<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Firefox 87 будет урезано содержимое HTTP-заголовка Referer</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/123651.html</link>
    <description>Компания Mozilla изменила метод формирования заголовка  HTTP Referer в выпуске Firefox 87, намеченном на завтра. С целью блокирования потенциальных утечек конфиденциальных данных по умолчанию при переходе на другие сайты HTTP-заголовок Referer будет включать не полный URL источника, с которого осуществлён переход, а лишь домен. Путь и параметры запроса будут вырезаться. Т.е. вместо &quot;Referer: https://www.example.com/путь/?аргументы&quot; будет передан &quot;Referer: https://www.example.com/&quot;. Начиная с Firefox 59 подобная чистка производилась в режиме приватного просмотра, а теперь будет распространена и на основной режим...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54809&lt;br&gt;</description>

<item>
    <title>В Firefox 87 будет урезано содержимое HTTP-заголовка Referer (x3who)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/123651.html#97</link>
    <pubDate>Sat, 27 Mar 2021 09:47:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Емли на сайте для этого используется реферрер -то это бред собачий. Почему &lt;br&gt;&amp;gt;&amp;gt; просто не сохранить параметры запроса в сессии?&lt;br&gt;&amp;gt; Потому что для этого нужно автостарт сессии использовать для всех гостей, что &lt;br&gt;&amp;gt; как раз и есть бред собачий!&lt;br&gt;&lt;br&gt;Ну пришел к тебе юзер по ссылке из гугла или своих собственных закладок - ты его авторизовал и... отправил обратно. Отличный механизм, чо.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; пока валял постик - сессия протухла &lt;br&gt;&amp;gt; Это зависит от времени жизни сессии и её обновления, и каким боком &lt;br&gt;&amp;gt; тут вообще реферер?&lt;br&gt;&lt;br&gt;Сам же написал, &quot;для перехода на страницу авторизации (тот же домен), а потом возвращения пользователя назад&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 87 будет урезано содержимое HTTP-заголовка Referer (fuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/123651.html#96</link>
    <pubDate>Sat, 27 Mar 2021 01:08:55 GMT</pubDate>
    <description>&amp;gt; мегабайты перелопачивать в каждом запросе&lt;br&gt;&lt;br&gt;Смотря для какой цели. Если для целей сбора аналитики, то не обязательно на каждый запрос. Ведь вырезали передачу реферера по соображения приватности, что бесполезно, потому что сайт сам про себя знает, кто его посещал.&lt;br&gt;&lt;br&gt;&amp;gt; просто адрес текущей страницы надо в форме вставлять &lt;br&gt;&lt;br&gt;Интересное решение и простое. Но сейчас никто формы не использует как задумано. А при авторизации прямо в GET параметр вставляют адрес страницы, на которую перейти после авторизации. То есть разработчики и сейчас не особо referef пользовались.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 87 будет урезано содержимое HTTP-заголовка Referer (rvs2016)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/123651.html#95</link>
    <pubDate>Fri, 26 Mar 2021 13:19:58 GMT</pubDate>
    <description>&amp;gt; Если это один и тот же сайт он и так знает&lt;br&gt;&amp;gt; на какой предыдущей странице я был,&lt;br&gt;&lt;br&gt;Ну да. Знает, конечно. Просто теперь надо будет использование реферера переваять на другие варианты.&lt;br&gt;&lt;br&gt;&amp;gt; достаточно в access.log посмотреть.&lt;br&gt;&lt;br&gt;Ого. Мегабайты перелопачивать в каждом запросе! :о)&lt;br&gt;&lt;br&gt;Вместо использования реферерва теперь просто адрес текущей страницы надо в форме вставлять в переменную типа &amp;lt;INPUT TYPE=hidden NAME=referer VALUE=$url&amp;gt;&lt;br&gt;&lt;br&gt;&amp;gt; Сейчас все сайты используют куки для сессий&lt;br&gt;&lt;br&gt;Кукам умники умеют скручивать шею якобы для безопасности. Так что на них рассчитывать можно не всегда.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 87 будет урезано содержимое HTTP-заголовка Referer (1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/123651.html#94</link>
    <pubDate>Fri, 26 Mar 2021 13:03:10 GMT</pubDate>
    <description>Это все хорошо. А пользователей все меньше и меньше и вряд ли какие-либо инициативы mozilla в плане безопасности что-то в общем и целом в плане безопасности веба изменят, нет уже того влияния что было несколько лет назад.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 87 будет урезано содержимое HTTP-заголовка Referer (rvs2016)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/123651.html#93</link>
    <pubDate>Fri, 26 Mar 2021 13:01:02 GMT</pubDate>
    <description>&amp;gt; Так хром уже только домен в адресной строке показывает.&lt;br&gt;&amp;gt; Так что пользователь даже ничего не заметит.&lt;br&gt;&lt;br&gt;Он заметит это тогда, когда зайдёт на страницу, ресурсы которой предоставляются только после авторизации, пойдёт с этой страницы на страницу авторизации, а обратно по испорченному Файрфоксом рефереру попадёт не исходную страницу, а на главную страницу сайта.&lt;br&gt;&lt;br&gt;Вердикт: &#091;B&#093;медвежья услуга!&#091;/B&#093;&lt;br&gt;&lt;br&gt;Не так ли?&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 87 будет урезано содержимое HTTP-заголовка Referer (rvs2016)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/123651.html#92</link>
    <pubDate>Fri, 26 Mar 2021 12:58:38 GMT</pubDate>
    <description>&amp;gt; И есть риск что блоггггеры будут&lt;br&gt;&amp;gt; встраивать параметры сразу в URL&lt;br&gt;&amp;gt; mygovnoblog.com/1234-kak-zasunut-kozu-v-betonomeshalku-utm-referer-jewtube-channel-gauptvahta&lt;br&gt;&lt;br&gt;Так это же им не поможет потому, что от всего этого в реферере останется только mygovnoblog.com&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 87 будет урезано содержимое HTTP-заголовка Referer (fuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/123651.html#91</link>
    <pubDate>Wed, 24 Mar 2021 17:54:34 GMT</pubDate>
    <description>&amp;gt; вырезана передача полного Referer для внутренних переходов в рамках одного сайта&lt;br&gt;&lt;br&gt;Я не понял зачем это делать в рамках одно сайта? Если это один и тот же сайт он и так знает на какой предыдущей странице я был, достаточно в access.log посмотреть. Сейчас все сайты используют куки для сессий, просто теперь это будет сложнее реализовать.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 87 будет урезано содержимое HTTP-заголовка Referer (fuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/123651.html#90</link>
    <pubDate>Wed, 24 Mar 2021 17:26:17 GMT</pubDate>
    <description>Так хром уже только домен в адресной строке показывает. Так что пользователь даже ничего не заметит.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 87 будет урезано содержимое HTTP-заголовка Referer (Kuromi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/123651.html#88</link>
    <pubDate>Tue, 23 Mar 2021 23:49:19 GMT</pubDate>
    <description>Кстати на проприетарной Невидии похоже EGL вообще все. Я читал в багзилле что они &quot;не собираются его использовать тут потому что Невидия глючная и выгоды никакой&quot;, но похоже там теперь ее и софтблок поставлен - с MOZ_X11_EGL=1 ФФ сразу вываливается в Software Webrender. Печально, т.к. тащить и GLX и EGL одновременно Мозилла не захочет (там и так есть персонаж призывавший все кроме Wayland бросить), а пока там Нвидия разродится.&lt;br&gt;</description>
</item>

</channel>
</rss>
