Kiểm tra siêu liên kết trong trình duyệt Chrome và Firefox
Đôi khi, những người dùng mới làm quen hoặc vô tội có thể bị lừa tham gia một cách vô tình nếu gửi thông tin đến một tài nguyên khác. Điều này có thể thêm rủi ro về quyền riêng tư. Ví dụ: HTML5 đã thêm một tính năng vào web được gọi là Kiểm tra siêu liên kết(Hyperlink Auditing) . Nếu bạn không biết về tính năng này, kiểm tra siêu kết(Hyperlink) nối sẽ được thêm vào trang web hoặc được tạo bởi phần tử khu vực có thuộc tính ping.
Ping kiểm tra siêu liên kết
Nó thường được các trang web sử dụng để theo dõi các lần nhấp vào liên kết nhưng cũng đã bị tội phạm mạng lạm dụng để chuyển một lượng lớn các yêu cầu web tới các trang web nhằm đưa chúng vào ngoại tuyến. Vì vậy, làm thế nào để tắt tính năng này trong trình duyệt Chrome hoặc Firefox của bạn ? Ngoài ra, chúng ta hãy cố gắng trả lời một số câu hỏi liên quan đến nó.
Chúng tôi sẽ tiến hành trong 2 bước-
- Tắt kiểm tra siêu kết nối
- Xác định xem việc kiểm tra Hyperlink tốt hay xấu
Kiểm tra siêu liên kết(Hyperlink) là một tiêu chuẩn HTML cho phép tạo các liên kết đặc biệt ping trở lại một URL được chỉ định khi chúng được nhấp vào. Các ping này được thực hiện dưới dạng một yêu cầu ĐĂNG(POST) đến trang web được chỉ định, sau đó có thể kiểm tra các tiêu đề yêu cầu để xem liên kết đã được nhấp vào trang nào.
1] Tắt kiểm tra siêu kết nối
Firefox là một trong số ít trình duyệt có thuộc tính ping bị tắt theo mặc định. Bạn có thể xác minh nó bằng cách mở trình duyệt và xem giá trị mục nhập about: config> browser.send_pings . Xem ảnh chụp màn hình bên dưới để biết thêm thông tin.
Chrome đang có kế hoạch loại bỏ khả năng này trong các phiên bản tương lai. Tuy nhiên, bạn vẫn có thể tắt nó bằng cách mở chrome://flags#disable-hyperlink-auditing và đặt cờ thành Disabled.
Đối với thông tin của bạn trong các phiên bản mới hơn, tính năng theo dõi ping siêu liên kết(Hyperlink) sẽ được bật theo mặc định và vì vậy bạn có thể không thấy các cờ này trong trình duyệt của mình.
2] Kiểm tra siêu liên kết(Hyperlink) tốt hay xấu
Có một báo cáo trước đó; nó gợi ý rằng một kiểu tấn công DDoS(DDoS attack) mới lạm dụng tính năng kiểm tra siêu liên kết dựa trên HTML5 Ping.
Cuộc tấn công chủ yếu liên quan đến việc người dùng truy cập một cách vô tội vạ vào một trang web được tạo thủ công với hai tệp JavaScript bên ngoài . Một trong số đó bao gồm một mảng chứa các URL(URLs) (được cho là mục tiêu của cuộc tấn công DDoS . Tệp JavaScript thứ hai có chức năng chọn ngẫu nhiên một URL từ mảng, tạo thẻ có thuộc tính 'ping' và nhấp vào theo ngữ pháp chuyên nghiệp liên kết mỗi giây. Điều này cho phép những kẻ tấn công gửi ping kiểm tra siêu liên kết đến mục tiêu trong thời gian trang web được mở. Vì vậy, thay vì lỗ hổng, cuộc tấn công dựa vào việc biến một tính năng hợp pháp thành công cụ tấn công.
Đây là một xu hướng đáng lo ngại và vì vậy việc kiểm tra Siêu kết nối(Hyperlink) thường không được coi là một ý tưởng hay.
Related posts
FIX: reCAPTCHA không làm việc trong Chrome, Firefox, hoặc bất kỳ trình duyệt
Cách đồng bộ hóa Tabs giữa Edge, Chrome and Firefox browsers
Google Chrome vs Firefox Quantum cho Windows 10
Cách lưu trang web là PDF trong Chrome or Firefox
400 Bad Request, Cookie Too Large - Chrome, Edge, Firefox, IE
Kích hoạt Adobe Flash Player trong Chrome, Edge, Firefox, IE, Opera
Làm thế nào để vô hiệu hóa tích hợp Trong Password Manager trong Chrome, Edge, Firefox
Đóng tất cả đã mở browser tabs cùng một lúc trong Chrome, Edge hoặc Firefox
Cách thay đổi User name and Profile image trong Edge, Chrome, Firefox
Create phím tắt trang web bằng cách sử dụng Edge browser trên máy tính để bàn Windows 10
Install YouTube Là Progressive Web App trên Chrome or Edge
Allow hoặc Block Pop-Ups trên Chrome, Firefox, Edge, Opera, Internet Explorer
Cách bật Chế độ máy tính để bàn trên trình duyệt Android
Share Button Plugins cho Chrome, Firefox and Edge browsers
Xóa tất cả Saved Passwords cùng một lúc trong Chrome, Firefox, Edge
Quản lý hoặc vô hiệu hóa Browser Add-ons & Extensions bằng Chrome, Firefox
Web Cache Viewer miễn phí cho Chrome, Firefox and Edge browsers
Cách dừng chuyển hướng tự động trong các trình duyệt Chrome, Firefox, Edge
Cách dịch Web page trong Chrome, Firefox and Edge
Force Links Để mở trong nền Tab bằng Chrome, Edge, Firefox, Opera