A Firefox 67 új ujjlenyomat-ellenes technikát adhat hozzá

firefox-ujjlenyomat

A Firefox böngésző 67-es verziója új ujjlenyomat-eltávolító technikát tartalmazhat amely véd a webböngésző ablakának méretével kapcsolatos bizonyos alkalmazott ujjlenyomat-módszerekkel szemben.

Az ujjlenyomat egy olyan technika, amellyel a felhasználó vagy a mobil felhasználó azonosítható és nyomon követhető egyedi ujjlenyomat alapján, a weboldalak különféle paramétereket használhatnak. Például áttekinthetik a böngésző beépülő moduljait, a "felhasználói ügynök" változót, a rendszer forrásainak listáját stb.

A technika a Tor böngésző fejlesztői által végzett kísérletekből származik és része a 2016 júliusában indult Tor Uplift projektnek. A projekt célja a Firefox adatvédelmi funkcióinak javítása a tor szolgáltatásaira támaszkodva.

az A hirdetési hálózatok gyakran észlelnek bizonyos böngészőfunkciókat, például az ablak méretét, hogy felhasználói profilokat hozzanak létre és nyomon kövessék a felhasználókat amikor átméretezik böngészőjüket, és az új URL-ek és a böngészőfülek között mozognak.

A postaládáról

"Letterboxing" néven, ez az új technika "szürke tereket" ad hozzá a weboldal oldalához, amikor a felhasználó átméretezi a böngészőablakot, amelyeket az ablak átméretezésének befejezése után fokozatosan megszüntetnek.

Az általános elképzelés az A "Letterboxing" elrejti az ablak tényleges méreteit, miközben az ablak szélessége és magassága 200 és 100 képpontos többszöröseként jelenik meg az átméretezési művelet során ugyanazokat az ablakméreteket generálja az összes felhasználó számára, majd egy "szürke helyet" ad hozzá az aktuális oldal tetejéhez, aljához, bal vagy jobb oldalához.

firefox-levelbox

A levélpapírozás nem új technika. A Mozilla olyan funkciót integrál, amelyet eredetileg négy évvel ezelőtt, 2015 januárjában fejlesztettek ki a Tor böngészőhöz.

A szolgáltatás azonban alapértelmezés szerint nincs engedélyezve.

A Firefox-felhasználóknak először az oldalra kell menniük körülbelül: konfig és keresni "Privacy.resistFingerprinting" a keresőmezőben, és itt meg kell változtatnia a böngésző "ujjlenyomat-eltávolító" funkcióit "igaz" -ra.

A Firefox 67-hez hozzáadandó új funkció támogatása nemcsak a böngészőablak átméretezésénél működik, hanem akkor is, ha a felhasználók maximalizálják a böngészőablakot, vagy teljes képernyős módra váltanak.

Azok számára, akiket érdekel a Letterboxing, tudják ezt jelenleg elérhető a Firefox Nightly oldalon y A Firefox 67 májusi megjelenésével minden felhasználó számára elérhető lesz a webböngésző stabil verziójában.

A Mozilla küzdelme az ujjlenyomatok ellen már régóta esedékes

Az ujjlenyomat-technikákat a Mozilla nem rontotta el, ezért a Mozilla több lépést is tett ennek a végére.

És ez az A Firefox 52 óta a Mozilla mérnökei beépítettek egy mechanizmust a felhasználók védelmére ujjlenyomat-felvétel, amely a rendszer betűtípusainak listáján alapuló technikát használt.

A betűtípusok ujjlenyomatának elkészítése azon a weboldal üzemeltetőn alapul, hogy Flash vagy JavaScript szkriptek telepítik a felhasználó böngészőjét a helyileg telepített betűtípusok listájára.

Az 58-as verzió óta a Firefox már nem engedélyezi a HTML-ben egyes elemeket használó vállalatoknak és webhelyeknek felhasználói adatok kinyerését az utóbbi beleegyezése nélkül.

Valójában ugyanaz a webböngésző figyelmeztette a felhasználókat, amikor beléptek egy webhelyre, és a webböngésző észlelte a HTML elemeket, jelezve a felhasználó számára, hogy ezeket a HTML címkéket csak azonosítási célokra lehet felhasználni. Ennek az elemnek a kinyerését eddig a weboldalak némán végezhették.

Si szeretne egy kicsit többet megtudni erről az új funkcióról, ellenőrizheti a Bugzilla bejegyzést, amelyben elmagyarázza, hogyan működik a Firefox levélszekrény védelme.

A link ez.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.