Elmaszatolja az ujjlenyomatokat a Firefox

A Mozilla kiadta a Firefox legújabb verzióját, amely adatvédelmi szempontból is szolgál újdonsággal.
 

A webböngészők fejlesztői az adatvédelmi funkciókat is folyamatosan bővítik annak érdekében, hogy lépést tudjanak tartani egyrészt a jogszabályi követelmények változásaival, másrészt a technológiai fejlődéssel. A privát/inkognitó üzemmódban történő böngészés terjedésével a sütik használata sokszor már nem biztosít megfelelő módot arra, hogy a felhasználó - például célzott reklámmegjelenítésekhez - nyomon követhetővé váljon. Ezért már évek óta fokozott figyelem övezi a böngészőkből generált digitális ujjlenyomatokat. 

A digitális ujjlenyomatok böngészőkben történő létrehozása számos módon valósulhat meg. Általánosságban elmondható, hogy olyan adatok kerülhetnek felhasználásra ezen egyedi azonosítók legenerálásához, mint például: a webböngésző neve és verziója, az operációs rendszer legfontosabb paraméterei, a képernyőfelbontás, a telepített betűkészletek, az időzóna, a processzor alapadatait, az érintőképernyő típusa, nyelvi beállítások stb. Ezek alapján a háttérben egy weboldal létre tud hozni olyan viszonylag egyedi azonosítót, amely alkalmas lehet a felhasználó nyomon követésére sütik alkalmazása nélkül is.

A digitális ujjlenyomatok generálásának megzabolázása érdekében a Firefox fejlesztői már 2021-ben megtették az első lépéseket, és azóta folyamatosan fejlesztik a megoldásaikat. Sajnos a védelem nem triviális, mivel az ujjlenyomatképzéshez használt adatokat egyéb célokra is felhasználhatják a weboldalak, így ha azok elérését a böngészők teljesen blokkolják, akkor az fennakadásokhoz vezethet teljesen legitim webes szolgáltatások esetében is. 

A Firefox 145-ös verziójába bekerült újabb védelmi szint egyelőre privát módban érhető el (ETP - Enhanced Tracking Protection Strict beállítás használata mellett). Amennyiben a visszajelzések pozitívak lesznek, akkor fejlesztők ki fogják terjeszteni mindezt a normál böngészőablakokra is.

A mostani fejlesztés alapvetően a következőket vonja maga után:
  • véletlenszerű zajok hozzáadása a képekhez, amennyiben azokat egy script "visszaolvassa"
  • csak az alapértelmezett, operációs rendszer szintű betűkészletek lekérdezhetősége
  • az érintőképernyőre vonatkozó lekérdezések csak 0, 1 ,5 értékeket adhatnak vissza
  • a képernyőfelbontásra vonatkozó adatok lekérdezhetőségének korlátozása
  • a processzormagok számát a Firefox mindig 2-es értékként adja át a lekérdezést végző kódnak.

A Mozilla szerint a szigorított adatvédelemi funkciónak köszönhetően a felhasználók 20 százalékának esetében lehet már "csak" érdemleges nyomkövetést végezni Firefoxból generált ujjlenyomatok alapján.
 
 
  1. 3

    10 sérülékenységet orvosoltak a WordPress fejlesztői.

  2. 4

    A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.

  3. 4

    A Drupalhoz egy biztonsági frissítés vált elérhetővé.

  4. 4

    A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.

  5. 4

    A Check Point Gaia egy kritikus veszélyességű hibát tartalmaz.

  6. 3

    Az ISC BIND több mint egy tucat hibajavítást kapott.

  7. 4

    Az Oracle 19 biztonsági rést foltozott be a VirtualBoxon.

  8. 4

    Több mint 70 biztonsági rést foltoztak be a Mozilla fejlesztői a Firefox böngészőn.

  9. 4

    A Google Chrome ezúttal 42 biztonsági hibától vált meg.

  10. 3

    Az NGINX kapcsán egy biztonsági rést kell befoltozni.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség