الخصوصية: خيار لتعطيل عد نقرات الروابط

حالياً، تؤدي نقرات الروابط إلى إرسال طلبات HTTP: يتم إجراء طلب إلى مثيل Discourse في كل مرة ينقر فيها المستخدم على رابط. هذا يتيح تتبع من ينقر على ماذا.

سيكون من الجيد وجود خيار لتعطيل عدادات نقرات الروابط عالميًا لجعل التصفح أكثر خصوصية.

تم الإبلاغ عن ذلك في الأصل هنا: The F-Droid forum should stop tracking links with HTTP pings - F-Droid Forum

5 إعجابات

يتتبع Discourse عدد المرات التي يتم فيها النقر على رابط، لكنني لا أعتقد أن هذه المعلومات مرتبطة بمستخدم.

هذا غير مناسب لسببين:

  1. يتتبع هذا المستخدمين الذين لم يسجلوا الدخول إلى Discourse، ولم يفعلوا شيئًا للموافقة على تتبعهم بواسطة Discourse، ومن المحتمل أن يتوقعوا عدم تتبعهم عند زيارة الموقع.

  2. يتتبع هذا سلوك المستخدم عند مغادرته Discourse إلى مواقع أخرى (مهما كان الرابط يؤدي إليه) وليس فقط على Discourse نفسه.

من منظور شامل، يمكن لمعظم التتبع تمكين بعض الميزات الرائعة. لقد كتبت عن هذا من قبل. لذلك، فإن وجود بعض الميزات الرائعة ليس مبررًا كافيًا لوجود التتبع.

كقاعدة عامة، لا ينبغي للموقع تتبع المستخدمين بطريقة غير واضحة للمستخدم في وقت تتبعه. على سبيل المثال، تتبع من ينشر تعليقًا ووجود قائمة بجميع التعليقات التي نشرتها تحت ملف تعريف المستخدم مقبول لأن المستخدم يتوقع أن يحتفظ الموقع بذلك عند نشر تعليق، لذلك لا يتتبعه الموقع بطريقة غير متوقعة. تتبع الروابط التي تنقر عليها ليس طريقة تتبع متوقعة، لذلك إذا أراد موقع ما القيام بذلك، فيجب أن يكون هناك تحذير واضح يتطلب موافقة قبل تنفيذ هذا التتبع.

مبدأ عام آخر هو أنه لا ينبغي أبدًا تتبع المستخدمين الذين لم يسجلوا الدخول.

3 إعجابات

جعلتني رسالتك أتساءل - هل حققت في كيفية استخدام Discourse للمعلومات التي يستخلصها من عمليات ping لـ HTTP؟ هل يتتبع ببساطة أن رابطًا قد تم النقر عليه 3 مرات، أم أن المستخدم X والمستخدم Y والمستخدم Z نقروا على الرابط (وربما مع معلومات التوقيت وتفاصيل أخرى)؟

أنا شخصياً أعتبر السيناريوهين مختلفين اختلافاً جوهرياً - تتبع شعبية الأصول داخل منشور، مقابل تتبع سلوك المستخدمين المحددين.

هذا لا يعني أنني لا أرغب في إعداد موقع للتحكم في هذه الميزة. أعتقد أنها ستكون رائعة :grin:

بصفتي مستخدمًا نهائيًا، حتى لو كنت أعرف ما يفعله الكود المصدري لـ Discourse في المنبع، فلا توجد طريقة لمعرفة ما تفعله نسخة معينة من Discourse بالفعل بالمعلومات لأنني لا أعرف ما إذا كانوا يشغلون كودًا معدلاً. ولكن على مستوى المتصفح، يمكنني التحقق مما إذا كان رمز HTTP Ping مضمنًا في HTML الذي يتم إرساله إلى المتصفح. لذلك، من منظور المستخدم النهائي، الإجابة الآمنة الوحيدة هي عدم تضمين هذه الرموز في HTML.

أنا أعارض بشدة أي نسخة من خصوصية الإنترنت تتحول إلى “ثق بنا فقط”. في العديد من المواضيع، أنا شخص يثق ولكنه يتحقق، ولكن عندما يتعلق الأمر بخصوصية الإنترنت، فأنا مجرد شخص يتحقق. والطريقة الوحيدة التي يمكنني بها التحقق من أن موقعًا إلكترونيًا لا يحاول القيام بأشياء سيئة باستخدام رموز HTTP Ping هي إذا لم يستخدموها في المقام الأول.

إعجاب واحد (1)