Hyperlinkcontrole in Chrome- en Firefox-browsers

Soms kunnen beginnende of onschuldige gebruikers worden misleid om onbewust deel te nemen als ze informatie naar een andere bron sturen. Dit kan een privacyrisico opleveren. HTML5 heeft bijvoorbeeld een functie aan het web toegevoegd met de naam Hyperlink Auditing . Als u deze functie niet kent, wordt Hyperlink - controle toegevoegd aan een webpagina of gemaakt door een gebiedselement met een ping-kenmerk.

Hyperlinkcontrole pingt

Het wordt normaal gesproken door sites gebruikt om klikken op links bij te houden, maar er is ook vastgesteld dat het door cybercriminelen wordt misbruikt om de enorme hoeveelheid webverzoeken door te geven aan sites in een poging ze offline te halen. Dus, hoe kunt u deze functie in uw Chrome- of Firefox - browser uitschakelen? Laten we ook proberen een paar vragen te beantwoorden die ermee verband houden.

We gaan verder in 2 stappen-

  1. Hyperlink-controle uitschakelen
  2. Bepaal of de controle van hyperlinks(Hyperlink) goed of slecht is

Hyperlink- audit is een HTML- standaard waarmee speciale links kunnen worden gemaakt die naar een opgegeven URL pingen wanneer erop wordt geklikt. Deze pings worden gedaan in de vorm van een POST - verzoek naar de opgegeven webpagina die vervolgens de verzoekheaders kan onderzoeken om te zien op welke pagina op de link is geklikt.

1] Hyperlink-controle uitschakelen

Firefox is een van de weinige browsers waarbij het ping-kenmerk standaard is uitgeschakeld. U kunt het verifiëren door de browser te openen en naar about:config >  browser.send_pings invoerwaarde te kijken. Zie de onderstaande schermafbeelding voor meer informatie.

Hyper-audit

Chrome is van plan deze mogelijkheid in toekomstige versies te verwijderen. U kunt het echter nog steeds uitschakelen door chrome://flags#disable-hyperlink-auditing te openen en de vlag op Uitgeschakeld in te stellen.

Ter informatie: in nieuwere versies is de functie Hyperlink -ping-tracking standaard ingeschakeld, en het is dus mogelijk dat u deze vlaggen niet in uw browser ziet.

2] Is het controleren van hyperlinks(Hyperlink) goed of slecht?

Er was eens eerder een melding; het suggereerde dat een nieuw type DDoS-aanval(DDoS attack) misbruik maakt van de HTML5 Ping-gebaseerde hyperlinkcontrolefunctie.

De aanval houdt voornamelijk in dat gebruikers onschuldig een vervaardigde webpagina bezoeken met twee externe JavaScript - bestanden. Een daarvan bevat een array met URL's (waarvan wordt aangenomen dat ze het doelwit zijn van de DDoS -aanval. Het tweede JavaScript -bestand had een functie die willekeurig een URL uit de array selecteerde, de tag met een 'ping'-kenmerk maakte en programmatisch op de Hierdoor konden aanvallers een hyperlink-auditping naar het doelwit sturen zolang de webpagina geopend was. Als zodanig, in plaats van kwetsbaarheid, was de aanval gebaseerd op het veranderen van een legitieme functie in een aanvalstool.

Dit is een zorgwekkende trend en daarom wordt het controleren van hyperlinks(Hyperlink) over het algemeen niet als een goed idee beschouwd.



About the author

Ik ben een webontwikkelaar met ervaring in Firefox en Google Docs. Ik heb een diploma in bedrijfskunde van de Universiteit van Florida. Mijn vaardigheden omvatten: website-ontwikkeling, contentmanagementsysteem (CMS), data-analyse en gebruikersinterfaceontwerp. Ik ben een ervaren consultant die uw team kan helpen bij het bouwen van effectieve websites en applicaties.



Related posts