Các nhà phát triển Chromium đề xuất rằng nên bỏ Tác nhân người dùng

user-agent

Nhiều công ty quảng cáo những người sử dụng Internet để cung cấp và quảng cáo các sản phẩm hoặc dịch vụ của họ thường sử dụng một số lượng lớn các kỹ thuật để lập hồ sơ người dùng cho những người muốn tiếp cận mà theo quan điểm đó không phải là xấu, nhưng do lạm dụng điều này, ngày càng nhiều công ty quảng cáo muốn thu được nhiều thông tin hơn và trên hết là chính xác nhất có thể cho nó và trong phần này, nhiều người dùng không theo chia sẻ, ít hơn nhiều cho phép nó được lưu trữ trên máy chủ của mạng quảng cáo.

Một trong những số nhận dạng chính thường được sử dụng là Tác nhân người dùng, về cơ bản hiển thị dữ liệu về tên của trình duyệt, số phiên bản, tên và phiên bản hệ điều hành được sử dụng cùng với các dữ liệu khác.

Đó là lý do tại sao trên diễn đàn Chromium, Các nhà phát triển Chromium đã đề xuất hợp nhất và đóng băng nội dung của tiêu đề HTTP User-Agent, chuyển tên và phiên bản của trình duyệt, cũng như hạn chế quyền truy cập vào thuộc tính Navigator.userAgent trong JavaScript.

Hiện tại không có kế hoạchs để xóa tiêu đề Tác nhân người dùng, nhưng sáng kiến ​​đã được đề xuất và được hỗ trợ cũng bởi các nhà phát triển Edge và Firefox và cũng đã được triển khai trong Safari.

Một trong những lý do chính để thống nhất việc xóa tiêu đề Tác nhân người dùng nó được sử dụng để lấy dấu vân tay thụ động, cũng như thực hành giả mạo tiêu đề với các trình duyệt ít phổ biến hơn để đảm bảo hiệu suất của các trang web riêng lẻ (ví dụ: Vivaldi buộc phải trình bày các trang web như Chrome).

Đồng thời Tác nhân người dùng giả mạo trong trình duyệt cấp hai nữa nó được kích thích bởi chính Google, vì User-Agent chặn lối vào các dịch vụ của nó.

Hợp nhất cũng cho phép bạn loại bỏ gợi ý chuỗi Tác nhân người dùng lỗi thời và vô nghĩa về các thuộc tính như "Mozilla / 5.0", "như Gecko" và "như KHTML".

Tiêu đề Tác nhân người dùng được đề xuất thay thế cho cơ chế Gợi ý cho khách hàng tác nhân người dùng, liên quan đến việc trả lại dữ liệu có chọn lọc trong trình duyệt các thông số cụ thể và hệ thống (phiên bản, nền tảng, v.v.) chỉ sau khi có yêu cầu từ máy chủ và cung cấp cho người dùng khả năng cung cấp có chọn lọc thông tin tương tự cho chủ sở hữu trang web.

Khi sử dụng gợi ý ứng dụng tác nhân người dùng, mã định danh không được chuyển theo mặc định mà không có yêu cầu rõ ràng, khiến việc xác thực thụ động không thể thực hiện được (theo mặc định, chỉ có tên trình duyệt được chỉ định).

Về nhận dạng hoạt động, thông tin bổ sung được cung cấp để đáp ứng yêu cầu phụ thuộc vào cài đặt trình duyệt (ví dụ: người dùng có thể từ chối truyền dữ liệu) và các thuộc tính được truyền bao hàm lượng thông tin giống như chuỗi tác nhân người dùng hiện tại.

Khối lượng dữ liệu được truyền phải tuân theo giới hạn quyền riêng tư, xác định giới hạn số lượng dữ liệu có thể được sử dụng để nhận dạng; Nếu nhiều thông tin hơn có thể dẫn đến vi phạm ẩn danh, thì quyền truy cập thêm vào các API nhất định sẽ bị chặn.

Công nghệ phát triển như một phần của sáng kiến ​​Hộp cát quyền riêng tư đã gửi trước đó nhằm đạt được một thỏa hiệp giữa nhu cầu của người dùng để duy trì tính bảo mật và mong muốn của các mạng quảng cáo và các trang web để theo dõi sở thích của khách truy cập.

Theo kế hoạch hiện tại, tiếp cận tài sản Navigator.userAgent sẽ không được dùng nữa trong Chrome 81 (dự kiến ​​ngày 17/XNUMX).

Chrome 81 sẽ ngừng cập nhật phiên bản trình duyệt và sẽ thống nhất các phiên bản của hệ điều hành và Chrome 85 sẽ thống nhất dòng với mã định danh của hệ điều hành (Chỉ có thể xác định hệ điều hành dành cho máy tính để bàn và thiết bị di động, còn đối với các phiên bản dành cho thiết bị di động, thông tin về kích thước thiết bị điển hình có thể sẽ được cung cấp.

Nếu bạn muốn biết thêm về cuộc thảo luận diễn ra trong diễn đàn Chromium, bạn có thể tham khảo Trong liên kết sau đây.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.