Chrome ve Safari, tıklama izleme özelliğini devre dışı bırakma özelliğini kaldırdı

Safari ve Chromium kod tabanını temel alan tarayıcılar, site sahiplerinin sayfalarındaki bağlantılara yapılan tıklamaları izlemesine olanak tanıyan "ping" özelliğini devre dışı bırakma seçeneklerini kaldırdı. Bir bağlantıyı takip ederseniz ve "a href" etiketinde bir "ping=URL" özelliği varsa, tarayıcı ayrıca özellikte belirtilen URL'ye bir POST isteği oluşturur ve geçişle ilgili bilgileri HTTP_PING_TO başlığı aracılığıyla iletir.

Bir yandan, "ping" özelliği, kullanıcının sayfadaki eylemleri hakkında bilgi sızıntısına yol açar ve bu, bir bağlantının üzerine gelindiğinde görüntülenen ipucunda tarayıcının bilgi vermemesi nedeniyle gizliliğin ihlali olarak algılanabilir. Kullanıcı hiçbir şekilde ek bilgi gönderimi konusunda ve sayfa kodunu görüntülemediğinde “ping” özelliğinin uygulanıp uygulanmadığını belirleyemez. Öte yandan, geçişleri izlemek için "ping" yerine, bir toplu taşıma bağlantısı üzerinden yönlendirme veya JavaScript işleyicileriyle tıklamaları engellemek aynı başarı ile kullanılabilir; "ping" yalnızca geçiş izlemenin organizasyonunu basitleştirir. Ayrıca HTML5 teknolojisini standardizasyon kuruluşu WHATWG'nin spesifikasyonlarında da “ping”den bahsediliyor.

Firefox'ta "ping" özelliği desteği mevcuttur, ancak varsayılan olarak devre dışıdır (about:config içindeki tarayıcı.send_pings). Chrome'da 73. sürüme kadar "ping" özelliği etkindi ancak "chrome://flags#disable-hyperlink-auditing" seçeneği aracılığıyla bunu devre dışı bırakmak mümkündü. Chrome'un mevcut deneysel sürümlerinde bu işaret kaldırılmış ve "ping" özelliği devre dışı bırakılamaz bir özellik haline getirilmiştir. Safari 12.1 ayrıca daha önce WebKit2HyperlinkAuditingEnabled seçeneği aracılığıyla kullanılabilen ping'i devre dışı bırakma özelliğini de kaldırıyor.

Kaynak: opennet.ru

Yorum ekle