Chrome은 추적에 사용될 수 있는 Gamepad API를 잠급니다.

click fraud protection

대부분의 웹 브라우저는 수년 동안 웹 앱과 게임이 실제 게임 컨트롤러에 액세스할 수 있도록 하는 Gamepad API를 제공해 왔습니다. 그러나 API는 의도된 용도 외에도 웹에서 사람들을 추적하는 데 사용될 수 있으므로 Firefox 및 일부 다른 브라우저에서는 사용을 제한했습니다. Google은 이제 Chrome이 게임 컨트롤러를 처리하는 방식에 몇 가지 변경 사항을 적용하여 이러한 추세를 따르고 있습니다.

Gamepad API는 2012년 Chrome 21 출시와 함께 처음 출시되었으며 Firefox와 같은 다른 브라우저에서는 나중에 이를 구현했습니다. Apple은 2017년 Safari 10.1에 이를 추가했습니다., 이는 GeForce Now 및 Google Stadia와 같은 게임 스트리밍 플랫폼이 할 수 있는 방식입니다. App Store 애플리케이션 없이 iPhone 및 iPad 지원. Gamepad API는 지원되는 버튼 및 축 목록과 함께 현재 연결된 게임패드에 대한 ID를 제공합니다. — 이 데이터가 기록되고 수집된 다른 데이터와 비교되면 다른 사람을 추적하는 데 사용될 수 있습니다. 사이트. 이러한 관행을 핑거프린팅이라고 합니다.

Google은 Gamepad API를 사용하여 지문 채취를 단속하려는 두 가지 계획을 가지고 있습니다. 첫째, 현재 사이트가 HTTPS를 지원하지 않는 한 API는 더 이상 작동하지 않습니다. Firefox는 2020년부터 해왔습니다.. Google은 또한 변경 사항을 되돌리기 위해 chrome://flags에 영구적인 #restrict-gamepad-access 플래그를 추가할 예정입니다. 주로 SSL을 설정하지 않고 로컬 페이지나 서버에서 게임을 테스트하려는 개발자를 위한 것입니다. 자격증. 둘째, API는 임베디드 프레임에서 다르게 작동하지만 정확한 구현은 아직 이루어지지 않았습니다.

핑거프린팅을 위해 게임패드 API를 사용하는 사이트나 추적 스크립트가 눈에 띄는 사례는 없는 것 같지만, 데이터를 반환하려면 컨트롤러를 연결해야 하기 때문에 수집되는 데이터의 범위가 크게 제한됩니다. 데이터. 그럼에도 불구하고 웹 브라우저는 최대한 안전해야 하며 Gamepad API를 통한 데이터 수집을 제한하는 것은 그러한 방향의 또 다른 단계입니다.

Google은 업데이트된 Gamepad API 동작이 Chrome의 모든 사용자에게 언제 출시될지 아직 결정하지 않았습니다.

원천:구글 그룹스