Firefox внедрит улучшения безопасности против идентификации пользователя

отпечаток пальца

Защита от отпечатков пальцев не позволяет веб-сайтам собирать информацию о пользователях

Лас- Сегодня компании и рекламные агентства обычно реализуют ряд механизмов. чтобы иметь возможность создать профиль пользователя и использовать собранную информацию для создания рекламных кампаний, среди прочего показывать пользователям продукты, которые могут быть им интересны.

Дело в том, что в течение долгого времени использовались различные методы, из которых наиболее известными были файлы cookie, которые недавно стали использоваться из-за мер защиты пользовательских данных, реализованных большинством веб-браузеров.

Это привело к «битве» между конфиденциальностью пользователей и рекламными агентствами. создавать все более совершенные методы, основанные на снятии отпечатков пальцев, что, в свою очередь, также побудило независимых разработчиков и веб-браузеров создать инструменты для предотвращения этого.

Повод немного задуматься над этим вопросом состоит в том, что недавно автор проекта arkenfox сообщил, что работает над Firefox развитие новые инструменты используется во избежание идентификации пользователей, «снятия отпечатков пальцев».

Тем из вас, кто не знаком с фингерпринтингом, следует знать, что под ним подразумевается формирование идентификаторов браузера в пассивном режиме на основе косвенных признаков, таких как разрешение экрана, список поддерживаемых типов MIME, конкретные параметры в заголовках (HTTP/2). и HTTPS), анализ установленных плагинов и шрифтов, доступность определенных веб-API, анализ истории посещений, функции рендеринга для конкретной видеокарты с помощью WebGL и Canvas, манипуляции CSS, анализ функций мыши и клавиатуры, а также методы хранения идентификаторов. , среди прочего.

Что касается работ, в которых встречается Firefox, упоминается, что до сих пор известно, что: планирует поддерживать две встроенные реализации скрытой защиты личности. (также есть плагины внешней защиты, например CanvasBlocker):

  • RFP (защита от отпечатков пальцев): Это адаптированная для браузера Tor реализация защиты от отпечатков пальцев, которая уже давно доступна через настройку «privacy.resistFingerprinting» в about:config.
  • FFP (будущая защита от отпечатков пальцев): Это новая «облегченная» реализация, предназначенная для решения некоторых проблем с удобством использования в RFP, о которых уже давно сообщалось на bugzilla.mozilla.org. Параметр «privacy.fingerprintingProtection» предоставляется в about:config для включения FFP.

Упоминается, что обе реализации могут быть включены одновременно, применяя самую строгую защиту и что недостатком и в то же время преимуществом существующей защиты (ЗП) является то, что она активна одновременно во всех окнах и вкладках, кроме плагинов (то есть защита включается или отключается для всех окон и вкладок, без выборочной активации).

С одной стороны, это не позволяет пользователям отключать защиту сайтов-монополистов с которыми пользователь не может отказаться работать и которые благодаря своему влиянию могут ставить пользователям ультиматумы, даже заставляя их использовать Chrome. С другой стороны, предложенный подход не позволяет менее мощным сайтам совершать подобные злоупотребления, поскольку пользователь, скорее всего, просто перейдет на другой сайт, а не отключит защиту специально для него.

В то же время наличие влиятельных сайтов, отказывающихся работать при использовании защиты, не позволяет включить защиту по умолчанию — пользователь просто перейдет на браузеры на базе Chromium, методы защиты конфиденциальности которых значительно уступают таковым Firefox. Еще одним преимуществом RFP является то, что наличие одного переключателя позволяет легко интегрировать сложные функции в различные подсистемы браузера, сокращая количество учитываемых состояний системы.

Что касается новой системы защиты FFP, то ее главным преимуществом является возможность более гибкой настройки: предложено более 60 аспектов защиты, включение которых можно настроить через параметр «Privacy.fingerprintingProtection.overrides«. Помимо прочего, поддерживается отключение защиты для определенных сервисов, а также с низким уровнем нарушения работы сайта; его можно включить по умолчанию.

В конце концов если вам интересно узнать об этом больше, вы можете проверить подробности По следующей ссылке.


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: AB Internet Networks 2008 SL
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.