Zhvilluesit e Chromium kanë propozuar unifikimin dhe anulimin e titullit "Agjent përdorues".

Zhvilluesit e Chromium ofruar unifikoni dhe ngrini nga ndryshimet përmbajtjen e titullit HTTP-Agjenti i përdoruesit, i cili përcjell emrin dhe versionin e shfletuesit, dhe gjithashtu kufizon aksesin në vetinë navigator.userAgent në JavaScript. Hiqni titullin User-Agent për momentin mos planifikoni. Nisma tashmë është mbështetur nga zhvilluesit Buzë и Firefox, dhe gjithashtu është zbatuar tashmë në Safari.

Siç është planifikuar aktualisht, Chrome 81, i planifikuar për 17 mars, do të heqë dorë nga aksesi në pronë
navigator.userAgent, Chrome 81 do të ndalojë përditësimin e versionit të shfletuesit dhe do të unifikojë versionet e sistemit operativ, dhe në
Chrome 85 do të ketë një linjë të unifikuar me identifikuesin e sistemit operativ (do të jetë e mundur vetëm të përcaktohet sistemi operativ i desktopit dhe celularit, dhe për versionet celulare me siguri do të ofrohet informacion për madhësitë tipike të pajisjes.

Ndër arsyet kryesore për unifikimin e titullit User-Agent është përdorimi i tij për identifikimin pasiv të përdoruesve (gjurmët pasive të gishtave), si dhe praktika e falsifikimit të kokës nga shfletues më pak të njohur për të siguruar funksionalitetin e sajteve individuale (për shembull, Vivaldi është i detyruar të paraqitet në faqet si Chrome). Në të njëjtën kohë, agjenti i rremë i përdoruesit në shfletuesit e nivelit të dytë inkurajohet gjithashtu nga vetë Google, pasi sipas User-Agent blloqe hyni në shërbimet tuaja. Unifikimi do të na lejojë gjithashtu të heqim qafe atributet e vjetruara dhe të pakuptimta si "Mozilla/5.0", "si Gecko" dhe "si KHTML" në linjën User-Agent.

Një mekanizëm propozohet si zëvendësim për agjentin përdorues Këshilla për klientin e agjentit të përdoruesit, duke nënkuptuar lëshimin selektiv të të dhënave për parametrat specifikë të shfletuesit dhe sistemit (versioni, platforma, etj.) vetëm pas një kërkese nga serveri dhe duke u dhënë përdoruesve mundësinë që në mënyrë selektive të ofrojnë një informacion të tillë për pronarët e faqeve. Kur përdorni Udhëzimet e Klientit të Agjentit të Përdoruesit, identifikuesi nuk transmetohet si parazgjedhje pa një kërkesë të qartë, gjë që e bën të pamundur identifikimin pasiv (si parazgjedhje, tregohet vetëm emri i shfletuesit).

Sa i përket identifikimit aktiv, informacioni shtesë i kthyer në përgjigje të kërkesës varet nga cilësimet e shfletuesit (për shembull, përdoruesi mund të refuzojë fare të transmetojë të dhëna), dhe vetë atributet e transmetuara mbulojnë të njëjtën sasi informacioni si agjenti i përdoruesit. varg aktualisht. Sasia e të dhënave të transferuara është subjekt i kufizimeve buxhetin e privatësisë, i cili përcakton kufirin në sasinë e të dhënave të ofruara që mund të përdoren potencialisht për identifikim - nëse lëshimi i informacionit të mëtejshëm mund të çojë në shkelje të anonimitetit, atëherë qasja e mëtejshme në API të caktuara bllokohet. Teknologjia po zhvillohet në kuadrin e një nisme të paraqitur më parë Privatësia Sandbox, që synon arritjen e një kompromisi midis nevojës së përdoruesve për të ruajtur privatësinë dhe dëshirës së rrjeteve dhe faqeve reklamuese për të gjurmuar preferencat e vizitorëve.

Burimi: opennet.ru

Shto një koment