Firefox obsahuje blokovanie skrytých metód autentifikácie a pracuje na riadení prístupu na server about: config

Logo Firefoxu

Mozilla nechala dobre v klario (zatiaľ tento rok) vaše veľké úsilie pre bezpečnosť vášho webového prehliadača a predovšetkým ponúkať možnosti, ktoré chránia súkromie jeho používateľov, pretože sa zdá, že tento nový prístup predstavuje jeho záväzok generovať nových sledovateľov a zotaviť sa z trhu, ktorý ho pred niekoľkými rokmi odlišoval.

Mozilla testovala množstvo zmien poskytovať ochranu proti sledovaniu používateľov a proti ťažbe, keď niektoré webové stránky používali skript na použitie počítačov používateľov, ktorí tieto stránky navštívili, okrem toho niektoré webové stránky zneužívajú niektoré skripty integrované do webových stránok, ktoré zhromažďujú nastavenia na vytvorenie odtlačku prsta použiť na sledovanie. Preto Mozilla zahrnula odtlačky prstov do politiky sledovania Firefoxu.

A je to tak, že nedávno sa to stalo známym než pre kompilované verzie Firefoxu, ktoré budú základom plánovaného vydania pre Firefox 72 (očakáva sa 7. januára) Mozilla implementovala do prehľadávača možnosť ktorá je založená na ochrane metód sledovania používateľov, ktoré používajú skrytú identifikáciu («odtlačky prstov prehliadača").

Táto nováochrana pred skrytým sledovaním je v predvolenom štandardnom režime povolená na blokovanie nevhodného obsahu a vykonáva sa podľa ďalších kategórií v zozname Disconnect.me, vrátane hostiteľov, ktorí boli usvedčení z používania skrytých identifikačných skriptov.

Skrytá identifikácia znamená ukladanie identifikátorov do oblastí, ktoré nie sú určené na trvalé ukladanie informácií („Supercookies“), ako aj generovať identifikátory na základe nepriamych údajov, ako je rozlíšenie obrazovky, zoznam podporovaných typov MIME, špecifické parametre v hlavičkách (HTTP / 2 a HTTPS), nainštalované pluginy a analýza písma, prístupnosť určitých webových API, špecifické vykresľovacie funkcie grafických kariet pomocou WebGL a Canvas, manipulácia s CSS, analýza charakteristík práce s myšou a klávesnicou.

Zatiaľ čo na strane mobilnej verzie Ďalšou z noviniek, ktoré sa očakávajú v ďalších verziách prehliadača Firefox, je riadenie prístupu k „about: config“, toto je návrh Jamesa Wilcoxa z Mozilly, kde navrhuje zmenu zavedením všeobecného parametra „AboutConfig.enable“ a nastavenie „GeckoRuntimeSettings aboutConfigEnabled“, ktoré vám umožňuje riadiť prístup na stránku about: config v GeckoView (voľba nástroja Firefox pre platformu Android).

Konfigurácia umožní tvorcom zabudovaných prehliadačov pre mobilné zariadenia pomocou motora založeného na GeckoView zakázať prístup k informácii „about: config“ v predvolenom nastavení a predvolene vrátiť používateľom možnosť používať ho.

Možnosť zakázať prístup k súboru „about: config“ bola pridaná do základnej verzie vydania Firefoxu 71, ktorá bude vydaná 3. decembra.

Považuje sa za problém zakázania predvolenej hodnoty „about: config“ v niektorých verziách mobilného prehliadača Fenix ​​(Firefox Preview), ktorý pokračuje vo vývoji Firefoxu pre Android.

Na kontrolu prístupu na konfiguračnú stránku prehliadača vo Fenixi však bolo pridané nastavenie „aboutConfigEnabled“, ktoré vám umožňuje v prípade potreby vrátiť „about: config“.

Ako dôvod ak chcete obmedziť prístup na server about: config, je uvedená situácia kde vo Fenneci (starý Firefox pre Android) neopatrná zmena na about: config by mohla prehliadač ľahko uviesť do nefunkčného stavu. Podľa iniciátora zmeny by používatelia nemali mať prístup k nezabezpečeným metódam zmeny parametrov motora Gecko.

Ako možnosti, taktiež sa navrhlo blokovanie nebezpečných nastavení zavedením bielej listiny parametrov dostupných na zmenu alebo pridanie novej časti o: vlastnostiach na kontrolu zahrnutia experimentálnych funkcií.

Ak sa o ňom chcete dozvedieť viac, môžete skontrolovať zmeny vo verzii prehliadača „Nightly“, ako aj návrhy vo fóre bugzilla.mozilla.org. Odkazy sú to je y toto.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.