Firefox-ի գաղտնիության նոր գործառույթը կարող է շատերին օգուտ չտալ

Բովանդակություն:

Firefox-ի գաղտնիության նոր գործառույթը կարող է շատերին օգուտ չտալ
Firefox-ի գաղտնիության նոր գործառույթը կարող է շատերին օգուտ չտալ
Anonim

Հիմնական տանողներ

  • Firefox-ն այժմ հնարավորություն ունի հեռացնելու հարցումների պարամետրերը, որոնք հետևում են կայքի այցելուներին համացանցում:
  • Հատկությունը բրաուզերի ընդլայնված հետագծման պաշտպանության մեխանիզմի մի մասն է և պետք է ձեռքով միացվի:
  • Փորձագետները կարծում են, որ գործառույթը շատ մարդկանց օգուտ չի բերի, քանի որ այն լռելյայն միացված չէ և աջակցում է միայն սահմանափակ թվով հետքեր:
Image
Image

Firefox-ը ներկայացրել է ևս մեկ գործառույթ, որը դժվարացնում է թրեյքերներին համացանցում մարդկանց հետևելը: Այնուամենայնիվ, փորձագետներն ասում են, որ դրա իրականացումը շատ բան է թողնում:

Սկսած իր վերջին թողարկումից՝ Firefox 102-ից, զննարկիչը մատակարարվում է գաղտնիության նոր գործառույթով, որը հեռացնում է URL-ներից ձեր շարժումներին հետևելու համար օգտագործվող պարամետրերը: Բայց գործառույթը լռելյայն միացված չէ:

«Ցանկացած ծրագրաշարի առաջին գործն այն է, որ գործի այնպես, ինչպես օգտատերերն են սպասում, և այն ամենը, ինչ խախտում է օգտատիրոջ փորձը, անկախ նրանից, թե որքան լավ մտադրված է, հավանաբար կարժենա ծրագրավորող հաճախորդներին», - Քրիս Քլեմենթս, լուծումների ճարտարապետության փոխնախագահ: կիբեռանվտանգության Cerberus Sentinel ընկերությունը Lifewire-ին էլ. «[Նոր հատկանիշը] կարող է ունենալ օգտատիրոջ ակնկալվող փորձը խախտելու կողմնակի ազդեցություն, ուստի մշակողները հաճախ սխալվում են զգուշությամբ և ինքնաբերաբար չեն կիրառում այս կամ նմանատիպ պաշտպանությունները լռելյայնորեն»:

Cull the Trackers

Շատ կայքեր և առցանց ծառայություններ ավելացնում են հետևման պարամետրեր հղումներին, որոնք թույլ են տալիս հետևել այցելուներին համացանցում: Ամենաակնառու օրինակը Facebook-ն է, որը բոլոր ելքային հղումներին ավելացնում է եզակի fbclid տող, որն օգնում է սոցիալական ցանցին բացահայտել և հետևել օգտատերերին:

Հարցման պարամետրի հեռացման նոր գործառույթը հիմնված է արգելափակման ցանկի վրա՝ URL-ներից հետագծման հայտնի պարամետրերը հեռացնելու համար:

«Ես կասեի, որ դա պարզապես կատվի և մկնիկի խաղի հերթական կրկնությունն է այն ընկերությունների միջև, որոնք փնտրում են համացանցում օգտատերերին հետևելու ցանկացած և բոլոր հնարավորությունները և նրանց գաղտնիությունը պահպանելու հետ կապված օգտատերերին», - ասաց Կլեմենթսը::

Բացատրելով հատկանիշի անհրաժեշտությունը՝ Կլեմենթսն ասաց, որ համացանցի որոշ հատվածներ ստեղծվել են՝ ենթադրելով որոշակի ֆունկցիոնալություն, լինի դա երրորդ կողմի քուքիները կամ URL-ներում հետևելու պարամետրերը, կներկայացվեն այնպես, ինչպես նախատեսված է: Այնուամենայնիվ, այս գործառույթներն այնքան են չարաշահվել՝ ներխուժելու օգտատերերի գաղտնիությունը, որ շատ մշակողներ քայլեր են ձեռնարկել ակտիվորեն արգելափակելու հնարավորությունները:

