මෙටා මා වෙත ඇඟිල්ල තැබීම නතර නොකරන අතර පරිශීලකයින් ලුහුබැඳීම දිගටම කරගෙන යයි 

ඉලක්කය, Facebook සහ Instagram හි මව් සමාගම, සියලු ආයුධ භාවිතා කිරීම නතර නොකරයි ඔවුන් ඵලදායී ලෙස සලකන බව ඔබේ "පෞද්ගලිකත්ව" ඉලක්ක සපුරා ගැනීමට සහ දැන් එය හුදෙක් ඔවුන්ගේ යෙදුම්වල කාවැද්දූ බ්‍රවුසරයට කේත එන්නත් කිරීමෙන් වෙබයේ පරිශීලකයින් ලුහුබැඳීමේ පරිචයන් සඳහා නැවත හුදකලා කර ඇත.

විසින් මෙම කරුණ පොදු ජනතාවගේ අවධානයට යොමු කරන ලදී ෆීලික්ස් ක්‍රවුස්, රහස්‍යතා විමර්ශකයෙක්. මෙම නිගමනයට එළඹීමේදී, ෆීලික්ස් ක්රවුස් ජාවාස්ක්‍රිප්ට් කේතය එන්නත් කර ඇත්දැයි හඳුනා ගැනීමට හැකි මෙවලමක් නිර්මාණය කළේය ඉන්ස්ටග්‍රෑම්, ෆේස්බුක් සහ මැසෙන්ජර් යෙදුම්වල ඇති බ්‍රවුසරයේ විවෘත වන පිටුවේ පරිශීලකයෙකු ඔවුන් යෙදුමෙන් පිටත පිටුවකට ගෙන යන සබැඳියක් ක්ලික් කළ විට.

ටෙලිග්‍රාම් යෙදුම විවෘත කර තෙවන පාර්ශවීය පිටුවක් විවෘත කරන සබැඳියක් ක්ලික් කිරීමෙන් පසුව, කේත එන්නත් කිරීමක් අනාවරණය නොවීය. කෙසේ වෙතත්, iOS සහ Android හි Instagram, Messenger, Facebook සමඟ එකම අත්දැකීම පුනරුච්චාරණය කරන විට, මෙම යෙදුම් තුළ ගොඩනගා ඇති බ්‍රවුසරයේ පිටුව විවෘත කිරීමෙන් පසු එන්නත් කරන ලද JavaScript කේතයේ පේළි කිහිපයක් ඇතුළු කිරීමට මෙවලම ඉඩ ලබා දුන්නේය.

පර්යේෂකයාට අනුව, Instagram යෙදුම එන්නත් කරන බාහිර JavaScript ගොනුව වේ (connect.facebook.net/en_US/pcm.js), එය සත්කාරක යෙදුම සමඟ සන්නිවේදනය කිරීමට පාලමක් නිර්මාණය කිරීමේ කේතයකි.

වැඩිපුර විස්තර, විමර්ශකයා පහත සඳහන් දේ සොයා ගත්තේය:

පරිශීලකයා වෙබ් අඩවියේ පෙළ තෝරන සෑම විටම විස්තර ලබා ගැනීමට Instagram නව සිදුවීම් සවන්දෙන්නෙකු එක් කරයි. මෙය, තිරපිටපත්වලට සවන්දීම සමඟ ඒකාබද්ධව, තෝරාගත් සහ බෙදාගත් නිශ්චිත තොරතුරු පිළිබඳ සම්පූර්ණ දළ විශ්ලේෂණයක් Instagram ලබා දෙයි. Instagram යෙදුම iab-pcm-sdk හැඳුනුම්පත සහිත අයිතමයක් සඳහා පරීක්ෂා කරයි, එය බොහෝ විට "යෙදුම් බ්‍රවුසරයේ" වෙත යොමු කරයි.
iab-pcm-sdk id සහිත මූලද්‍රව්‍යයක් හමු නොවුනේ නම්, Instagram නව ස්ක්‍රිප්ට් මූලද්‍රව්‍යයක් සාදා එහි මූලාශ්‍රය https://connect.facebook.net/en_US/pcm.js ලෙස සකසයි.
එය ඊට ටික වේලාවකට පෙර JavaScript pcm ගොනුව ඇතුළු කිරීමට ඔබේ වෙබ් අඩවියේ පළමු ස්ක්‍රිප්ට් මූලද්‍රව්‍යය සොයා ගනී
Instagram ද වෙබ් අඩවියේ iframes සොයමින් සිටින නමුත් එය කරන්නේ කුමක්ද යන්න පිළිබඳ කිසිදු තොරතුරක් හමු නොවීය.

