Chrome va Safari kliklarni kuzatish atributini o‘chirish imkoniyatini olib tashladi

Safari va Chromium kodlari bazasiga asoslangan brauzerlar sayt egalariga o'z sahifalaridagi havolalarni bosishlarni kuzatish imkonini beruvchi "ping" atributini o'chirish imkoniyatlarini olib tashladilar. Agar siz havolaga amal qilsangiz va “a href” tegida “ping=URL” atributi mavjud bo‘lsa, brauzer qo‘shimcha ravishda HTTP_PING_TO sarlavhasi orqali o‘tish haqidagi ma’lumotlarni uzatib, atributda ko‘rsatilgan URL manziliga POST so‘rovini yaratadi.

Bir tomondan, "ping" atributi foydalanuvchining sahifadagi xatti-harakatlari to'g'risidagi ma'lumotlarning sizib chiqishiga olib keladi, bu maxfiylikni buzish sifatida qabul qilinishi mumkin, chunki havola ustiga o'tirganda ko'rsatiladigan maslahatda brauzer bu haqda xabar bermaydi. foydalanuvchi qo'shimcha ma'lumot yuborish haqida biron-bir tarzda va foydalanuvchi sahifa kodini ko'rmasa, "ping" atributi qo'llaniladimi yoki yo'qligini aniqlay olmaydi. Boshqa tomondan, o'tishlarni kuzatish uchun "ping" o'rniga, tranzit havolasi orqali yo'naltirish yoki JavaScript ishlov beruvchilari bilan bosishlarni ushlab turish bir xil muvaffaqiyat bilan ishlatilishi mumkin; "ping" faqat o'tishni kuzatishni tashkil qilishni soddalashtiradi. Bundan tashqari, "ping" HTML5 texnologiyasini standartlashtirish tashkiloti WHATWG spetsifikatsiyalarida qayd etilgan.

Firefox-da "ping" atributini qo'llab-quvvatlash mavjud, ammo sukut bo'yicha o'chirib qo'yilgan (browser.send_pings haqida:config). Chrome-da 73-chiqarishgacha "ping" atributi yoqilgan edi, lekin uni "chrome://flags#disable-hyperlink-auditing" opsiyasi orqali o'chirib qo'yish mumkin edi. Chrome’ning joriy eksperimental versiyalarida bu bayroq o‘chirildi va “ping” atributi o‘chirib bo‘lmaydigan xususiyatga aylantirildi. Safari 12.1, shuningdek, ilgari WebKit2HyperlinkAuditingEnabled opsiyasi orqali mavjud bo'lgan pingni o'chirish imkoniyatini ham olib tashlaydi.

Manba: opennet.ru

a Izoh qo'shish