什么是微软 Edge 浏览器 Tracking Prevention 的 Org Relationship Mitigation 策略

简介: 什么是微软 Edge 浏览器 Tracking Prevention 的 Org Relationship Mitigation 策略

用户使用微软 Edge 浏览器在 Strict 模式下访问网站时,可以选择地址栏左侧的页面信息弹出图标来找出特定页面上哪些跟踪器被阻止:

如下图所示,提示用户,访问的 Website 检测到了一个 Tracker,其发出的请求已经被 Track Prevention 机制 block 了:

URL:edge://settings/privacy/trackers/detail?tracker=SAP

点击上图的 SAP,看到下列提示消息:

This organization has 10 trackers seen on 14 sites. The same tracker may be seen across multiple sites.

Mitigation

为了确保尽可能地保留 Web 兼容性,Microsoft Edge 提供了三种缓解措施来帮助平衡特定情况下的强制执行。 这些是:

  • 组织关系缓解(Org Relationship mitigation)
  • 组织参与缓解(Org Engagement mitigation)
  • CompatExceptions 列表

在深入研究缓解措施之前,值得定义“组织”或简称“组织”的概念。

Disconnect 还维护一个名为 entity.json 的列表,该列表定义了由同一父组织/公司拥有的 URL 组。


Microsoft Edge 中的跟踪预防功能在组织关系缓解和组织参与缓解中使用此列表,以最大限度地减少由影响跨组织请求的跟踪预防引起的兼容性问题的发生。

Org Relationship Mitigation

一些流行的网站同时维护网站和内容交付网络 (CDN),为这些网站提供静态资源和内容。 为确保这些类型的方案不受跟踪防护的影响,当站点向同一父组织拥有的其他站点发出第三方请求时,Microsoft Edge 会免除站点的跟踪防护(如 Disconnect entity.json 中所定义) 列表)。


entity.json 的网址:https://github.com/disconnectme/disconnect-tracking-protection/blob/master/entities.json


可以看到里面有 SAP 对应的 entry:

"SAP": {
      "properties": [
        "sap.com"
      ],
      "resources": [
        "ondemand.com",
        "sap.com",
        "seewhy.com"
      ]
    },

名为 Org1 的组织拥有域 org1.test 和 org1-cdn.test,如 Disconnect entity.json 列表中所定义。想象一下,org1-cdn.test 被归类为跟踪器,通常会对其应用跟踪预防强制措施。如果用户访问 https://org1.test 并且站点尝试从 https://org1-cdn.test 加载资源,Microsoft Edge 不会对向 org1-cdn.test 发出的请求采取任何强制措施,即使它不是第一方 URL。但是,如果不属于 Org1 组织的另一个 URL 尝试加载相同的资源,则该请求将受到强制执行,因为它不属于同一组织。


尽管这放宽了对属于同一组织的站点的跟踪预防执行,但这不太可能引入大量的隐私风险,因为这些组织能够确定您在 https://org1 上访问了哪些站点/资源。使用内部后端数据测试 https://org1-cdn.test


相关实践学习
Serverless极速搭建Hexo博客
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
1月前
|
Web App开发 安全 中间件
谷歌、火狐、Edge等浏览器如何使用ActiveX控件
allWebPlugin 是一款为用户提供安全、可靠且便捷的浏览器插件服务的中间件产品,支持 Chrome、Firefox、Edge 和 360 等浏览器。其 V2.0.0.20 版本支持一个页面加载多个插件,并解决了插件与浏览器之间的焦点问题。用户可通过“信息化系统 + allWebPlugin + 插件 + 浏览器”的解决方案实现 ActiveX 插件的无缝集成。下载地址见文末,安装包含详细说明。
|
1月前
|
安全 搜索推荐 数据安全/隐私保护
定制你的清爽Mac版Edge浏览器
【10月更文挑战第5天】本文介绍了如何定制Mac版Edge浏览器以实现清爽高效的操作体验。内容包括:选择主题以适应不同环境,自定义工具栏以保持界面简洁;启用隐私浏览模式及调整隐私设置来保护个人信息;通过更新浏览器和开启安全筛选器来加强安全性;安装扩展程序以增强功能,并设置启动选项和快捷方式以便于操作。通过这些方法,你可以根据个人需求打造个性化的浏览器环境。
|
2月前
|
安全 Oracle Java
edge浏览器加载java插件
edge浏览器加载java插件
130 1
|
2月前
|
安全
微软网站上关于在Edge浏览器中打开或关闭smartScreen的说明有误
微软网站上关于在Edge浏览器中打开或关闭smartScreen的说明有误
微软网站上关于在Edge浏览器中打开或关闭smartScreen的说明有误
|
2月前
|
Web App开发 缓存 安全
解决Edge浏览器提示“此网站已被人举报不安全”
【9月更文挑战第1天】当 Edge 浏览器提示“此网站被举报为不安全”时,可尝试:关闭 Microsoft Defender SmartScreen;检查网站安全性;清除缓存和 Cookie;更新 Edge 至最新版;或使用其他浏览器。若问题依旧,联系网站管理员和技术支持。同时,避免在不可信网站输入敏感信息,保护网络安全与隐私。
361 7
|
3月前
|
存储 缓存 安全
解决Edge浏览器提示“此网站已被人举报不安全”
【8月更文挑战第19天】如果Edge浏览器提示“此网站已被人举报不安全”,首先确认网站可信度及安全证书有效性,避免访问可疑网站。检查浏览器是否需要更新,并确保自动更新功能已开启。可暂时关闭Microsoft Defender SmartScreen(不建议长期关闭),清除缓存和Cookies,或检查第三方安全软件设置。若问题持续,考虑重置Edge浏览器设置,保留重要数据。如仍无法解决,联系网站管理员或微软支持。
300 7
|
3月前
|
存储
【Azure APIM】APIM 策略语句如何来设置多个Cookie值让浏览器保存
【Azure APIM】APIM 策略语句如何来设置多个Cookie值让浏览器保存
|
3月前
Edge——如何打开IE浏览器进行访问
Edge——如何打开IE浏览器进行访问
59 4
|
3月前
|
Web App开发 编解码 监控
【Azure 媒体服务】Azure Media Player 在Edge浏览器中不能播放视频问题的分析与解决
【Azure 媒体服务】Azure Media Player 在Edge浏览器中不能播放视频问题的分析与解决
|
13天前
|
JavaScript API
深入解析JS中的visibilitychange事件:监听浏览器标签间切换的利器
深入解析JS中的visibilitychange事件:监听浏览器标签间切换的利器
28 0