එතැන් සිට, තෙවන පාර්ශවීය වෙබ් අඩවි වලට අභිරුචි ස්ක්‍රිප්ට් එන්නත් කළ හැකි බව Krause පැහැදිලි කරයි, සමාගම එසේ කරන බවට තහවුරු කිරීමට සාක්ෂි නොමැති වුවද, සියලුම පරිශීලක අන්තර්ක්‍රියා නිරීක්ෂණය කිරීමට මෙටා හට ඉඩ දෙන්න, එක් එක් බොත්තම් සහ සබැඳි සමඟ අන්තර්ක්‍රියා, පෙළ තේරීම්, තිරපිටපත්, සහ මුරපද, ලිපින, සහ ක්‍රෙඩිට් කාඩ් අංක වැනි සියලුම පෝරම ආදාන වැනි. එසේම, අදාළ යෙදුම් තුළ ගොඩනගා ඇති අභිරුචි බ්‍රවුසරය අක්‍රිය කිරීමට ක්‍රමයක් නොමැත.

මෙම සොයාගැනීම ප්‍රකාශයට පත් කිරීමෙන් පසු, මෙම කේතය එන්නත් කිරීම සිදුවීම් එකතු කිරීමට උපකාරී වන බව ප්‍රකාශ කරමින් මෙටා ප්‍රතිචාර දක්වන්නට ඇත, අන්තර්ජාල මිලදී ගැනීම් වැනි, ඒවා ඉලක්කගත වෙළඳ ප්‍රචාරණ සඳහා භාවිතා කිරීමට පෙර සහ Facebook වේදිකාව සඳහා වන පියවර. "යෙදුමෙහි බ්‍රවුසරය හරහා සිදු කරන ලද මිලදී ගැනීම් සඳහා, ස්වයංක්‍රීය පිරවුම් අරමුණු සඳහා ගෙවීම් තොරතුරු සුරැකීමට අපි පරිශීලක කැමැත්ත ඉල්ලා සිටිමු" යනුවෙන් සමාගම වාර්තා කර ඇත.

නමුත් පර්යේෂකයාට, මෙටා යෙදුම් වලට බ්‍රවුසරයක් ඒකාබද්ධ කිරීමට නීත්‍යානුකූල හේතුවක් නැත සහ සමාගමේ ක්‍රියාකාරකම් සමඟ කිසිදු සම්බන්ධයක් නැති වෙනත් වෙබ් අඩවි පිරික්සීමට අවශ්‍ය වූ විට එම බ්‍රවුසරයේ රැඳී සිටීමට පරිශීලකයින්ට බල කරන්න.

