Chrome lukustab Gamepad API, kuna seda saab kasutada jälgimiseks

Enamik veebibrausereid on juba mitu aastat pakkunud Gamepad API-t, mis võimaldab veebirakendustel ja mängudel ligi pääseda füüsilistele mängukontrolleritele. API-t saab aga lisaks kasutusotstarbele kasutada ka inimeste jälgimiseks kogu veebis, mistõttu Firefox ja mõned teised brauserid on selle kasutamist piiranud. Google järgib nüüd eeskuju, tehes mõned muudatused selles, kuidas Chrome mängukontrollereid käsitleb.

Gamepad API saabus esmakordselt koos Chrome 21 väljalaskega, 2012. aastal, ja teised brauserid, nagu Firefox, rakendasid selle hiljem. Apple lisas selle Safari 10.1-le 2017. aastal, mida saavad teha sellised mängude voogesituse platvormid nagu GeForce Now ja Google Stadia toetada iPhone'e ja iPade ilma App Store'i rakenduseta. Gamepad API pakub ID-d igale hetkel ühendatud mängupuldile koos toetatud nuppude ja telgede loendiga — kui need andmed salvestatakse ja võrreldakse teiste kogutud andmetega, saab neid kasutada kellegi jälgimiseks erinevates kohtades saidid. Seda praktikat nimetatakse sõrmejälgede võtmiseks.

Google'il on Gamepad API-ga sõrmejälgede võtmise piiramiseks kaks plaani. Esiteks ei tööta API enam, välja arvatud juhul, kui praegune sait toetab HTTPS-i, mis vastab millele Firefox on seda teinud alates 2020. aastast. Google lisab muudatuse tagasivõtmiseks ka alalise lipu #restrict-gamepad-access kataloogi chrome://flags, peamiselt arendajatele, kes soovivad testida oma mänge kohalikul lehel või serveris ilma SSL-i seadistamata tunnistus. Teiseks käitub API manustatud raamides erinevalt, kuigi täpset rakendamist pole seal veel välja töötatud.

Näib, et pole olnud olulisi juhtumeid, kus saidid või jälgimisskriptid kasutaksid sõrmejälgede võtmiseks Gamepad API-t, kuna see nõuab, et vastutav töötleja oleks üldse andmete tagastamiseks ühendatud – see piirab oluliselt kogutavate andmete ulatust andmeid. Siiski peaksid veebibrauserid olema võimalikult turvalised ja andmete kogumise piiramine Gamepad API kaudu on veel üks samm selles suunas.

Google pole veel otsustanud, millal värskendatud Gamepad API-käitumine kõigile Chrome'i kasutajatele jõuab.

Allikas:Google'i grupid