Введение
Использование связанного объекта на одной веб-странице на другом сайте.
Встроенная ссылка (также известная как горячая ссылка, паразитирование, прямая ссылка, захват изображений с другого сайта) — это использование связанного объекта, чаще всего изображения, на одном сайте веб-страницей, принадлежащей другому сайту. Считается, что один сайт содержит встроенную ссылку на другой сайт, где расположен данный объект.
Встроенные ссылки и HTTP
Технология, лежащая в основе Всемирной паутины, протокол передачи гипертекста (HTTP), не делает различий между типами ссылок — все ссылки функционально равнозначны. Ресурсы могут располагаться на любом сервере в любом месте. Когда пользователь посещает веб-сайт, браузер сначала загружает текстовое содержимое в виде HTML-документа. Загруженный HTML-документ может потребовать обработки других HTML-файлов, изображений, скриптов и/или файлов стилей. Эти файлы могут содержать теги <img>, которые указывают URL-адреса, позволяющие отображать изображения на странице. HTML-код обычно не определяет сервер, что означает, что веб-браузер должен использовать тот же сервер, что и исходный код (<img src="picture.jpg" />). Он также допускает использование абсолютных URL-адресов, указывающих на изображения, размещенные на других серверах (<img src="http://www.example.com/picture.jpg" />). Когда браузер загружает HTML-страницу, содержащую такое изображение, он обращается к удаленному серверу для запроса содержимого изображения.
Общее использование ссылаемого контента
Возможность отображать контент с одного сайта на другом является частью изначальной концепции гипертекстовой среды Всемирной паутины. Типичные примеры использования включают:
Копирование произведения без соответствующей лицензии является нарушением авторских прав, однако размещение простой текстовой ссылки в HTML-документе, указывающей на местоположение оригинального изображения или файла (обычно называемой "ссылкой"), не считается нарушением. Веб-разработчики могут намеренно размещать изображения сайта на одном или нескольких серверах. Размещение изображений на отдельных серверах позволяет сайту распределить нагрузку на пропускную способность между серверами. Например, популярный сайт Slashdot хранит свою "главную страницу" на slashdot.org, отдельные статьи – на серверах, таких как games.slashdot.org или it.slashdot.org, а изображения для каждого хоста – на images.slashdot.org. Статья на одном сайте может ссылаться на изображения или контент, защищенный авторским правом, на другом сайте с помощью встроенной ссылки, что позволяет избежать вопросов, связанных с правами и владением, которые могли бы возникнуть при копировании оригинальных файлов. Однако эта практика обычно не рекомендуется, поскольку она создает дополнительную нагрузку на пропускную способность исходного сервера, и владелец исходного сервера часто недоволен тем, что пользователь видит не всю оригинальную страницу, которая предоставляет необходимый контекст изображения. Многие веб-страницы содержат баннерную рекламу. Баннерная реклама – это изображения, размещенные компанией, выступающей посредником между рекламодателями и веб-сайтами, на которых эта реклама отображается. Тег <img> может содержать URL-адрес CGI-скрипта на рекламном сервере, включая строку, однозначно идентифицирующую сайт, генерирующий трафик, а также, возможно, другую информацию о пользователе, просматривающем рекламу, ранее собранную и сохраненную в файле cookie. CGI-скрипт определяет, какое изображение отправить в ответ на запрос. Некоторые веб-сайты используют быструю связь с более быстрым сервером для увеличения скорости загрузки страниц для пользователей. Счетчики посещений или веб-счетчики показывают, сколько раз страница была загружена. Несколько компаний предоставляют счетчики посещений, которые размещаются на внешних серверах и отображаются с помощью встроенной ссылки.
Спорные варианты использования встроенных ссылок
Размытие границ между сайтами может приводить к другим проблемам, когда сайт не соответствует ожиданиям пользователей. В других случаях встроенные ссылки могут использоваться в злонамеренных целях. Сайты, на которых хранится объект и откуда он извлекается, могут быть недовольны новым размещением. Встроенная ссылка на изображение, размещенное на другом сайте, увеличивает потребление трафика этого сайта, даже если сам сайт просматривается не так, как предполагалось. Причиной жалобы может стать потеря дохода от рекламы или искажение исходного смысла в несанкционированном контексте. Вредоносные скрипты и фишинговые атаки могут включать встроенные ссылки на легитимный сайт для завоевания доверия жертвы. Сервисы с платой за контент могут пытаться ограничить доступ к своему контенту, используя сложные скрипты и методы встроенной ссылки. Встроенные объекты могут использоваться для осуществления атак типа "drive-by", эксплуатируя уязвимости в коде, который их обрабатывает. Когда объект хранится на внешнем сервере, сайт-источник не имеет контроля над тем, будет ли содержимое изначально полезного объекта заменено вредоносным. Запросы встроенных объектов обычно содержат информацию об источнике перехода (referrer). Это приводит к утечке информации о просмотренных страницах на серверы, на которых размещены объекты (см. отслеживание посетителей веб-сайтов).