මීට අමතරව, වෙනත් වෙබ් අඩවිවල පිටුවලට කේතය එන්නත් කිරීමේ මෙම පුරුද්ද මට්ටම් කිහිපයකින් අවදානම් ජනනය කරයි:

  • රහස්‍යතා සහ විශ්ලේෂණ: සත්කාරක යෙදුමට වෙබ් අඩවියේ සිදුවන සෑම ස්පර්ශයක්ම, යතුරු එබීම, අනුචලන හැසිරීම, පිටපත් කර අලවන ලද අන්තර්ගතය සහ සබැඳි මිලදී ගැනීම් ලෙස බලන දත්ත වැනි සෑම දෙයක්ම වචනානුසාරයෙන් නිරීක්ෂණය කළ හැක.
  • පරිශීලක අක්තපත්‍ර, භෞතික ලිපින, API යතුරු ආදිය සොරකම් කිරීම.
  • දැන්වීම් සහ යොමු කිරීම්: සත්කාරක යෙදුමට වෙබ් අඩවියට දැන්වීම් එන්නත් කළ හැකිය, නැතහොත් ධාරක යෙදුමෙන් ආදායම සොරකම් කිරීමට දැන්වීම් API යතුර අභිබවා යාමට හෝ යොමු කේතයක් ඇතුළත් කිරීමට සියලුම URL අභිබවා යාමට හැකිය.
  • ආරක්‍ෂාව: HTTPS සංකේතාංකන තත්ත්වය සංදර්ශන කිරීම, සංකේතනය නොකළ වෙබ් අඩවි ගැන පරිශීලකයාට අනතුරු ඇඟවීම යනාදිය පරිශීලකයාගේ වෙබ් අත්දැකීමේ ආරක්‍ෂාව ප්‍රශස්ත කිරීමට බ්‍රව්සර් වසර ගණනාවක් ගත කර ඇත.
  • තෙවන පාර්ශවීය වෙබ් අඩවියකට අමතර JavaScript කේතයක් එන්නත් කිරීම වෙබ් අඩවිය බිඳ දැමිය හැකි ගැටළු ඇති කළ හැක
  • බ්‍රවුසර දිගු සහ පරිශීලක අන්තර්ගත අවහිර කරන්නන් නොමැත.
  • බොහෝ අවස්ථාවලදී ගැඹුරු සම්බන්ධ කිරීම හොඳින් ක්‍රියා නොකරයි.
  • වෙනත් වේදිකා හරහා සබැඳියක් බෙදා ගැනීම බොහෝ විට පහසු නොවේ (උදා. ඊමේල්, AirDrop, ආදිය)

අවසානයේ ඔබ ඒ ගැන වැඩි විස්තර දැන ගැනීමට කැමති නම්, ඔබට උපදෙස් ලබා ගත හැකිය පහත සබැඳියේ විස්තර.


ලිපියේ අන්තර්ගතය අපගේ මූලධර්මවලට අනුකූල වේ කතුවැකි ආචාර ධර්ම. දෝෂයක් වාර්තා කිරීමට ක්ලික් කරන්න මෙන්න.

අදහස් පළ කිරීමට ප්රථම වන්න

ඔබේ අදහස තබන්න

ඔබේ ඊ-මේල් ලිපිනය පළ කරනු නොලැබේ. අවශ්ය ක්ෂේත්ර දක්වා ඇති ලකුණ *

*

*

  1. දත්ත සඳහා වගකිව යුතු: මිගෙල් ඇන්ජල් ගැටන්
  2. දත්තවල අරමුණ: SPAM පාලනය කිරීම, අදහස් කළමනාකරණය.
  3. නීත්‍යානුකූලභාවය: ඔබේ කැමැත්ත
  4. දත්ත සන්නිවේදනය: නෛතික බැඳීමකින් හැර දත්ත තෙවන පාර්ශවයකට සන්නිවේදනය නොකෙරේ.
  5. දත්ත ගබඩා කිරීම: ඔක්සෙන්ටස් නෙට්වර්ක්ස් (EU) විසින් සත්කාරකත්වය දක්වන දත්ත සමුදාය
  6. අයිතිවාසිකම්: ඕනෑම වේලාවක ඔබට ඔබේ තොරතුරු සීමා කිරීමට, නැවත ලබා ගැනීමට සහ මකා දැමීමට හැකිය.