Firefox 将针对用户识别实施安全改进

指纹

指纹保护可防止网站收集用户信息

如今的公司和广告代理商通常会实施一系列机制 为了能够 创建用户个人资料 并利用收集到的信息来创建广告活动,向用户展示可能感兴趣的产品等。

长期以来,人们使用了各种技术,其中最著名的是cookie,但不久前由于大多数网络浏览器实施的用户数据保护措施而停止使用。

这引发了用户隐私与广告机构之间的“战斗”。 创建越来越多基于指纹识别的先进方法,这反过来也导致独立开发人员和网络浏览器创建工具来防止这种情况发生。

稍微思考一下这个问题的原因是最近 arkenfox 项目的作者宣布他们正在开发 Firefox 的发展 新工具 用于避免识别用户身份的“指纹”。

对于那些不了解指纹的人应该知道,它是指基于间接标志以被动模式形成浏览器标识符,例如屏幕分辨率、支持的 MIME 类型列表、标头中的特定参数(HTTP /2和 HTTPS)、分析已安装的插件和字体、某些 Web API 的可用性、浏览历史记录分析、使用 WebGL 和 Canvas 的视频卡特定渲染功能、CSS 操作、鼠标和键盘功能分析以及存储标识符的方法, 除其他事项外。

关于 Firefox 被发现的作品,提到到目前为止,已知的是, 计划支持隐藏身份保护的两种内置实现 (还有外部保护插件,例如CanvasBlocker):

  • RFP(抗指纹识别): 这是一个适应 Tor 浏览器的指纹保护实现,长期以来通过 about:config 中的“privacy.resistFingerprinting”设置可用。
  • FFP(未来指纹保护): 这是一个新的“轻量级”实现,旨在解决 RFP 中的一些可用性问题,这些问题早已在 bugzilla.mozilla.org 上报告过。 about:config 中提供了“privacy.fingerprintingProtection”设置以启用 FFP。

有人提到 两种实现可以同时启用,应用最严格的保护,现有保护 (RFP) 的缺点和优点是它在所有窗口和选项卡中同时处于活动状态,插件除外(即启用或禁用保护对于所有窗口和选项卡,没有选择性激活)。

一方面, 这不允许用户禁用垄断站点的保护 用户不能拒绝与他们合作,并且由于他们的影响力,他们可以向用户发出最后通牒,甚至强迫他们使用 Chrome。 另一方面,所提出的方法不允许功能较弱的站点实施此类滥用行为,因为用户可能只是转到另一个站点而不是专门为他禁用保护。

同时,存在影响力网站在使用保护时拒绝工作的情况不允许默认启用保护 - 用户将简单地切换到基于 Chromium 的浏览器,其隐私保护方法明显不如 Firefox。 RFP 的另一个好处是,使用单个开关可以轻松集成跨不同浏览器子系统的复杂功能,从而减少需要考虑的系统状态数量。

对于新的FFP保护系统,其主要优点是可以进行更灵活的设置:已提出了60多个保护方面,其中可以通过参数«进行配置隐私.fingerprintingProtection.overrides«。 除此之外,还支持禁用某些服务的保护,并且站点中断程度较低; 可以默认启用它。

最后 如果您有兴趣了解更多有关它的信息,您可以查看详细信息 在下面的链接中。


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责资料:AB Internet Networks 2008 SL
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。