Firefox possui uma nova proteção contra rastreamento oculto

Para aumentar a segurança de seu navegador, a Mozilla informou que agora o Firefox possui uma nova proteção contra rastreamento oculto. Confira!

A Mozilla deixou claro seu grande esforço pela segurança de seu navegador Web e, principalmente, por oferecer opções que protegem a privacidade de seus usuários, pois parece que essa nova abordagem é seu compromisso de gerar novos aderentes e recuperar o mercado que há alguns anos o distinguiu.

Firefox possui uma nova proteção contra rastreamento oculto
Firefox possui uma nova proteção contra rastreamento oculto

A Mozilla está testando uma série de alterações para fornecer proteção contra a segmentação de usuários, contra mineração, onde alguns sites usavam um script para usar os computadores dos usuários que visitaram esses sites, além de alguns sites abusarem de alguns scripts.

Eles são integrados às páginas da web que coletam as configurações para criar uma impressão digital que pode ser usada para rastrear.

É por isso que a Mozilla incluiu impressões digitais na política de rastreamento do Firefox.

Recentemente, foi anunciado que, para as versões compiladas do Firefox, que serão a base planejada para a publicação do Firefox 72 (prevista para 7 de janeiro), a Mozilla implementou uma opção para o navegador baseada na proteção dos métodos de rastreamento de usuários que usam identificação oculta (“browser fingerprinting”)..

Firefox possui uma nova proteção contra rastreamento oculto

Essa nova proteção contra rastreamento oculto é ativada no modo padrão predeterminado para bloquear conteúdo inapropriado e é realizada de acordo com categorias adicionais na lista Disconnect.me, incluindo hosts que foram condenados por usar scripts para identificação secreta.

Identificação oculta significa armazenar identificadores em áreas não destinadas ao armazenamento permanente de informações (“Supercookies”), além de gerar identificadores com base em dados indiretos, como resolução de tela, uma lista de tipos MIME compatíveis, parâmetros específicos em cabeçalhos (HTTP/2 e HTTPS), análise de fontes e complementos instalados, acessibilidade de determinadas APIs web, funções de representação específica de placas de vídeo usando WebGL e Canvas, manipulação de CSS, análise das características de trabalho com o mouse e o teclado.

Enquanto do lado da versão móvel do navegador, outro dos desenvolvimentos esperados para as próximas versões do Firefox é o controle de acesso a “about:config“, esta é uma proposta de James Wilcox de Mozilla, onde ele propõe uma alteração com a implementação do parâmetro geral “aboutConfig.enable” e a configuração “GeckoRuntimeSettings aboutConfigEnabled” que permite controlar o acesso à página “about:config” no GeckoView (opção de mecanismo do Firefox para a plataforma Android).

A configuração permitirá que criadores de navegadores integrados para dispositivos móveis que usem um mecanismo baseado no GeckoView desative o acesso a “about:config” por padrão e restaure a capacidade de usá-lo pelos usuários por padrão.

A capacidade de desativar o acesso a “about:config” foi adicionada à base de código de lançamento do Firefox 71, que será lançada em 3 de dezembro.

O problema de desativar o padrão “about:config” é considerado em algumas versões do navegador móvel Fenix ​​(Firefox Preview), que continua o desenvolvimento do Firefox para Android.

No entanto, para controlar o acesso à página de configuração do navegador no Fenix, foi adicionada a configuração “aboutConfigEnabled” que permite retornar “about:config“, se necessário.

Como motivo para querer restringir o acesso a “about:config“, é mencionada uma situação em que no Fennec (antigo Firefox para Android) uma alteração descuidada em about: config pode facilmente colocar o navegador em um estado inoperável.

De acordo com o iniciador de alterações, os usuários não devem ter acesso a métodos não seguros para alterar os parâmetros do mecanismo Gecko.


Como opções, também foi proposto bloquear configurações perigosas, introduzindo uma lista branca de parâmetros disponíveis para alteração ou adicionando uma nova seção para controlar a inclusão de recursos experimentais.

Se você quiser saber mais sobre isso, verifique as alterações na versão “Nightly” do navegador, bem como as propostas no fórum bugzilla.mozilla.org. Os links são isso e isso.

O que está sendo falado no blog

No Post found.

PinLinkedIn
Sobre o Edivaldo Brito

Edivaldo Brito é analista de sistemas, gestor de TI, blogueiro e também um grande fã de sistemas operacionais, banco de dados, software livre, redes, programação, dispositivos móveis e tudo mais que envolve tecnologia.

Deixe um comentário

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.