<div class="gmail_quote">On Mon, Dec 14, 2009 at 1:36 PM, Peter Watkins <span dir="ltr">&lt;<a href="mailto:peterw@tux.org">peterw@tux.org</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

<div class="im">On Mon, Dec 14, 2009 at 11:32:40AM -0800, John Panzer wrote:<br>
&gt; On Mon, Dec 14, 2009 at 11:21 AM, Peter Watkins &lt;<a href="mailto:peterw@tux.org">peterw@tux.org</a>&gt; wrote:<br>
<br>
</div><div class="im">&gt; &gt; I<br>
&gt; &gt; don&#39;t want the data-hungry folks at Facebook noticing that I&#39;m logged<br>
&gt; &gt; in to the Greenpeace or National Rifle Association unless I explicitly<br>
&gt; &gt; approve letting Facebook know that.<br>
<br>
</div><div class="im">&gt; (Note that<br>
&gt; even today, you may be able to use visited-link color hacks to determine<br>
&gt; what OPs a user has recently frequented; statistically speaking you can<br>
&gt; already get the information you&#39;re worried about.)<br>
<br>
</div>I call that the &quot;Grandfather Clause&quot; Fallacy, and I see it pretty often.<br>
Your argument is that because there&#39;s already an exposure (due to<br>
unintentional consequence of DOM/Javascript interaction), it&#39;s OK to build<br>
new systems &amp; specs that are known to have the flaw from day one. You&#39;re<br>
arguing that the privacy flaw exhibited in the link status checking should<br>
be &quot;grandfathered&quot; in.<br>
<br>
Why not raise the bar, and make the web a *better* place instaed of settling<br>
for today&#39;s lowest common denominator?<br></blockquote><div><br></div><div>The part of my response that you cut out argued for exactly that.</div><div><br></div><div><br></div></div>