Mě by se líbilo, kdyby nějaký z prohlížečů nebo jejich pluginů zatočil s nešvarem, kterého si čím dál více všímám - při najetí myši je odkaz někam, ale při kliknutí se změní - např. v magazínech lžiDnesu - při najetí na odkaz vidím, že to ! zdánlivě ! vede na "www.idnes.cz/odkaz-na-neco-.....", a přitom když na to kliknu, tak se to změní na "1gr.cz/log/score.aspx?....." a odkaz mě tedy pošle jinam. Docela prasárna. Přemýšlím, že si na to udělám vlastní tampermonkey/greasemonkey skriptík, případně si udělám alternativy těch trackovacích domén s vlastními skripty, na které si tyhle kraviny přes DNS nasměruju.
Je to počítadlo a profilovací nástroj (člověk s cookie/refererem XYZ kliknul na tenhle odkaz).
Taky to zdržuje, je to tcp+https handshake navíc, a když se poštěstí a máte třeba vyšší packet loss, tak to reálně může přidat desítky sekund, než se to povede.
Kdyby to nebyli diletanti, tak si tenhle tracking udělají javascriptem, kterej by v případě modernějších verzí HTTP poslal zprávu domů už otevřeným kanálem a tím by to ušetřilo hodně času, nebo by si to mohli posílat asynchroně webworkerem a navigaci neblokovat vůbec.
Nevím, přijde mi že i teď je to triviálně jednoduchoučký na zablokování (stejnou metodou jako to dělá Firefox 102.0, nebo případně starší Firefoxy s ClearURLs rozšířením).
Příklad odkazu z homepage, část která se ponechá je zvýrazněna:
https://1g r.cz/log/score.aspx?page=sph-DFB&box=all&place=1&type=Article&id=A220701_131430_eko-zahranicni_jla&url=https://ww w.idnes.cz/ekonomika/zahranicni/vlaky-nemecko-doprava-sleva-problemy-rousky-opravy-jizdne.A220701_131430_eko-zahranicni_jla
(mezery vloženy aby mi z toho redakční systém nedělal odkazy)
ClearURL ani firefox tohle nijak neblokujou. Ty jediný co dělají je že mažou parametry za url.
Kdežto tady se url nahradí úplně jinou a původní se pošle jenom jako parametr.
A to už tak jednoduchý blokovat není.
V tomhle případě je zrovna původní url v parametru co se jmenuje "url", ale to tak nemusí vůbec být. Taky tam může být víc url, ne jen ta původní. Pak už to tak jednoduchý není.
Ideální by bylo zabránit přepisování URL v eventech jako onMouseDown atd. Nevidím úplně žádný legitimní použití. Jenom tohle hnusný spoofování.
Napriklad na to, aby vas FB vedel lepsie sledovat aj na inych strankach ako FB.
Ste na FB, priatel vam posle link na nieco v e-shope, vy nan kliknete a je v nom vase fcbid, s nim prejdete na stranmku eshopu. Na stranke eshopu je bud FB pixel, alebo like ci share tlacidlo, ktore dany prameter zdetekuje a FB si vas zapise do DB, ze ste boli na stranke tej a tej (mozno aj klucove slova alebo produkt, ktory ste pozerali).
Taková kapka v moři, ale díky za ni.
Na druhou stranu, nedávno jsem studoval, jak moc unikátní je fingerprint prohlížečů co používám (nemám tu teď po ruce odkaz na testy), a ať jsem se snažil sebevíc, různými pluginy, nastavením, anonymními okny a pokaždé jsem byl vysoce identifikovatelný. Takže jako fajn, ale kdo bude chtít, ten si cestu najde...
Můj známý, bezpečák, má i domácí počítač vysoce zabezpečený, povypínané všechny možné funkce, atd., atp... (Těžká paranoia je základní kvalifikační předpoklad.
) Přesto byl vždy snadno identifikovatelný. Jednoduše: v Česku nikdo jiný takhle anonymizovaný prohlížeč nemá...
Hlavní je - nevyčnívat z davu!
Já měl za to, že právě k tomu existuji anonymizační doplňky/nastavení, které se snaží tvářit jako nejčastější typ uživatele. Něco z toho jsem si nastavil a od té doby mi, např., všechny weby hlásí, že jsem Windows uživatel, i když se připojuji z Ubuntu.
Nevím, jak moc je to efektivní, ale rozhodně když něco vyhledávám v privátním módu, reklamy to v běžném režimu nereflektují. Na rozdíl např. od jednoho kolegy, který aktivně neřeší soukromí, ale který už všechny dárky zařizuje přes firemní připojení a firemní počítač (šéf tyhle věci nehrotí), protože když si doma dovolí cokoliv vyhledat na svém soukromém mobilu, okamžitě se na všech PC a mobilech všem dětem a manželce začne v reklamách zobrazovat to, co hledal.
Mám dotaz. Co je na tom, že se měří odkud a kam se uživatel na internetu pohybuje, spatného? A co vás nutí, weby, které takto značkují, používat?
Jinak funkce by to mohla být zajímavá, ale jen ve formě, zadej si ručně tag, který chceš blokovat. Plošné seznamy tagů určené vydavatelem prohlížeče smrdí úmyslným poškozováním konkrétních subjektů...
Tohle má jednu zásadní chybu. Nejvíc potřebuju blacklistovat takové firmy, co ty tagy budou pravidelně měnit, aby se z blacklistů dostaly.
A pokud vydavatel prohlížeče chce někoho cíleně poškodit, tak poškozenému nezbývá než se soudit. Prohlížeč má tolik možností, že ten poškozený tahá za hodně krátký konec.
Opet nesmysl. Vysledek bude takovy, ze ty konkretni sluzby budou parametry prejmenovavat a nebo nejak generovat. Pripadne zmeni strategii.
Spravne reseni je, aby FF nahodne generoval ID a to do toho parametru daval. Provozovatel sluzby by mel ztizene reseni a nejakou chvili by mu trvalo, nez by prisel na to co se deje.
A v čem je přesně to stížené řešení a přicházení na to, co se děje? Provozovatel takové služby zcela jistě čte changelogy majoritních browserů případně rovnou dělá průběžnou analýzu zdrojových kódů (pokud jsou opensource) a upravuje své měřící kódy tak, aby fungovaly (pokud mu to za to stojí). Evidentně facebooku to za to nestojí :-).
1. 7. 2022, 12:02 editováno autorem komentáře