URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 116430
[ Назад ]

Исходное сообщение
"Определены методы отслеживания перемещений, подлежащие блоки..."

Отправлено opennews , 29-Янв-19 13:54 
В Firefox 65, который официально будет выпущен сегодня вечером, появится (https://www.opennet.me/opennews/art.shtml?num=49646) новый интерфейс управления блокировками контента и будет активирован по умолчанию блокировщик отслеживания перемещений пользователя. В связи с этим разработчики Mozilla подготовили (https://blog.mozilla.org/security/2019/01/28/defining-the-tr.../) свод правил (https://wiki.mozilla.org/Security/Anti_tracking_policy), описывающих неправомерные методы отслеживания перемещений, подлежащие блокировке по умолчанию.


Под отслеживанием перемещений понимается сбор данных об активности конкретного пользователя на чужих сайтах, а также сохранение, использование и обмен полученными данными при участии третьих лиц, не связанных с владельцами ресурсов на которых была собрана статистика. Блокировке подлежат:


-  Отслеживание перемещений через установку Cookie или запись идентификаторов в предоставляемые браузером постоянные хранилища, если данные операции выполнены в контексте текущего сайта кодом, загруженным с другого сайта (межсайтовое отслеживание), и выставляемый данным кодом идентификатор привязан к конкретному пользователю и используется для построения профиля его активности в сети, вопреки ожиданию пользователя (например, несмотря на установку заголовка "Do Not Track").

-  Отслеживание перемещений через упоминание идентификатора пользователя или других персональных данных в URL загружаемых ресурсов с целью построения профиля активности пользователя в сети. Передача сведений через параметры в URL считается допустимым в таких ситуациях, как получение общей статистики об эффективности рекламной кампании, если данные обезличены, не привязываются в конкретному пользователю и не позволяют судить об его активности на других сайтах.

-  Применение косвенных методов идентификации при помощи браузерных возможностей, изначально не рассчитанных на отслеживание и хранение или генерацию идентификаторов. Например, для скрытой идентификации может учитываться сочетание таких параметров, как разрешение экрана (https://www.opennet.me/opennews/art.shtml?num=46046), список поддерживаемых MIME-типов, специфичные параметры в заголовках  HTTP/2 (https://www.opennet.me/opennews/art.shtml?num=47821) и HTTPS (https://www.opennet.me/opennews/art.shtml?num=42943), списки установленных плагинов и шрифтов (https://www.opennet.me/opennews/art.shtml?num=26635), активность определённых Web API, специфичные для видеокарт особенности (https://www.opennet.me/opennews/art.shtml?num=48736) отрисовки при помощи WebGL и Canvas, манипуляции (https://www.opennet.me/opennews/art.shtml?num=47902) с CSS,  анализ особенностей работы с мышью (https://www.opennet.me/opennews/art.shtml?num=44027) и клавиатурой (https://www.opennet.me/opennews/art.shtml?num=42685).

-  Использование  для хранения идентификаторов "Supercookies", областей, изначально не предназначенных для постоянного хранения информации и не очищаемых при удалении данных в штатных браузерных хранилищах. Например, вовлечение (https://www.opennet.me/opennews/art.shtml?num=47821) в передачу идентификатора системы автозаполнения полей, привязка (https://www.opennet.me/opennews/art.shtml?num=4320) идентификатора при помощи механизма HPKP (HTTP Public Key Pinning) или закрепление идентификатора через флаги HSTS (HTTPS Strict Transport Security).


Первым шагом к воплощению правил в жизнь станет блокировка в Firefox 65 установки Cookie и сохранения  данных через DOM Storage API для доменов, уличённых в отслеживании перемещений несмотря на установку заголовка "Do Not Track" и занесённых в чёрный список disconnect.me.


В одном из будущих выпусков также ожидается ужесточение приватного режима просмотра, в котором по умолчанию будут отключаться (https://bugzilla.mozilla.org/show_bug.cgi?id=1515701) все установленные дополнения (подобное поведение действует в режиме инкогнито в Chrome). При этом через интерфейс about:addons пользователь сможет (https://bugzilla.mozilla.org/show_bug.cgi?id=1511636) по своему желанию выбрать дополнения, допустимые в приватном режиме. Изменение планируется (https://bugzilla.mozilla.org/show_bug.cgi?id=1515701#c0) применить в Firefox 66.


URL: https://blog.mozilla.org/security/2019/01/28/defining-the-tr.../
Новость: https://www.opennet.me/opennews/art.shtml?num=50046


Содержание

Сообщения в этом обсуждении
"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Нормальный , 29-Янв-19 13:54 
Вечером? Ебилд уже утром завезли.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено trolleybus , 29-Янв-19 14:01 
Утром - деньги^W ebuild, вечером - стулья^W firefox

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 14:19 
Распространяемые по зеркалам сборки можно считать релизом только после официального объявления, которое состоится вечером. До анонса сборки могут откатить, что уже было несколько раз.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено ryoken , 29-Янв-19 15:59 
Ну у меня на домашнем компе FF часа 3 собирается ... так что у кого-то может и вечером будт :D.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 30-Янв-19 03:21 
Погодите, а где же классическое "Блин, только вчера <предыдущую версию> собрал"?

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 14:04 
> по умолчанию будут отключаться все установленные дополнения

Потихоньку догоняют Хром. Молодцы. Да и вообще радует, что Мозилла решила вслед за Хромом пойти в сторону безопасности пользователя.


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено НяшМяш , 29-Янв-19 14:46 
Сундар, залогинься.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено kai3341 , 29-Янв-19 17:00 
> Мозилла решила вслед за Хромом пойти в сторону безопасности пользователя

Так как в новости безопасностью не пахнет, то речь, скорее всего, о privacy. Вот только Chromium на privacy как бы клал. Cookies устанавливаются там, где по докам они устанавливаться не должны.


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 17:04 
> Cookies устанавливаются там, где по докам они устанавливаться не должны

По всей видимости, ты оперируешь безнадежно устаревшей информацией.


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено DmA , 29-Янв-19 19:56 
Думаю Мозилла как и 15 лет назад решила перейти на сторону пользователя, после того как поняла, что потеряла рынок!

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 14:10 
Класс, пользователи firefox будут страдать теперь потому что третья рекапча будет считать их ботами.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 14:58 
Не будут. Рекапча в вайтлисте. https://bugzilla.mozilla.org/show_bug.cgi?id=1507013
Если хочешь страдать, очищай urlclassifier.trackingAnnotationSkipURLs преф.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Сергей , 29-Янв-19 18:06 
А так как рекапча у нас принадлежит гуглу... Гугл будет узнавать даже тех юзеров, которые отказываются в нем логиниться!

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено гугель , 29-Янв-19 21:43 
то есть, что значит - "будет"?


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 14:21 
ВЕБ 3.0 работать будет? А старый добрый http?

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 14:34 
На что спорим что они никогда-преникогда не заблокируют google-analytics.com и другие зонды от гугля?
А все эти громкие лозунги о защите пользователей и следующие за ними "правила интернетов" лишь для того чтобы душить конкурентов...

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 15:03 
Гуглоаналитика в списке disconnect. Проверил, блочится даже с lvl 1 блоклистом.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Сергей , 29-Янв-19 18:07 
Да уже написали, что гугловская рекапча в белом списке.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 20:44 
Или взять тот же youtube-nocookie.com для встраивания, на котором используются даже скрытые canvas cookies несмотря на заверяющее название...

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 21:39 
Я это и написал, прикинь. В той ветке речь о рекапче, в этой ою аналитике.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 14:39 
Скоро релиз Librefox v2.2 =)

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 18:56 
Что за зверь?

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 19:50 
Вариант Firefox с изменениями для приватности и безопасности.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 14:55 
>и будет активирован по умолчанию блокировщик отслеживания перемещений >пользователя

Ну чё поверим?


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 19:30 
цена вопроса?

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Ivan_83 , 29-Янв-19 15:02 
Ну нафик, как это отключить?

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 15:16 
Нафик отключать? Сторонние куки и раньше можно и нужно было отключать. Просто переехала настройка.
Блокировка трекеров не конфликтует с юблоком и вступает после работы расширений. Так что суррогаты юблока (например гуглоаналитики) будут продолжать работать.

И ещё важный момент. С блокировкой трекеров связана настройка DNT-заголовка. Если блокировку включат по дефолту, то наличие DNT с юзерагентом файрфокса перестанет быть битами для фингерпринта, а наоборот, юзеры без DNT будут иметь лишние биты фингерпринта. Так что не глупите и не выделяйтесь из массы.


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Ivan_83 , 29-Янв-19 19:17 
У меня и без того гайки закручены, мне смысла в этом всём нет.
Я боюсь что оно будет или тормозить или сливать куда я лазаю постоянно запрашивая в дисконектми куда я полез.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 21:11 
Ну ты совсем маленький что ли. Прямо в настройках отключается. Или за ручку провести по меню?

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено mumu , 29-Янв-19 15:49 
Не включать DNT. Просто он стал работать строже. Обычные пользователи не заметят

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 15:24 
> В одном из будущих выпусков также ожидается ужесточение приватного режима просмотра, в котором по умолчанию будут отключаться все установленные дополнения

F*ck, no!


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено rshadow , 29-Янв-19 16:23 
Похоже они там реально думают что приватный режим используют не только для просмотра порнушки на рабочем компе =) Наивные теоретики...

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним2 , 29-Янв-19 17:49 
у них есть статистика....

