Chrome će zaključati Gamepad API jer se može koristiti za praćenje

click fraud protection

Većina web preglednika već nekoliko godina nudi Gamepad API, koji web aplikacijama i igrama omogućuje pristup fizičkim kontrolerima igara. Međutim, API se može koristiti za praćenje ljudi na cijelom webu uz njegovu namjenu, zbog čega su Firefox i neki drugi preglednici ograničili njegovu upotrebu. Google sada slijedi primjer, s nekoliko promjena na putu za način na koji Chrome rukuje kontrolerima igara.

Gamepad API je prvi put stigao s izdanjem Chromea 21, još 2012., a drugi preglednici poput Firefoxa implementirali su ga kasnije. Apple ga je dodao u Safari 10.1 2017, a to je način na koji platforme za streaming igara kao što su GeForce Now i Google Stadia mogu podržava iPhone i iPad bez aplikacije App Store. Gamepad API pruža ID za bilo koji gamepad koji je trenutno povezan, zajedno s popisom podržanih gumba i osi — kada se ti podaci zabilježe i usporede s drugim prikupljenim podacima, mogli bi se koristiti za praćenje nekoga preko različitih stranice. Ova praksa se zove uzimanje otisaka prstiju.

Google ima dva plana za suzbijanje otiska prsta s Gamepad API-jem. Prvo, API više neće raditi osim ako trenutna stranica ne podržava HTTPS, što odgovara čemu Firefox je od 2020. Google će također dodati trajnu oznaku #restrict-gamepad-access u chrome://flags kako bi poništio promjenu, uglavnom za programere koji žele testirati svoje igre na lokalnoj stranici ili poslužitelju bez postavljanja SSL-a potvrda. Drugo, API će se drugačije ponašati u ugrađenim okvirima, iako točna implementacija tamo još nije razrađena.

Čini se da nije bilo značajnih slučajeva web-mjesta ili skripti za praćenje koje koriste Gamepad API za otiske prstiju, budući da zahtijeva da kontroler bude povezan za vraćanje bilo kakvih podataka — značajno ograničavajući opseg prikupljenih podataka podaci. Ipak, web preglednici bi trebali biti što sigurniji, a ograničavanje prikupljanja podataka kroz Gamepad API još je jedan korak u tom smjeru.

Google još nije odlučio kada će ažurirano ponašanje API-ja Gamepada biti dostupno svima u Chromeu.

Izvor:Google grupe