Na to je jednoduché řešení: Vypnout cookies, local storage a javascript a nasadit filtrující proxy. A naopak explicitně povolovat jen výjimky.
Dokud jsem měl povolený javascript, tak moje proxy blokovala kolem třetiny požadavků. Po vypnutí javascriptu poměr spadl na dvě procenta.
Vyzkoumaný seznam domén není zase tak překvapivý. Stačí si prohlédnout výchozí nastavení Privoxy.
Já jako uživatel nic vymýšlet nemusím. Uživatele nezajímá, jestli zisk generuje, nebo ne. Vymýšlet musí ti, co stojí o zisk.
Jako příklad si vezměte HTTP autentizaci. Když přišly mobilní webové prohlížeče, které ji neumí, tak poskytovatelé služeb ji opustili. Nebo když Apple začal mazat cookies, tak se poskytovatelé opět přeorientovali.
Nakonec vypnuté nebo omezenější cookies mají své bezpečnostní výhody. Až se netriviální množství lidí spálí s CSRF na nějaké hodně exponované službě a mediálně se to rozmázne, autoři webových klientů opět přitáhnou šrouby a svět se bude točit dál.