導讀:早前有報道稱,蘋果將在 Safari 12.1 中移除“請勿追蹤”(Do Not Track)的選項,轉而為用戶提供更加智能的追蹤防護體驗。現(xiàn)在,根據(jù)蘋果 WebKit 博客上分享的信息 —— i
發(fā)表日期:2019-07-23
文章編輯:興田科技
瀏覽次數(shù):9167
標簽:
早前有報道稱,蘋果將在 Safari 12.1 中移除“請勿追蹤”(Do Not Track)的選項,轉而為用戶提供更加智能的追蹤防護體驗。現(xiàn)在,根據(jù)蘋果 WebKit 博客上分享的信息 —— iOS 12.2 beta、以及 macOS High Sierra / Mojave 系統(tǒng)中的 Safari 12.1,已經(jīng)包含了更新后的智能追蹤防護功能。正如蘋果所述,ITp 2.1 將客戶端 Cookie 的存儲期限設置為 7 天。在此之后,Cookie 將會過期。
蘋果表示,這么做是為了提供隱私、安全和性能方面的改進。該公司在WebKit 博客上寫到:
● 首先,某些跨站追蹤器會借助以保存的第一方站點的 cookie 進行持久追蹤,這對隱私保護造成了很大困擾,因為所有關聯(lián)腳本都可以借此展開追蹤。
● 其次,document.cookie 中可用的信息,可能會被跨站攻擊腳本、或內存上的推測性執(zhí)行攻擊所竊取。有鑒于此,其不應該攜帶賬戶憑證等敏感信息。
● 并且,由于 cookie 被添加到每個適用的 HTTp 請求中,cookie 數(shù)量的激增,會加重頁面資源的負擔,減慢網(wǎng)頁加載的速度。
● 此外,許多 cookie 具有高熵值,意味著它們無法有效壓縮。我們遇到了在每個資源請求中發(fā)送的帶有千字節(jié) cookie 的 網(wǎng)站 。
● 然后,出于性能的考量,需要對傳出 cookie 的標頭大小進行限制。當跨站跟蹤器添加第一方 cookie 時,網(wǎng)站可能會達到此限制。
● 最終,我們調查了有關新聞網(wǎng)站訂閱者的虛假注銷報告。發(fā)現(xiàn)跟蹤器正在添加如此多的 cookie,導致合法登錄的 cookie 被擠出。
不過,Safari 并不會對網(wǎng)站妥善使用(不記錄追蹤用戶)的身份驗證 cookie 有存儲限制,因其只影響通過 document.cookie 創(chuàng)建的 cookie 。
ITp 2.1 還允許每個站點只有一組 cookie(而不是更多倍數(shù)),具有跨站跟蹤功能的第三方工具,則需要借助 Storage Access ApI,來獲取 cookie 的訪問權限。
這一變化簡化了 開發(fā) 人員的 cookie 行為、降低了 Safari 的內存占用,并使智能跟蹤預防功能與更多平臺兼容。此外,Safari 12.1 還引入了經(jīng)過驗證的分區(qū)緩存(用于減少緩存濫用)
正如本月早些時候的報道,Safari 已移除對 Do Not Track 功能的支持。該公司表示,因為 DNT 是可選支持項,所以大多數(shù)網(wǎng)站都忽視了它,所以沒有進一步發(fā)展它的合理必要。
[編譯自: MacRumors , 來源: WebKit ]
【來源:cnBeta.COM】
更多新聞
2022
對于今年蘋果新機iPhone14系列的討論焦點,大多都放在了外觀層面,比如靈動島。但對于其硬件層面和...
View details
2023
引言在當今數(shù)字化時代,網(wǎng)站構建成為了企業(yè)成功的重要組成部分。。無論是電子商務、媒體還是個人博客,都需...
View details
2022
很顯然,Mate50系列上市后就被搶瘋,這是華為希望看到的,而對于用戶而言,Mate系列缺席了兩年,...
View details
2023
1. 什么是網(wǎng)站建設設計思路和方法?在進行網(wǎng)站建設設計時,設計思路和方法是指確定網(wǎng)站目標、規(guī)劃網(wǎng)站結...
View details