Firefox 67 có thể thêm một kỹ thuật chống dấu vân tay mới

firefox-vân tay

Trình duyệt web Firefox phiên bản 67 có thể bao gồm một kỹ thuật chống dấu vân tay mới bảo vệ chống lại một số phương pháp lấy dấu vân tay được sử dụng liên quan đến kích thước của cửa sổ trình duyệt web.

Lấy dấu vân tay là một kỹ thuật để xác định và theo dõi người dùng hoặc người dùng thiết bị di động dựa trên một dấu vân tay duy nhất, các trang web có thể sử dụng các tham số khác nhau. Ví dụ: họ có thể xem xét liệt kê các plugin trình duyệt, biến "tác nhân người dùng", danh sách các nguồn trên hệ thống của bạn, v.v.

Kỹ thuật này xuất phát từ các thử nghiệm do các nhà phát triển trình duyệt Tor thực hiện và là một phần của dự án Tor Uplift bắt đầu vào tháng 2016 năm XNUMX. Mục tiêu của dự án này là cải thiện các tính năng bảo vệ quyền riêng tư của Firefox bằng cách dựa trên các tính năng của tor.

các Mạng quảng cáo thường phát hiện các chức năng nhất định của trình duyệt, chẳng hạn như kích thước cửa sổ, để tạo hồ sơ người dùng và theo dõi người dùng khi họ thay đổi kích thước trình duyệt của mình và di chuyển giữa các URL và tab trình duyệt mới.

Giới thiệu về hộp thư

Được gọi là «hộp thư», kỹ thuật mới này thêm "khoảng trắng" vào các cạnh của trang web khi người dùng thay đổi kích thước cửa sổ trình duyệt, sau đó sẽ bị loại bỏ dần khi hoạt động thay đổi kích thước cửa sổ hoàn tất.

Ý tưởng chung là "Hộp thư" sẽ ẩn kích thước thực của cửa sổ, giữ chiều rộng và chiều cao của cửa sổ theo bội số của 200px và 100px trong quá trình thay đổi kích thước, tạo các kích thước cửa sổ giống nhau cho tất cả người dùng và sau đó thêm "không gian màu xám" ở trên cùng, dưới cùng, bên trái hoặc bên phải của trang hiện tại.

hộp thư firefox

Hộp thư không phải là một kỹ thuật mới. Mozilla đang tích hợp một tính năng ban đầu được phát triển cho trình duyệt Tor cách đây 2015 năm, vào tháng XNUMX năm XNUMX.

Tuy nhiên, tính năng này không được bật theo mặc định.

Người dùng Firefox trước tiên sẽ phải truy cập trang về:config và tìm kiếm "Privacy.resistFingerprinting" trong trường tìm kiếm và ở đây bạn phải thay đổi các chức năng "chống dấu vân tay" của trình duyệt thành "true".

Hỗ trợ tính năng mới này được thêm vào Firefox 67 không chỉ hoạt động khi thay đổi kích thước cửa sổ trình duyệt mà còn khi người dùng phóng to cửa sổ trình duyệt hoặc chuyển sang chế độ toàn màn hình.

Đối với những ai quan tâm đến Hộp thư nên biết rằng hiện có trên Firefox Nightly y Nó sẽ có sẵn trong một phiên bản trình duyệt web ổn định cho tất cả người dùng với việc phát hành Firefox 67 vào tháng XNUMX.

Cuộc chiến chống lại dấu vân tay của Mozilla đã quá hạn từ lâu

Kỹ thuật lấy dấu vân tay đã không bị Mozilla phản đối, vì vậy Mozilla đã thực hiện một số động thái để chấm dứt điều này.

Và đó là kể từ Firefox 52, các kỹ sư Mozilla đã kết hợp một cơ chế để bảo vệ người dùng lấy dấu vân tay đã sử dụng một kỹ thuật dựa trên danh sách các phông chữ hệ thống.

Việc lấy dấu các phông chữ dựa trên việc các nhà khai thác trang web triển khai các tập lệnh Flash hoặc JavaScript để truy vấn trình duyệt của người dùng về danh sách các phông chữ được cài đặt cục bộ.

Kể từ phiên bản 58, Firefox không còn cho phép các công ty và trang web sử dụng một số phần tử trong HTML trích xuất dữ liệu người dùng mà không có sự đồng ý của người dùng.

Trên thực tế, cùng một trình duyệt web đã cảnh báo người dùng khi họ truy cập vào một trang web và trình duyệt web phát hiện các phần tử HTML, báo hiệu cho người dùng rằng các thẻ HTML này chỉ có thể được sử dụng cho mục đích nhận dạng. Việc trích xuất phần tử này có thể được thực hiện bởi các trang web cho đến nay một cách âm thầm.

Si bạn muốn biết thêm một chút về chức năng mới này, bạn có thể kiểm tra mục nhập Bugzilla, trong đó anh ấy giải thích cách thức hoạt động của tính năng bảo vệ hộp thư của Firefox.

Liên kết là cái này.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.