Firefox はユーザー識別に対するセキュリティの改善を実装します

指紋

指紋保護により、Web サイトによるユーザー情報の収集を防止します

ラス 現在、企業や広告代理店は通常、一連のメカニズムを導入しています。 できるようにするために ユーザープロファイルを作成する 収集した情報を利用して、広告キャンペーンを作成したり、ユーザーが興味を持つ可能性のある製品を表示したりすることがあります。

長い間、さまざまな技術が使用されてきましたが、その中で最もよく知られているのは Cookie ですが、ほとんどの企業の Web ブラウザーでユーザー データ保護対策が講じられたため、つい最近この技術が廃止されました。

これにより、ユーザーのプライバシーと広告代理店との間の「戦い」が始まった。 フィンガープリントに基づいてますます高度な方法を作成する必要があり、その結果、独立した開発者や Web ブラウザーもこれを防ぐツールを作成するようになりました。

この問題について少し考えてみたのは、最近のことです。 arkenfox プロジェクトの作者は、Firefox に取り組んでいることを発表しました の発展 新しいツール ユーザーの特定を避けるために使用される「フィンガープリンティング」。

フィンガープリンティングについてよく知らない人は、フィンガープリンティングが、画面解像度、サポートされている MIME タイプのリスト、ヘッダー内の特定のパラメーター (HTTP /2) などの間接的な兆候に基づいて、パッシブ モードでブラウザー ID を形成することを指すことを知っておく必要があります。および HTTPS)、インストールされているプラ​​グインとフォントの分析、特定の Web API の可用性、閲覧履歴の分析、WebGL と Canvas を使用したビデオ カード固有のレンダリング機能、CSS 操作、マウスとキーボード機能の分析、および識別子を保存する方法、 とりわけ。

Firefox が関与している作品に関しては、これまでに次のことが知られていると述べられています。 隠蔽 ID 保護の XNUMX つの統合実装をサポートする計画 (CanvasBlocker などの外部保護プラグインもあります):

  • RFP (フィンガープリンティングの防止): これは、Tor ブラウザに合わせて調整されたフィンガープリント保護の実装であり、about:config の「privacy.resistFingerprinting」設定を通じて長い間利用可能でした。
  • FFP (将来の指紋保護): これは、bugzilla.mozilla.org の問題で長い間報告されてきた RFP のユーザビリティの問題を解決することを目的とした新しい「軽量」実装です。 FFP を有効にするために、about:config で「privacy.fingerprintingProtection」設定が提供されます。

と言われています 両方の実装を同時に有効にすることができます最も制限的な保護を適用します。既存の保護 (RFP) の欠点であると同時に利点は、プラグインを除くすべてのウィンドウとタブで同時にアクティブになることです (つまり、保護が有効または無効になります)すべてのウィンドウとタブで、選択的なアクティブ化はありません)。

一方では、 これにより、ユーザーは独占的なサイトの保護を無効にすることができなくなります ユーザーが仕事を拒否することができず、その影響力によってユーザーに最後通告を突きつけたり、Chrome の使用を強制したりする可能性があるユーザーです。 一方、提案されたアプローチでは、ユーザーは単に別のサイトにアクセスし、自分専用の保護を無効にしない可能性が高いため、それほど強力ではないサイトがそのような悪用を行うことは許可されません。

同時に、保護機能の使用を拒否する影響力のあるサイトが存在するため、デフォルトで保護機能を有効にすることはできず、ユーザーはプライバシー保護方法が Firefox よりも大幅に劣る Chromium ベースのブラウザに切り替えるだけになります。 。 RFP のもう XNUMX つの利点は、スイッチが XNUMX つであるため、複雑な機能をさまざまなブラウザ サブシステムに統合しやすくなり、考慮すべきシステム状態の数が減るということです。

新しい FFP 保護システムに関しては、その主な利点は、より柔軟な設定が可能であることです。60 を超える保護側面が提案されており、その包含はパラメータ « を通じて構成できます。プライバシー.フィンガープリント保護.オーバーライド«。 とりわけ、特定のサービスの保護の無効化がサポートされており、サイトの中断も低レベルです。 デフォルトで有効にすることも可能です。

最後に あなたがそれについてもっと知りたいなら、詳細を確認できます 次のリンクで。