Pangembang Chromium parantos ngusulkeun ngahijikeun sareng nyéépkeun lulugu Agén Pamaké

Pamekar Chromium ditawarkeun ngahijikeun jeung freeze tina parobahan eusi lulugu HTTP pamaké-Agen, nu conveys nami na versi browser, sarta ogé ngawatesan aksés ka harta navigator.userAgent dina JavaScript. Leupaskeun lulugu pamaké-Agén keur ayeuna teu rencana. Inisiatif éta parantos dirojong ku pamekar sisi и Firefox, sarta ogé geus dilaksanakeun dina Safari.

Sakumaha anu direncanakeun ayeuna, Chrome 81, dijadwalkeun pikeun 17 Maret, bakal ngaleungitkeun aksés harta
navigator.userAgent, Chrome 81 bakal eureun ngamutahirkeun versi browser jeung ngahijikeun versi sistem operasi, sarta dina
Chrome 85 bakal gaduh garis anu ngahijikeun sareng identifier sistem operasi (éta ngan ukur mungkin pikeun nangtukeun desktop sareng OS mobile, sareng pikeun versi sélulér, inpormasi ngeunaan ukuran alat anu biasa bakal disayogikeun.

Di antara alesan utama pikeun ngahijikeun lulugu Agen-Pamaké nyaéta pamakéanana pikeun idéntifikasi pasip pamaké (sidik sidik pasif), kitu ogé prakték ngajalin lulugu ku panyungsi anu kurang populér pikeun mastikeun pungsionalitas situs individu (contona, Vivaldi nyaéta kapaksa nampilkeun diri ka situs salaku Chrome). Dina waktos anu sami, Agén Pamaké palsu dina panyungsi tingkat kadua ogé didorong ku Google nyalira, sabab numutkeun Agen-Pamaké blok login ka jasa anjeun. Ngahijikeun Tatar ogé bakal ngidinan urang pikeun nyingkirkeun atribut usang jeung euweuh hartina kayaning "Mozilla / 5.0", "kawas Gecko" jeung "kawas KHTML" dina garis pamaké-Agen.

A mékanisme diusulkeun salaku gaganti pikeun pamaké-Agen Pamaké-Agén klien Petunjuk, implying sékrési selektif data ngeunaan browser husus sarta parameter sistem (versi, platform, jsb) ngan sanggeus pamundut ku server jeung mere pamaké kasempetan pikeun selektif nyadiakeun informasi misalna mun boga situs. Lamun ngagunakeun User-Agent Client Hints, identifier henteu dikirimkeun sacara standar tanpa pamundut eksplisit, anu ngajadikeun idéntifikasi pasip teu mungkin (sacara standar, ngan nami browser anu dituduhkeun).

Sedengkeun pikeun idéntifikasi aktip, inpormasi tambahan anu dipulangkeun pikeun ngaréspon kana pamundut gumantung kana setélan browser (contona, pangguna tiasa nampik ngirimkeun data sadayana), sareng atribut anu dikirimkeun nyalira nutupan jumlah inpormasi anu sami sareng Agen-Agén. string ayeuna. Jumlah data anu ditransfer tunduk kana watesan Anggaran Privasi, nu nangtukeun wates dina jumlah data disadiakeun nu bisa berpotensi dipaké pikeun idéntifikasi - lamun sékrési informasi salajengna bisa ngakibatkeun palanggaran anonymity, teras aksés salajengna ka API tangtu diblokir. Téknologi ngembang dina kerangka inisiatif anu disayogikeun sateuacana Kotak Pasir Privasi, aimed di achieving a kompromi antara pangabutuh pamaké pikeun ngajaga privasi jeung kahayang jaringan iklan jeung loka pikeun ngalacak preferensi datang.

sumber: opennet.ru

Tambahkeun komentar