Mozilla 對超連結審核「ping」屬性的立場

Bleeping Computer 聯繫了 Mozilla 並 想通了 使用「屬性」追蹤超連結點擊的機制的立場目前 Firefox 預設禁用了對「ping」屬性的支援。人們對「ping」屬性的興趣源自於 搬遷 從 Chrome 和 Safari 選項中停用它。

Mozilla 代表報告指出:

我們同意,啟用通常用於超連結審計的「ping」屬性不是隱私問題,而是為了透過為網站提供更優化的超連結審計解決方案來改善用戶體驗,而不會受到與列出的其他轉換追蹤方法相關的效能損失 發表 在 WebKit 開發者部落格上。事實上,我們已經支援 API 發送Beacon 我們還沒有包含“ping”屬性的原因是因為我們對該函數的實作仍然 還沒準備好.

我們不認為僅僅提供禁用 ping 屬性的選項就能顯著改善用戶隱私,因為網站可以(並且通常已經這樣做了)確定每個瀏覽器支援哪些不同的超連結審核機制,而禁用更「用戶友好」的機制只會導致回退到不太「用戶友好」的機制,而不會禁用超連結審核本身。

當在「a href」標籤中使用「ping=URL」屬性時,瀏覽器會向該屬性中指定的 URL 產生一個 POST 請求,並透過 HTTP_PING_TO 標頭傳遞有關已完成轉換的資訊。如果沒有 ping 屬性,網站可以透過用中間連結取代真實連結或使用 XMLHttpRequest 或 sendBeacon 呼叫發送資訊來實現超連結審計,這種方法早已在 Google 搜尋、VK 社交網路中的外部連結追蹤以及 addons.mozilla.org 瀏覽器插件儲存庫中使用。由於可以透過使用 JavaScript 隱藏中間連結來實現這種替換,因此,就像 ping 屬性的情況一樣,如果不分析程式碼,就無法了解是否對目前連結應用了審計。

來源: opennet.ru

為具有 DDoS 保護、VPS VDS 服務器的站點購買可靠的主機 🔥 購買具備 DDoS 防護的可靠網站寄存服務,包括 VPS 和 VDS 伺服器 | ProHoster