Firefox-ի գաղտնիության նոր հնարավորությունը քայլ է ճիշտ ուղղությամբ

Բովանդակություն:

Firefox-ի գաղտնիության նոր հնարավորությունը քայլ է ճիշտ ուղղությամբ
Firefox-ի գաղտնիության նոր հնարավորությունը քայլ է ճիշտ ուղղությամբ
Anonim

Հիմնական տանողներ

  • Firefox-ը լռելյայն միացրել է իր «Total Cookie Protection» գործառույթը բոլոր օգտատերերի համար:
  • Հատկությունն օգնում է հեռացնել երրորդ կողմի թխուկների գաղտնիության հետևանքները:
  • Բայց դա դեղամիջոց չէ առցանց հետագծումը զսպելու համար, առաջարկում են փորձագետները:

Image
Image

Հետևելու թխուկները վնասակար են ձեր առցանց գաղտնիության համար, և վեբ բրաուզերները հակադարձում են:

Հունիսին Firefox-ը դարձրեց իր Total Cookie Protection (TCP) մեխանիզմը, որը լռելյայն միացված է բոլորի համար:Հատկանիշը երկար ժամանակ մշակվում էր և ներդրվում էր աստիճանաբար: TCP-ն նախագծված է հատուկ առցանց գովազդատուներին զրպարտելու համար՝ թույլ տալով նրանց մուտք գործել զննարկիչի քուքիները՝ լրջորեն վտանգելով կայքերում մարդկանց հետևելու նրանց կարողությունը:

"[TCP], որը նաև հայտնի է որպես համապարփակ վիճակի բաժանում, լուրջ բարելավում է հակահետագծման պաշտպանության ոլորտում, քանի որ այն թույլ չի տալիս օգտագործել բոլոր թխուկները և թխուկներին նման այլ բաներ՝ օգտատերերին կայքերի միջև հետևելու համար, Արթուր Էդելշտեյնը՝ PrivacyTests.org-ի ստեղծողն, էլփոստով հայտնել է Lifewire-ին:

Tracker Cookies

Վեբ գաղտնիության հայտնի պաշտպան Էդելշտեյնը մինչև անցյալ տարի TCP մշակած թիմի արտադրանքի մենեջերն էր: Նրա PrivacyTests.org կայքը վերահսկում է գաղտնիության պաշտպանության վիճակը բոլոր հիմնական բրաուզերներում:

Չնայած Edelstein-ը ուրախ է տեսնել, որ գործառույթը միացված է Firefox-ի բոլոր օգտատերերի համար, նա ավելացրեց, որ մյուս վեբ բրաուզերները, ներառյալ Brave, LibreWolf, Safari և Tor, արդեն ունեն State Partitioning-ի համապարփակ գործառույթ:

«Թխուկները գովազդային ընկերությունների համար օգտատերերին համացանցում հետևելու ամենահեշտ ձևերից մեկն են, ուստի գաղտնիության ցանկացած լրացուցիչ պաշտպանություն ողջունելի է», - Lifewire-ին էլփոստով ասաց Քրիս Քլեմենթսը, կիբերանվտանգության ընկերության լուծումների ճարտարապետության փոխնախագահը:.

Clements-ի բացատրված TCP-ն օգնում է ընկերություններին կանխել օգտատերերին հետևելու բազմաթիվ կայքերում՝ օգտագործելով երրորդ կողմի թխուկները՝ սահմանափակելով նրանց տեսանելիությունը օգտվողի դիտարկիչում տեղադրված այլ թխուկների մեջ:

Սովորաբար, մեկ կայքի կողմից սահմանված թխուկները չեն կարող կարդալ մեկ այլ կայքի կողմից սահմանված թխուկների բովանդակությունը: Դրանք հայտնի են որպես առաջին կողմի թխուկներ: Այնուամենայնիվ, եթե կայքերը երկուսն էլ ցուցադրում են նույն երրորդ կողմի գովազդները, գովազդային ցանցը կարող է սահմանել և կարդալ երկու կայքերի կողմից սահմանված թխուկները:

Clements-ը բացատրեց, որ գովազդային ցանցերն օգտագործում են այս հնարավորությունը՝ տարբեր կայքերի համար եզակի թխուկներ սահմանելու համար: Հարաբերակցելով թխուկները, երբ մարդիկ տեղափոխվում են այլ կայքեր, գովազդատուները կարող են հետևել զննարկչի շարժին համացանցում:

