アカウント名:
パスワード:
一応ユーザーが設定からどこまで送信するか否かを設定できるようにしてプライバシーを確保するなどしてプライバシー保護に努める用ですが、新しい Client Hints というものが導入され、デフォルト有効なのでプライバシー保護には実質なりません。多くの人はどうせよくわからずそのままデフォルトで使い続けるわけで、そのせいでプライバシーに敏感な人がOFFにすればOFFにしたという事自体がトラッキングに使えてしまうような状況になるでしょう。
現状のGoogle Chromeのように、・Mozillaじゃないのに「Mozilla/5.0」を名乗り・「AppleWebKit/537.36 (KHTML, like Gecko)」のような長ったらしい余計な文字列に続いて・「Chrome/86.0.4240.11」を名乗って
> 意味不明で UserAgent がごちゃごちゃして紛らわしいので改善するというメリットはありそうですが。
どうせSec-CH-UAが"Chromium";v="86", "\\Not\"A;Brand";v="99", "Google Chrome";v="86"を含むこととnavaigator.userAgentData.brandsが[{brand:"Google Chrome",version: "86"},{brand:"Chromium",version:"86"}]を含むことが事実上必須に一瞬でなるでしょう。すでにこんな記事 [ics.media]とかこんなブクマ [hatena.ne.jp]とか出てるし。
すべてのHTTPリクエストに新しいゴミを含めるよう強いることでなんの改善になるのかマジで謎。
その記事に
User-Agent Client Hintsの仕様ではサーバー側がAccept-CHというヘッダーを付与して情報を要求しない限り、リクエスト側が送る情報を制限するようにしている
と書かれてます。全てのリクエストにゴミが付くわけではないようです。
「その記事」ってどの記事? 元コメのQiitaの記事にもタレコミのリンク先にもそんな文章一切出てこないけど。
いずれにしてもSec-CH-UAとSec-CH-UA-MobileはAccept-CHで要求しなくても常に送られてくる(≒ゴミになる)という肝心のことも書かれていないうんこ記事を参照しないで規格草案原文を見ろ。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
「毎々お世話になっております。仕様書を頂きたく。」「拝承」 -- ある会社の日常
プライバシー保護にはなりません (スコア:1)
一応ユーザーが設定からどこまで送信するか否かを設定できるようにしてプライバシーを確保するなどしてプライバシー保護に努める用ですが、
新しい Client Hints というものが導入され、デフォルト有効なのでプライバシー保護には実質なりません。
多くの人はどうせよくわからずそのままデフォルトで使い続けるわけで、そのせいでプライバシーに敏感な人がOFFにすればOFFにしたという事自体がトラッキングに使えてしまうような状況になるでしょう。
現状のGoogle Chromeのように、
・Mozillaじゃないのに「Mozilla/5.0」を名乗り
・「AppleWebKit/537.36 (KHTML, like Gecko)」のような長ったらしい余計な文字列に続いて
・「Chrome/86.0.4240.11」を名乗って
Re:プライバシー保護にはなりません (スコア:0)
> 意味不明で UserAgent がごちゃごちゃして紛らわしいので改善するというメリットはありそうですが。
どうせSec-CH-UAが"Chromium";v="86", "\\Not\"A;Brand";v="99", "Google Chrome";v="86"を含むこととnavaigator.userAgentData.brandsが[{brand:"Google Chrome",version: "86"},{brand:"Chromium",version:"86"}]を含むことが事実上必須に一瞬でなるでしょう。すでにこんな記事 [ics.media]とかこんなブクマ [hatena.ne.jp]とか出てるし。
すべてのHTTPリクエストに新しいゴミを含めるよう強いることでなんの改善になるのかマジで謎。
Re: (スコア:0)
その記事に
User-Agent Client Hintsの仕様ではサーバー側がAccept-CHというヘッダーを付与して情報を要求しない限り、リクエスト側が送る情報を制限するようにしている
と書かれてます。全てのリクエストにゴミが付くわけではないようです。
Re: (スコア:0)
「その記事」ってどの記事? 元コメのQiitaの記事にもタレコミのリンク先にもそんな文章一切出てこないけど。
いずれにしてもSec-CH-UAとSec-CH-UA-MobileはAccept-CHで要求しなくても常に送られてくる(≒ゴミになる)という肝心のことも書かれていないうんこ記事を参照しないで規格草案原文を見ろ。