9P by xguru 2022-08-12 | favorite | 댓글 1개
  • iOS 인스타그램/페북앱은 모든 외부링크를 인앱 브라우저를 통해 브라우징
  • 이때 브라우징하는 모든 사이트에 JavaScript 코드를 인젝션
    → pcm.js - 주로 이벤트 추적. 사용자의 텍스트 셀렉션 이벤트도 추적함
  • 웹사이트에서는 추적 코드가 있는 것처럼 태그를 미리 넣어두면 추적을 미리 방지하는 것도 가능

이 글에 링크로 첨부된 "Let websites framebust out of native apps" 글에서는
기존 웹사이트가 Frame 으로 삽입되는 것을 방지하는 X-Frame-Options 헤더를 애플/구글의 인앱브라우저가 인식하면 사용자의 웹브라우저로 열도록 변경해야 한다는 주장이 있습니다.