Կլեմենթսը նշել է, որ կան փաստարկներ այն մասին, թե որքան ինվազիվ կամ պոտենցիալ վնասակար կարող է լինել հետագծումը, ինչպես նաև պոտենցիալ օգուտներ այն ընկերություններից, որոնք օգտագործում են հետևման տվյալները՝ ավելի լավ հասկանալու օգտատերերի վարքագիծը՝ արտադրանքի բարելավման կամ ավելի համապատասխան նպատակային գովազդ տրամադրելու համար:

«Սակայն այն, ինչ ես զգում եմ, որ հաճախ կորչում է այս քննարկումներում, դա օգտատերերի համար ինչպես տեղեկացված համաձայնության, այնպես էլ գործնական միջոցների բացակայությունն է իրենց գաղտնիությունը պաշտպանելու համար», - նշել է Կլեմենթսը: «Մի բան է, որ մարդը վերացականորեն հասկանա «այո, լավ, այս ընկերությունն ինձ հետևում է», և բոլորովին այլ բան է հասկանալ, թե որքան մանրամասն կարող է լինել հետագծումը, ինչպես նաև անհանգստացնող ձևերը, որոնք այն կարող է չարաշահվել մասշտաբով»:

Նա պնդում էր, որ մինչև վերջերս իրավիճակը վատթարացել էր գործիքների բացակայության պատճառով, որոնք կօգնեն մարդկանց պաշտպանել իրենց գաղտնիությունը, եթե նրանք ցանկանան:

Ես կասեի, որ դա կատվի և մկնիկի խաղի հերթական կրկնությունն է այն ընկերությունների միջև, որոնք փնտրում են օգտատերերին համացանցում հետևելու ցանկացած և բոլոր հնարավորությունները…

Իրականացում Բլյուզ

Չնայած Firefox-ից հետևելու պարամետրերի հեռացման գործառույթը քայլ է դեպի ճիշտ ուղղությամբ, Կլեմենթսը զգուշացրեց, որ անբարեխիղճ գովազդատուները դեռևս ունեն օգտատերերի տվյալները հավաքելու բազմաթիվ մեթոդներ, և որ մարդիկ ունեն պաշտպանվելու քիչ եղանակներ:

Օգտատիրոջ փորձը նվազագույնի հասցնելու համար Firefox-ը լռելյայն չի միացնում հարցումների տողերի պաշտպանության գործառույթը: Նոր գործառույթը Firefox-ի ընդլայնված հետագծման պաշտպանության (ETP) մի մասն է և հասանելի կլինի միայն այն դեպքում, երբ ETP մակարդակը սահմանվի խիստ: Սա կարող է հանգեցնել Firefox-ի շատ օգտատերերի՝ բաց թողնելու գաղտնիության բարելավումը:

Ջեյքոբ Թեյլորը, Ռիչարդ Քարլթոն Քոնսալթինգ, Inc.-ի տեղեկատվական տեխնոլոգիաների և սերվերների ճարտարագիտության ղեկավարը ևս մեկ մտահոգություն է բարձրացնում: Շնորհավորելով Firefox-ին գաղտնիության վերջին բարելավումների համար, ինչպիսին է վերջերս ներկայացված թխուկների կոնտեյները, Թեյլորի առաջնային մտահոգությունը հետևելու պարամետրերի սահմանափակ ցանկն է, որը կարող է հեռացնել նոր գործառույթը:

Ըստ BleepingComputer-ի, նոր գործառույթը կարող է արգելափակել URL-ների հետագծման պարամետրերը Olytics-ից, Drip-ից, Vero-ից, HubSpot-ից, Marketo-ից և Facebook-ից, երբ միացված է: Իր բացակայությամբ աչքի է ընկնում Google-ը, նշել է Թեյլորը։ Մյուս կողմից, Brave Browser-ն ունի նմանատիպ հետևող պարամետրի հեռացման հատկություն, որը հեռացնում է շատ ավելի շատ հետքեր, ներառյալ Google-ը:

«Ես նաև տեղյակ եմ, որ [Mozilla]-ն հիմնականում ֆինանսավորվում է Google-ի կողմից, և «կծել ձեռքը, որը սնվում է» այնքան անմիջականորեն, թերևս այն չէ, որ նրանք պատրաստ են անել», - ասաց Թեյլորը:

Խորհուրդ ենք տալիս: