Elmaszatolja az ujjlenyomatokat a Firefox

A Mozilla kiadta a Firefox legújabb verzióját, amely adatvédelmi szempontból is szolgál újdonsággal.
 

A webböngészők fejlesztői az adatvédelmi funkciókat is folyamatosan bővítik annak érdekében, hogy lépést tudjanak tartani egyrészt a jogszabályi követelmények változásaival, másrészt a technológiai fejlődéssel. A privát/inkognitó üzemmódban történő böngészés terjedésével a sütik használata sokszor már nem biztosít megfelelő módot arra, hogy a felhasználó - például célzott reklámmegjelenítésekhez - nyomon követhetővé váljon. Ezért már évek óta fokozott figyelem övezi a böngészőkből generált digitális ujjlenyomatokat. 

A digitális ujjlenyomatok böngészőkben történő létrehozása számos módon valósulhat meg. Általánosságban elmondható, hogy olyan adatok kerülhetnek felhasználásra ezen egyedi azonosítók legenerálásához, mint például: a webböngésző neve és verziója, az operációs rendszer legfontosabb paraméterei, a képernyőfelbontás, a telepített betűkészletek, az időzóna, a processzor alapadatait, az érintőképernyő típusa, nyelvi beállítások stb. Ezek alapján a háttérben egy weboldal létre tud hozni olyan viszonylag egyedi azonosítót, amely alkalmas lehet a felhasználó nyomon követésére sütik alkalmazása nélkül is.

A digitális ujjlenyomatok generálásának megzabolázása érdekében a Firefox fejlesztői már 2021-ben megtették az első lépéseket, és azóta folyamatosan fejlesztik a megoldásaikat. Sajnos a védelem nem triviális, mivel az ujjlenyomatképzéshez használt adatokat egyéb célokra is felhasználhatják a weboldalak, így ha azok elérését a böngészők teljesen blokkolják, akkor az fennakadásokhoz vezethet teljesen legitim webes szolgáltatások esetében is. 

A Firefox 145-ös verziójába bekerült újabb védelmi szint egyelőre privát módban érhető el (ETP - Enhanced Tracking Protection Strict beállítás használata mellett). Amennyiben a visszajelzések pozitívak lesznek, akkor fejlesztők ki fogják terjeszteni mindezt a normál böngészőablakokra is.

A mostani fejlesztés alapvetően a következőket vonja maga után:
  • véletlenszerű zajok hozzáadása a képekhez, amennyiben azokat egy script "visszaolvassa"
  • csak az alapértelmezett, operációs rendszer szintű betűkészletek lekérdezhetősége
  • az érintőképernyőre vonatkozó lekérdezések csak 0, 1 ,5 értékeket adhatnak vissza
  • a képernyőfelbontásra vonatkozó adatok lekérdezhetőségének korlátozása
  • a processzormagok számát a Firefox mindig 2-es értékként adja át a lekérdezést végző kódnak.

A Mozilla szerint a szigorított adatvédelemi funkciónak köszönhetően a felhasználók 20 százalékának esetében lehet már "csak" érdemleges nyomkövetést végezni Firefoxból generált ujjlenyomatok alapján.
 
 
  1. 3

    Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.

  2. 4

    A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.

  3. 4

    Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.

  4. 3

    Az OpenSSH fejlesztői három hibajavítást adtak ki.

  5. 4

    A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.

  6. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

  7. 4

    A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.

  8. 4

    Az n8n tizennyolc sebezhetőség miatt kapott frissítést.

  9. 3

    Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.

  10. 4

    Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség