Chromium ishlab chiquvchilari User-Agent sarlavhasini birlashtirish va bekor qilishni taklif qilishdi

Chromium dasturchilari taklif qilingan brauzer nomi va versiyasini bildiruvchi User-Agent HTTP sarlavhasi mazmunini birlashtirish va o'zgarishlardan muzlatish, shuningdek JavaScript-dagi navigator.userAgent xususiyatiga kirishni cheklash. Hozircha User-Agent sarlavhasini olib tashlang rejalashtirmang. Tashabbus allaqachon ishlab chiquvchilar tomonidan qo'llab-quvvatlangan Edge и Firefox, va Safari-da allaqachon amalga oshirilgan.

Hozirda rejalashtirilganidek, 81-martga mo‘ljallangan Chrome 17 mulkka kirishni bekor qiladi
navigator.userAgent, Chrome 81 brauzer versiyasini yangilashni to'xtatadi va operatsion tizim versiyalarini birlashtiradi va
Chrome 85 operatsion tizim identifikatori bilan birlashtirilgan qatorga ega bo'ladi (faqat ish stoli va mobil OTni aniqlash mumkin bo'ladi va mobil versiyalar uchun odatda qurilma o'lchamlari haqida ma'lumot taqdim etilishi mumkin).

User-Agent sarlavhasini birlashtirishning asosiy sabablaridan biri uning foydalanuvchilarni passiv identifikatsiya qilish uchun foydalanish (passiv barmoq izlari), shuningdek, alohida saytlarning funksionalligini ta'minlash uchun kamroq mashhur brauzerlar tomonidan sarlavhani soxtalashtirish amaliyotidir (masalan, Vivaldi. saytlarga o'zini Chrome sifatida ko'rsatishga majbur bo'ldi). Shu bilan birga, ikkinchi darajali brauzerlarda soxta User-Agent ham Google tomonidan qo'llab-quvvatlanadi, chunki User-Agentga ko'ra bloklar xizmatlaringizga kiring. Unifikatsiya shuningdek, User-Agent qatoridagi “Mozilla/5.0”, “Gecko kabi” va “KHTML kabi” kabi eskirgan va ma’nosiz atributlardan xalos bo‘lish imkonini beradi.

Foydalanuvchi-Agent o'rniga mexanizm taklif etiladi Foydalanuvchi-Agent mijoz maslahatlari, ma'lum brauzer va tizim parametrlari (versiya, platforma va boshqalar) haqidagi ma'lumotlarni faqat server so'rovidan keyin tanlab chiqarishni nazarda tutadi va foydalanuvchilarga bunday ma'lumotlarni sayt egalariga tanlab taqdim etish imkoniyatini beradi. User-Agent Client maslahatlaridan foydalanganda identifikator sukut bo'yicha aniq so'rovsiz uzatilmaydi, bu passiv identifikatsiyani imkonsiz qiladi (sukut bo'yicha faqat brauzer nomi ko'rsatilgan).

Faol identifikatsiyaga kelsak, so'rovga javoban qaytariladigan qo'shimcha ma'lumotlar brauzer sozlamalariga bog'liq (masalan, foydalanuvchi umuman ma'lumotlarni uzatishni rad etishi mumkin) va uzatilgan atributlarning o'zi foydalanuvchi-agent bilan bir xil miqdordagi ma'lumotlarni qamrab oladi. string hozirda. O'tkazilgan ma'lumotlar miqdori cheklovlarga bog'liq maxfiylik byudjeti, bu identifikatsiya qilish uchun ishlatilishi mumkin bo'lgan taqdim etilgan ma'lumotlar miqdori chegarasini belgilaydi - agar qo'shimcha ma'lumotlarning chiqarilishi anonimlikning buzilishiga olib kelishi mumkin bo'lsa, ba'zi API-larga keyingi kirish bloklanadi. Texnologiya ilgari taqdim etilgan tashabbus doirasida rivojlanmoqda Maxfiylik Sandbox, foydalanuvchilarning maxfiyligini saqlashga bo'lgan ehtiyoji va reklama tarmoqlari va saytlarning tashrif buyuruvchilarning afzalliklarini kuzatish istagi o'rtasida murosaga erishishga qaratilgan.

Manba: opennet.ru

a Izoh qo'shish