[TCP], իհարկե, օգնում է, բայց ոչ մի դեպքում ամբողջական լուծում չէ առցանց գաղտնիության համար:

«Ինչպես կարող եք պատկերացնել, որքան ավելի տարածված լինի գովազդային ցանցը, այնքան ավելի շատ նրանք կարող են ձեռք բերել [մարդկանց] զննարկման սովորությունների մասին», - նշել է Կլեմենթսը: «TCP-ն փոխում է այս մոդելը՝ սահմանափակելով գովազդային ցանցերը՝ կարդալով միայն իր թխուկները օգտվողի այցելած յուրաքանչյուր կայքից, սակայն մերժելով թխուկների մուտքը, դրանք ստեղծում են, երբ օգտատերը այցելում է մեկ այլ կայք՝ օգտագործելով գովազդային ցանցը»::

Այսպիսով, մինչ գովազդային ցանցը դեռ կարող է սահմանել եզակի թխուկներ, Firefox-ը գիտի, որ դրանք տեղադրվել են տարբեր տիրույթներից և այժմ թույլ չի տա գովազդային ցանցին կարդալ այլ կայքից իր կողմից դրված թխուկները: Ըստ էության, գովազդային ցանցը չի իմանա, արդյոք դուք այցելել եք մեկ այլ կայք, նույնիսկ եթե այն գովազդում է նույն գովազդային ցանցից:

Լավ սկիզբ

Բայց եթե երրորդ կողմի թխուկներն ունեն գաղտնիության նման հետևանքներ, ինչո՞ւ դրանք պարզապես չհանել զննարկիչից:

Էդելշտեյնը բացատրեց, որ երրորդ կողմի թխուկների ամբողջական արգելափակումն իրականում հնարավոր չէ, քանի որ դրանք երբեմն անհրաժեշտ են կայքի ճիշտ աշխատանքի համար: TCP-ի ներդրումը բացառություն է կազմում երրորդ կողմի թխուկների որոշակի իրական օգտագործման համար՝ ապահովելու համար, որ կայքերն աշխատեն այնպես, ինչպես սպասվում էր:

Image
Image

Մեկնաբանելով երրորդ կողմի թխուկը փոխարինելու Google-ի առաջարկը՝ Էդելշտեյնն ասաց, որ ընկերության Chrome զննարկիչն ունի շուկայական մասնաբաժին, որը կարող է այդքան կտրուկ բան դուրս բերել և ստիպել կայքերին փոխել և հարմարվել:

«TCP-ն համադարման չէ»,- Lifewire-ին ասել է վեբ դիզայներ և ծրագրավորող Նոշ Ղազանֆարը Twitter DM-ների միջոցով, «սակայն այն հիմնականում զրոյացնում է երրորդ կողմի թխուկների առավելությունը և դրանք թողնում է մեկուսացված, ինչպես առաջինը, երեկույթի թխուկներ։"

Clements-ը համաձայնեց և ասաց, որ երրորդ կողմի թխուկներն այնքան տարածված են, քանի որ դրանք համացանցում մարդկանց հետևելու ամենահեշտ ձևն են: Բայց ավելի մեծ սխեմայի մեջ դրանք պարզապես գործիքներից և հնարքներից մեկն են հետևող ընկերության կրծքավանդակում:Նա նաև կարծում է, որ հաշվի առնելով Firefox-ի շուկայական միանիշ մասնաբաժինը, վերջիվերջո այս հատկանիշը կազդի շատ քիչ մարդկանց վրա:

«[TCP]-ն, անշուշտ, օգնում է, բայց ոչ մի դեպքում ամբողջական լուծում չէ առցանց գաղտնիության համար», - նշել է Կլեմենտսը: «Այսպիսով, եթե ես կասեի, որ TCP-ն կարևոր և կարևոր առաջընթաց է, Firefox-ում և այլ բրաուզերներում պետք է շատ ավելի շատ աշխատանք կատարվի գաղտնիության պահպանման համար, նախքան դուք կարող եք ասել, որ դրանք «հերմետիկ են»:»:

Խորհուրդ ենք տալիս: