Tags:
Topics: 
Node Thumbnail

Yoav Weiss วิศวกรทีมงาน Google Chrome โพสข้อเสนอสเปค HTTP header ตัวใหม่ที่ชื่อว่า UA-CH (User Agent Client Hint) สำหรับใช้งานแทนที่สตริง User-Agent ทุกวันนี้ที่แสดงข้อมูลผู้ใช้จำนวนมาก ทั้งเวอร์ชั่นย่อยเบราว์เซอร์และระบบปฎิบัติการจนเว็บไซต์สามารถติดตามผู้ใช้ได้อย่างแม่นยำ โดยใน UA-CH เว็บไซต์จะต้องขออนุญาตอ่านข้อมูลเบราว์เซอร์เป็นกรณีไป ไม่เช่นนั้นจะได้เพียงชื่อเบราว์เซอร์และเวอร์ชั่นหลักของเบราว์เซอร์เท่านั้น

อย่างไรก็ดี ขณะที่กระทู้กำลังพูดคุยเรื่องเสปค ก็มีผู้ถามว่าถ้ากูเกิลสนใจความเป็นส่วนตัว ทำไมจึงยังเติม HTTP header ที่ชื่อว่า x-client-data ที่เป็นเลขสุ่มระบุตัวตนผู้ใช้ได้อย่างแม่นยำ และทำงานเฉพาะโดเมนของกูเกิลอยู่

x-client-data ทำงานกับโดเมนจำนวนมากของกูเกิล เช่น google.com, android.com, gstatic.com แต่ก็ยังทำงานกับโดเมนยิงโฆษณาอย่าง doubleclick.com และ doubleclick.net ด้วย (ซอร์สโค้ดอยู่ในไฟล์ google_util.cc ฟังก์ชั่น IsGoogleAssociatedDomainUrl) โดยหากผู้ใช้เปิดยินยอมส่งค่ากลับกูเกิลเพื่อวิเคราะห์การใช้งาน ค่า x-client-data จะเป็นเลขสุ่มความละเอียดสูง (high entropy) ทำให้ระบุตัวตนเบราว์เซอร์ได้อย่างแม่นยำ หรือแม้จะปิดการส่งข้อมูลกลับ Chrome ก็จะส่งค่า x-client-data กลับไปอยู่ดี แต่ลดความแม่นยำลงโดยค่าสุ่มจะมี 8000 ค่า แต่ก็ช่วยทำให้การติดตามผู้ใช้ง่ายลงเป็นอย่างมาก

การปิดค่า x-client-data มีเพียงการใช้งานในโหมด Incognito เท่านั้น หรือหากต้องการลดการติดตามตัว ต้องสั่งออปชั่น --reset-variation-state ทุกครั้งที่เปิดเบราว์เซอร์เอาเอง

ที่มา - GitHub: w3ctag

Get latest news from Blognone

Comments

By: A4
iPhoneAndroidRed HatSUSE
on 5 February 2020 - 02:44 #1146453
A4's picture

เมื่อถามไปแบบนั้น
มีคำตอบกลับมาไหม

By: A4
iPhoneAndroidRed HatSUSE
on 5 February 2020 - 02:44 #1146454
A4's picture

เมื่อถามไปแบบนั้น
มีคำตอบกลับมาไหม

By: PriteHome
ContributorAndroidWindows
on 5 February 2020 - 03:32 #1146457
PriteHome's picture

...หรือแม้จะเปิดการส่งข้อมูลกลับ... => ...หรือแม้จะปิดการส่งข้อมูลกลับ...

By: xenatt
ContributorWindows PhoneRed HatSymbian
on 5 February 2020 - 05:15 #1146460
xenatt's picture

ถ้าคุณไม่ใช่ลูกค้า คุณก็เป็นสินค้า


Opensource - Hackintosh - Graphic Design - Scriptkiddie - Xenlism Project

By: lew
FounderJusci's WriterMEconomicsAndroid
on 5 February 2020 - 16:11 #1146546 Reply to:1146460
lew's picture

แต่แม้คุณจะเป็นลูกค้า คุณก็เป็นสินค้าไปพร้อมๆ กันได้


lewcpe.com, @wasonliw

By: darkleonic
ContributorAndroidWindowsIn Love
on 5 February 2020 - 08:21 #1146472
darkleonic's picture

วงแตกสิครับ


I need healing.

By: sabayjoo_ on 5 February 2020 - 09:46 #1146484

แหม......

By: loptar on 5 February 2020 - 14:59 #1146536
loptar's picture

แหม่ ถามเจาะใจกลางธุรกิจเค้าเลยนะเนี่ย