Клиентская сторона
Большинство веб-браузеров бездумно переходят по URL встроенных ссылок, несмотря на частые жалобы, связанные с безопасностью. Встраиваемые изображения могут использоваться как веб-маяки для отслеживания пользователей или передачи информации третьим лицам. Многие инструменты фильтрации рекламы в браузерах ограничивают такое поведение в различной степени.
На сервере
Некоторые серверы запрограммированы на использование HTTP-заголовка Referer для обнаружения прямой ссылки и возврата сообщения об ошибке, как правило, в том же формате, вместо ожидаемого изображения или медиафайла. Большинство серверов можно настроить для частичной защиты размещенного медиаконтента от прямой вставки, обычно путем отказа в обслуживании медиафайла или предоставления другого файла. Часто используется переписывание URL (например, mod_rewrite в Apache HTTP Server) для отклонения или перенаправления попыток прямой ссылки на изображения и медиафайлы на альтернативный ресурс. Таким образом можно перенаправлять большинство типов электронных медиа, включая видеофайлы, музыкальные файлы и анимацию (например, Flash). Другие решения обычно сочетают переписывание URL с пользовательскими серверными скриптами для разрешения прямой ссылки на короткое время или, в более сложных конфигурациях, для разрешения прямой ссылки, но с возвратом изображения альтернативного качества и размера, что позволяет снизить нагрузку на канал при запросе с внешнего сервера. Любые меры по предотвращению прямой ссылки могут негативно сказаться на пользовательском опыте на стороннем веб-сайте.
Вопросы авторского права, связанные с встроенными ссылками
Наиболее важным юридическим фактом в отношении встроенных ссылок, с точки зрения соображений авторского права, является то, что сервер, использующий встроенную ссылку, не размещает копию файла изображения на своем собственном интернет-сервере. Вместо этого он размещает указатель на своем интернет-сервере, который ссылается на сервер, на котором правообладатель разместил файл изображения. Этот указатель заставляет браузер пользователя обращаться к серверу правообладателя и загружать файл изображения на компьютер пользователя. Суды США считают это решающим фактором при анализе авторского права. Таким образом, в деле Perfect 10, Inc. против Amazon.com, Апелляционный суд девятого округа США объяснил, почему встроенные ссылки не нарушают закон США об авторском праве:
Google не отображает копию полноразмерных изображений, нарушающих авторские права, в целях действия Закона об авторском праве, когда Google встраивает встроенные ссылки на изображения, которые появляются на экране компьютера пользователя. Поскольку компьютеры Google не хранят эти изображения, Google не имеет копии изображений в соответствии с Законом об авторском праве. Иными словами, Google не имеет каких-либо "материальных объектов, в которых произведение зафиксировано и с которых произведение может быть воспринято, воспроизведено или иным образом доведено до всеобщего сведения", и, следовательно, не может передать копию. Вместо передачи копии изображения Google предоставляет HTML-инструкции, которые направляют браузер пользователя на компьютер издателя веб-сайта, где хранится полноразмерное изображение. Предоставление этих HTML-инструкций не эквивалентно отображению копии. Во-первых, HTML-инструкции – это строки текста, а не фотографическое изображение. Во-вторых, сами по себе HTML-инструкции не приводят к появлению нарушающих авторские права изображений на экране компьютера пользователя. HTML просто предоставляет адрес изображения браузеру пользователя. Затем браузер взаимодействует с компьютером, хранящим нарушающее авторские права изображение. Именно это взаимодействие приводит к появлению нарушающего авторские права изображения на экране компьютера пользователя. Google может облегчить пользователю доступ к нарушающим авторские права изображениям. Однако такая помощь поднимает лишь вопросы о сопутствующей ответственности и не является прямым нарушением прав правообладателя на отображение. Хотя встроенные ссылки и фреймы могут заставить некоторых пользователей поверить, что они просматривают единую веб-страницу Google, Закон об авторском праве не защищает правообладателя от [таких] действий.