBeacon, të cilat janë përdorur prej kohësh në kërkimin e Google, kur ndjekin lidhje të jashtme në rrjetin social VK dhe në depoja e shtesave të shtesave të shfletuesit.mozilla.org. Meqenëse një zëvendësim i tillë mund të kryhet duke fshehur lidhjen e ndërmjetme duke përdorur JavaScript, atëherë, si në rastin e atributit ping, pa analizuar kodin është e pamundur të kuptohet nëse auditimi zbatohet në lidhjen aktuale apo jo.

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster