Inalis ng Chrome at Safari ang kakayahang i-disable ang attribute ng pagsubaybay sa pag-click

Ang Safari at mga browser na batay sa Chromium code base ay nag-alis ng mga opsyon para i-disable ang attribute na "ping", na nagbibigay-daan sa mga may-ari ng site na subaybayan ang mga pag-click sa mga link mula sa kanilang mga page. Kung susundin mo ang isang link at mayroong attribute na "ping=URL" sa tag na "a href", bubuo din ang browser ng POST request sa URL na tinukoy sa attribute, na nagpapasa ng impormasyon tungkol sa transition sa pamamagitan ng HTTP_PING_TO header.

Sa isang banda, ang katangiang "ping" ay humahantong sa pagtagas ng impormasyon tungkol sa mga aksyon ng user sa page, na maaaring ituring bilang isang paglabag sa privacy, dahil sa pahiwatig na ipinapakita kapag nag-hover sa isang link, hindi ipinapaalam ng browser. ang user sa anumang paraan tungkol sa karagdagang pagpapadala ng impormasyon at hindi tinitingnan ng user ang page code ay hindi matukoy kung ang katangiang "ping" ay inilapat o hindi. Sa kabilang banda, sa halip na "ping" upang subaybayan ang mga transition, ang pagpasa sa pamamagitan ng isang transit link o pagharang ng mga pag-click sa mga tagapangasiwa ng JavaScript ay maaaring gamitin sa parehong tagumpay; pinapasimple lang ng "ping" ang organisasyon ng pagsubaybay sa paglipat. Bilang karagdagan, ang "ping" ay binanggit sa mga detalye ng HTML5 na organisasyon ng standardization ng teknolohiya na WHATWG.

Sa Firefox, mayroong suporta para sa attribute na "ping", ngunit hindi pinagana bilang default (browser.send_pings sa about:config). Sa Chrome hanggang release 73, pinagana ang attribute na "ping", ngunit posible itong i-disable sa pamamagitan ng opsyong "chrome://flags#disable-hyperlink-auditing." Sa kasalukuyang mga pang-eksperimentong paglabas ng Chrome, ang flag na ito ay inalis at ang katangiang "ping" ay ginawang isang feature na hindi pinagana. Tinatanggal din ng Safari 12.1 ang kakayahang huwag paganahin ang ping, na dating available sa pamamagitan ng opsyong WebKit2HyperlinkAuditingEnabled.

Pinagmulan: opennet.ru

Magdagdag ng komento