A védelemhez nem lesz szükség privát ablakra és bõvítmények telepítésére sem
A Mozillánál nagyon igyekeznek, ami érthetõ is, hiszen nagyjából tíz éve vesztették el a népszerûségi versenyt a Google Chrome-mal szemben, mely azóta totálisan legyalulta a böngészõk piacát, mindössze 4%-ot hagyva az egykor élen járó Firefoxnak. A menetrendszerûen, havi rendszerességgel érkezõ frissítéseikkel az adatbiztonság mindenkit érintõ problémáira koncentrálnak, most például egy beépített követés elleni védelemmel jelentkeztek.
A nyílt forráskódú webböngészõt azért még így is közel 250 millióan használják évente, akik mostantól még nagyobb biztonságot élvezhetnek internetezés közben. A frissen bejelentett Firefox 87 a felhasználók azonosítását és követését igyekszik megnehezíteni a különbözõ oldalak számára, ezzel lényegében lecsökkenti a rólunk begyûjtött információkat. Az új adatvédelmi funkció az érzékeny felhasználói adatok véletlenszerû kiszivárgása ellen kerül bevezetésre, a kulcsot pedig a HTTP protokoll referer fejlécének óvatosabb kezelése jelenti. A program mostantól levág a beazonosításunkat elõsegítõ információkból, és azokat nem küldi tovább, így nem derül majd ki, hogy milyen cikket olvastunk, és az ott használt felhasználói fiókokról sem kerülhetnek ki lényeges információk.
A fejlesztõk elmagyarázzák, hogy a HTTP referer (helyesen referrer, vagyis hivatkozó) fejlécek részleteket tartalmaznak arról a helyrõl, amely a jelenlegi webhelyre vezette a látogatókat. Míg ezeket általában ártalmatlan okokból, például elemzésre használják, a referer fejlécek gyakran tartalmaznak érzékeny felhasználói információkat is. A Referral Policy (hivatkozási házirend) HTTP fejléc bevezetésével a webhelyek szabályozhatták, hogy a látogatókról milyen részleteket adtak át a következõnek. De ha egy webhelynek nem volt ilyen házirendje, a böngészõk alapértelmezés szerint egy korlátozó beállítást alkalmaztak, amely a kevésbé biztonságos erõforráshoz navigáláskor levágta a referer részleteit, azonban a teljes URL-t továbbította, beleértve a forrás elérési útját és egyéb lekérdezett adatait.
“Ez a régi házirend a múlt relikviája” – érveltek a fejlesztõk, amikor felfedték, hogy a Firefox 87 új alapértelmezett beállítása teljesen eltávolítja a felhasználó érzékeny adatait a hivatkozó URL-bõl. A fejlesztõk hozzáteszik, hogy az új házirend minden navigációs kérelemre, átirányított kérelemre és alerõforrás-kérelemre érvényes, legyen az egy script, vagy kép, így a végeredmény egy jóval privátabb böngészési élmény lesz. Jól látható, hogy a fejlesztõk minden hónapra tartogatnak valamilyen adatbiztonságot szolgáló újdonságot, a most leváltásra kerülõ 86-os verzió például elrejtette a weboldalak elõl a többi oldalhoz tartozó Sütiket (Cookie), így azok csak a sajátjaikhoz férhetnek hozzá. A különbséget többek között a kevésbé személyre szabott hirdetésekben fedezhettük fel, mivel a felkeresett oldalak nem kaptak részletes információkat böngészési tevékenységünkrõl, így vakon tapogatózva próbáltak számunkra reklámokat ajánlani.
A Firefox 87 hamarosan mindenki számára elérhetõ lesz, a böngészõ belsõ frissítõrendszerén keresztül, vagy a hivatalos weboldalról, ha IDE kattintunk.
Egyéb források és illusztrációk: bleepingcomputer.com