Popraw prywatność online, kontrolując informacje o stronie odsyłającej
- Kategoria: Bezpieczeństwo
Za każdym razem, gdy klikniesz łącze na stronie internetowej, aby otworzyć inną w tej samej przeglądarce, informacje o stronie odsyłającej są wysyłane do połączonej witryny.
Możesz to sprawdzić samodzielnie, odwiedzając nasz skrypt wyszukiwania adresu IP, który ujawnia Twój aktualny adres IP i inne informacje, w tym osobę odsyłającą (jest to błędna pisownia używana w ten sposób w specyfikacji HTTP).
Pole strony odsyłającej zostało zaprojektowane w celu dostarczania połączonej usługi internetowej z informacjami o pochodzeniu użytkownika.
Witryny wykorzystują informacje odsyłające do różnych celów. Przychodzi mi na myśl analiza, ale są też inne cele, takie jak ochrona przed hotlinkowaniem lub weryfikacja (jeśli nie masz odpowiedniej strony odsyłającej, nie masz dostępu).
Niektóre usługi dodają poufne informacje do pola odsyłającego. Niedawno okazało się, że Healthcare.gov zawiera dane osobowe w stronie odsyłającej. Zgodnie z tym artykułem strona odsyłająca może zawierać informacje o wieku, dochodach, kodzie pocztowym, nałogu palenia lub ciąży danej osoby.
Mozilla ogłosiła wczoraj że dodała obsługę tak zwanego metatagu odsyłającego do przeglądarki Firefox Beta, która zapewnia programistom opcje kontrolowania informacji o odsyłaczach w ich witrynach.
Poleganie na programistach, którzy zrobią to dobrze (którzy nie zrobili tego na pierwszym miejscu), prawdopodobnie nie jest najlepszą opcją z punktu widzenia użytkownika.
Użytkownicy Internetu mogą kontrolować informacje o stronie odsyłającej po ich stronie, a ten przewodnik pokazuje, jak to się robi w popularnych przeglądarkach, takich jak Mozilla Firefox czy Google Chrome.
Uwaga: modyfikacja strony odsyłającej może uniemożliwić korzystanie z niektórych witryn. Niektóre poniższe rozszerzenia obsługują białe listy, których możesz użyć w tym przypadku, aby zastąpić domyślne zachowanie.
Mozilla Firefox
Użytkownicy Firefoksa mają najszerszy zakres opcji, jeśli chodzi o kontrolowanie informacji odsyłających w przeglądarce.
- HeaderControlRevived zapewnia opcje kontroli osoby odsyłającej, klienta użytkownika i języka akceptacji dla poszczególnych witryn.
- Kontrola Referer oferuje pełną kontrolę nad informacjami o stronie odsyłającej w przeglądarce Firefox. Jest dostarczany z podstawowymi regułami, między którymi można się przełączać (domyślnie usuwa się odsyłacz, gdy są wysyłane żądania stron trzecich) oraz opcje zastępowania domyślnego zachowania dla wybranych witryn.
- Inteligentny Referer to dodatek do przeglądarki Firefox, który wysyła informacje odsyłające tylko w tej samej domenie. Obsługuje białe listy i różne tryby, które zapewniają większą kontrolę nad procesem, ale dla większości użytkowników powinien działać od razu po wyjęciu z pudełka.
Oprócz rozszerzeń użytkownicy Firefoksa mogą również konfigurować informacje o stronie odsyłającej bezpośrednio na stronie about: config przeglądarki.
network.http.sendRefererHeader
- 0 - nigdy nie wysyłaj odsyłającego adresu URL.
- 1 - wysyłaj tylko po kliknięciu linków.
- 2 - wyślij po linki i obrazy (domyślne).
network.http.referer.XOriginPolicy
- 0 - zawsze wysyłaj stronę odsyłającą (domyślnie).
- 1 - wysyłaj tylko wtedy, gdy są zgodne domeny podstawowe.
- 2 - wysyłaj tylko wtedy, gdy hosty są zgodne.
network.http.referer.spoofSource
- false - wyślij stronę odsyłającą (domyślnie).
- prawda - sfałszuj stronę odsyłającą i użyj zamiast niej docelowego identyfikatora URI.
network.http.referer.trimmingPolicy
- 0 - wyślij pełny URI (domyślnie).
- 1 - schemat, host, port i ścieżka.
- 2 - schemat, host i port.
Google Chrome
Użytkownicy Google Chrome mogą zainstalować rozszerzenia przeglądarki (które mogą również działać w Operze i innych przeglądarkach opartych na Chromium), aby kontrolować zachowanie strony odsyłającej.
- Kontrola Referer informacje o stronie odsyłającej do Google Chrome, gdy żądania stron trzecich są wysyłane domyślnie. Zawiera opcje dostosowywania dla poszczególnych witryn oraz opcje ustawiania niestandardowego globalnego refereratora lub całkowitego blokowania odsyłaczy.
- Hak nagłówka żądania umożliwia ustawienie zasad dotyczących plików cookie, stron odsyłających i agentów użytkownika dla poszczególnych witryn.
Usługi online
Masz kilka opcji kontrolowania informacji o stronie odsyłającej bez instalowania rozszerzeń lub manipulowania ustawieniami przeglądarki.
Jedną z łatwiejszych opcji linków jest skopiowanie linku i wklejenie go do prywatnego okna przeglądania lub innej przeglądarki w celu bezpośredniego zażądania.
Usługi takie jak NullRefer może służyć do zamiany strony odsyłającej, aby nie była wysyłana podczas ładowania witryn w Internecie.
Teraz ty : Jak traktujesz informacje referencyjne po swojej stronie?