Firefox 48: blocklist contro il fingerprinting dei plugin
- Categoria: Firefox
Firefox 48, in uscita il 2 agosto 2016, bloccherà i noti servizi di fingerprinting dei plugin grazie a una nuova blocklist sviluppata da Mozilla per migliorare la privacy degli utenti.
Le tecniche di fingerprinting utilizzano vari metodi per identificare e distinguere i dispositivi. Ad esempio, viene utilizzato tutto ciò che il browser rivela da solo. I metodi possono analizzare l'intestazione dell'agente utente che rivela il sistema operativo, la versione del browser e altre informazioni.
Oltre alle informazioni che vengono rivelate automaticamente durante la connessione, è possibile utilizzare script per ottenere ulteriori informazioni.
Se Adobe Flash è installato, ad esempio, i siti potrebbero afferrare l'elenco di caratteri e altre informazioni.
Blocklist dei plugin di Firefox
E questa è l'area che Mozilla migliora in Firefox 48. Il browser viene fornito con una nuova blocklist che elenca i file SWF Flash che sono stati identificati da Mozilla come file di impronte digitali.
Fondamentalmente, ciò che accade è che Firefox blocca automaticamente le connessioni a questi file di impronte digitali a partire dalla versione 48.
La funzione è utile per gli utenti di Firefox che hanno Flash installato sul proprio sistema e abilitato in Firefox.
Mozilla ha eseguito la scansione dei primi 10.000 siti Web di Alexa e ha analizzato i file SWF caricati su tali siti. L'organizzazione prevede di eseguire regolarmente le scansioni per rilevare nuovi file.
L'elenco distingue tra SWF fingerprinting e supercookie.
- Qualsiasi file di dimensioni inferiori a 5x5 pixel che chiamava enumerateFonts () e ExternalInterface è stato classificato come SWF per l'impronta digitale e inserito nella blocklist.
- Qualsiasi file di dimensioni inferiori a 5x5 pixel che ha chiamato SharedObject e conteneva la stringa 'cookie' è stato classificato come SWF supercookie e inserito nella blocklist.
La blocklist copre solo le funzioni Flash. Uno dei motivi è che tutti gli altri plug-in sono impostati per fare clic per giocare in Firefox. Un altro, che Mozilla farà disabilitare tutti i plugin tranne Flash in Firefox 52 (con un override) e tutti tranne Flash completamente in Firefox 53.
Controlla la preferenza della blocklist
La funzione blocklist dei plugin è già disponibile in Firefox 47 ma è disabilitata per impostazione predefinita. È tuttavia possibile abilitarlo per utilizzare immediatamente la funzione blocklist invece di attendere il rilascio di Firefox 48.
- genere about: config nella barra degli indirizzi di Firefox e premi invio.
- Conferma che starai attento se viene visualizzato un messaggio.
- Cercare firefox-SafeBrowsing-blocklist .
- Fare doppio clic sulla preferenza.
L'impostazione del valore della preferenza su true attiva la funzionalità, un valore false la disabilita. Se non ne hai bisogno o se noti problemi sui siti, questo potrebbe essere quello che devi fare. Alcuni utenti possono eseguire estensioni che bloccano automaticamente anche questo tipo di file in modo che non ne abbiano bisogno.
Puoi dare un'occhiata alla blocklist sul progetto Pagina GitHub . Questo può essere utile se vuoi sapere cosa viene bloccato o se vuoi trasferire l'elenco su un altro browser.
Parole di chiusura
Una migliore protezione contro le impronte digitali del browser è sempre la benvenuta. Sembra che Mozilla stia iniziando a concentrarsi sulle funzionalità di miglioramento della privacy in Firefox. Sebbene Firefox fornisca già controlli sulla privacy migliori rispetto ad altri browser, è un'area in cui Mozilla può eclissare Chrome di Google con un ampio margine.
L'organizzazione ha annunciato di recente che lo farà integrare le impostazioni sulla privacy di Tor in Firefox nativamente pure.
Adesso leggi : Dai un'occhiata al nostro elenco completo sulla privacy e sulla sicurezza di Firefox .