Firefox 67 potrebbe aggiungere una nuova tecnica anti-fingerprinting

firefox-impronta digitale

La versione 67 del browser web Firefox potrebbe includere una nuova tecnica anti-impronta digitale che protegge da alcuni metodi di rilevamento delle impronte digitali utilizzati in relazione alle dimensioni della finestra del browser web.

Il fingerprinting è una tecnica per identificare e tracciare l'utente o l'utente mobile in base a un'impronta digitale univoca, i siti web possono utilizzare vari parametri. Ad esempio, possono passare attraverso l'enumerazione dei plugin del browser, la variabile "agente utente", l'elenco delle fonti sul tuo sistema e così via.

La tecnica deriva da esperimenti condotti dagli sviluppatori del browser Tor e fa parte del progetto Tor Uplift iniziato a luglio 2016. L'obiettivo di questo progetto è migliorare le funzionalità di protezione della privacy di Firefox affidandosi a quelle di tor.

Le Le reti pubblicitarie spesso rilevano determinate funzioni del browser, come le dimensioni della finestra, per creare profili utente e tenere traccia degli utenti mentre ridimensionano il browser e si spostano tra i nuovi URL e le schede del browser.

A proposito di letterbox

Chiamato «letterboxing», questa nuova tecnica aggiunge "spazi grigi" ai lati di una pagina web quando l'utente ridimensiona la finestra del browser, che vengono quindi eliminati una volta completata l'operazione di ridimensionamento della finestra.

L'idea generale è quella "Letterboxing" nasconderà le dimensioni effettive della finestra mantenendo la larghezza e l'altezza della finestra in multipli di 200px e 100px durante l'operazione di ridimensionamento, generando le stesse dimensioni della finestra per tutti gli utenti e quindi aggiungendo uno "spazio grigio" nella parte superiore, inferiore, sinistra o destra della pagina corrente.

firefox letterbox

Il letterboxing non è una tecnica nuova. Mozilla sta integrando una funzionalità originariamente sviluppata per il browser Tor quattro anni fa, nel gennaio 2015.

Tuttavia, la funzione non è abilitata per impostazione predefinita.

Gli utenti di Firefox dovranno prima andare alla pagina circa:config e cerca "Privacy.resistFingerprinting" nel campo di ricerca e qui è necessario modificare le funzioni "anti-fingerprinting" del browser in "true".

Il supporto per questa nuova funzionalità da aggiungere a Firefox 67 non funziona solo quando si ridimensiona una finestra del browser, ma anche quando gli utenti massimizzano la finestra del browser o passano alla modalità a schermo intero.

Per coloro che sono interessati al Letterboxing dovrebbe saperlo è attualmente disponibile su Firefox Nightly y Sarà disponibile in una versione stabile del browser web per tutti gli utenti con il rilascio di Firefox 67 a maggio.

La lotta di Mozilla contro il rilevamento delle impronte digitali è ormai lontana

Le tecniche di fingerprinting non sono state disapprovate da Mozilla, quindi Mozilla ha fatto diverse mosse per porre fine a questo.

Ed è che a partire da Firefox 52, gli ingegneri Mozilla hanno incorporato un meccanismo per proteggere gli utenti fingerprinting che utilizzava una tecnica basata sull'elenco dei caratteri di sistema.

Il fingerprinting dei caratteri si basa sugli operatori di siti web che implementano script Flash o JavaScript che interrogano il browser dell'utente per un elenco di caratteri installati localmente.

Dalla versione 58, Firefox non consente più alle aziende e ai siti web che utilizzano alcuni elementi in HTML di estrarre i dati degli utenti senza il consenso di quest'ultimo.

Infatti, lo stesso browser web avvisava gli utenti quando accedevano a un sito web e il browser web rilevava gli elementi HTML, segnalando all'utente che questi tag HTML potevano essere utilizzati solo a scopo identificativo. L'estrazione di questo elemento potrebbe essere fatta finora dai siti in silenzio.

Si vuoi sapere un po 'di più su questa nuova funzione puoi controllare la voce Bugzilla, in cui spiega come funziona la protezione del letterbox di Firefox.

Il collegamento è questo.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.