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Annoynymous , 29-Янв-19 18:55 
Блокировка рекламы в приватном режиме нужна и тем и другим.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 20:13 
А то, мир полон странных людей. Мне например наоборот усложнения пустые, больше рычажков тыкать когда хочу с чужого компа сомнительное для их владельцев поглядеть :P

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено abi , 29-Янв-19 23:33 
Для порнушки я бы не расширения отключал, а принудительно uMatrix ставил, а то еще сунут чего.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 30-Янв-19 01:40 
Не говорю, что uMatrix не стоит иметь, но совсем не в первую очередь для порносайтов.
> According to a 2014 report, porn sites are safer than a lot of non-porn websites. According to Marcin Kleczynski, CEO of Malwarebytes, “[Porn sites] do take security seriously… their response times [to an attack] have been significantly better than other publishers.”

https://thenextweb.com/hard-core-high-tech/2017/01/27/porn-s.../


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 20:57 
Вера в Mozilla окончательно пропала  после того как они в одном из недавних релизов выпилили из настроек окно для просмотра и удаления cookies. Совсем.
Это они так теперь реабилитироваться пытаются?
А не слишком поздно пить Боржому с их нынешним процентом?

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 21:10 
Просмотра да, удаления нет. Не смотрел но осуждаю ©

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 21:27 
Ну расскажите же мне скорей как удалить куку если её не дают, ни посмотреть, ни посмотреть её имя, ни, уж тем более, выделить ?
Какую версию libastral мне ставить

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 21:47 
Нажимаешь F12, переходишь на вкладку Storage и смотришь/удаляешь, глупенький. Зачем тебе смотреть на странице настроек лисы? В девтулзах ещё и Local Storage, и IndexedDB смотришь/удаляешь, чего никогда не было в ограниченном старом просмотрщике. Nothing of value was lost.
Для поиска среди всех кук и просмотра всех сайтов есть расширения. Они функциональнее старого ограниченного просмотрщика.
https://addons.mozilla.org/en-US/firefox/addon/cookie-quick-.../
https://addons.mozilla.org/en-US/firefox/addon/a-cookie-manager/

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 21:55 
Ну хоть исходники переписывать не отправили и на том спасибо!
А Canvas'ы где хранятся?

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 31-Янв-19 01:32 
Канвасы не хранятся

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 22:04 
Может вы ещё раз объясните как с помощью F12 удалить куку ДО того как подключиться к сайту? То есть собственно ДО того как он продолжит отслеживать...
Много Аддонов хороших и разных! Только выиграли! Ура!
Вот только сколько времени пройдёт когда авторы забросят обновлять под новые бзыки Мозиллы? А может они их продадут? Или их просто "угонят"?

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 03-Фев-19 03:14 
> Может вы ещё раз объясните как с помощью F12 удалить куку ДО того как подключиться к сайту? То есть собственно ДО того как он продолжит отслеживать...

Каков реальный юзкейс для этого? Я не могу придумать. Зачем вам удалять конкретную куку на ранее посещённом сайте, именно до нового посещения? Почему нельзя зайти на сайт и в девтулзах удалить конкретную куку? Боитесь трекинга? Так сайт вас по остальным кукам и другим способам задететектит же. Для этого надо полностью удалять куки и хранилище сайта хотя бы. А это есть в интерфейсе лисы.
Правильным решением вашей паранойи будет не сохранять постоянные куки этого сайта (только сессионные или вообще никакие), либо удалять все куки при закрытии вкладок. Для этого есть инструменты, как лисьи, так и расширения. А вы занимаетесь какой-то хренью с малой практической пользой.


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 03-Фев-19 19:40 
>Я не могу придумать.

Ну значит Вы просто не особо развиты.
Вот я, несмотря на то, что в детсаду из пластелина у нас был только чёрный пластелин, который кололся и в котором было волос чуть ли не больше чем пластелина, я могу представить.
Вот, например, сайт, который мгновенно перекидывает на другой сайт, например, мобильный вариант этого же сайта, а делает он это потому что Firefox, кроме всего прочего, отправляет особую куку, которую раньше можно было бы просто удалить в три клика... При всём при этом при первом обращении Firefox кэширует этот редирект и больше не обращается к изначальному сайту.
Кстати, как удалить куку через F12, если сайт сразу же перекидывает на другой сайт? А?


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 29-Янв-19 23:54 
Расскажу: там же где раньше детальная смотрелка кук была (тоже не фанат ее удаления, хоть и знаю про девтулзы) осталась менюшка удалить куки для домена.
Поинт мой чаще в другом, люди пишут, спорят, обсуждают тут да сям тонны вещей которые даже не видели. Иначе бы не спрашивали такое.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено crocodile , 29-Янв-19 23:22 
Сори за офтоп, но если сравнивать ungoogled-chromium и firefox с кучей плагинов(umatrix+decentralayes+ublock+еще некоторые) + user.js + доп. шаманство в about:config что будет лучше в плане безопасности/приватности?

Есть ли в ungoogled-chromium аналог about:config?


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 30-Янв-19 03:21 
Насчёт хромиума не знаю, но фф и без плагинов(и с ними) шлёт кучу всего куда не надо. Хоть отключай, хоть нет. Ненадежный браузер в плане приватности. Хром ещё хуже, хромиум скорее всего также.

Есть.


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено crocodile , 30-Янв-19 21:52 
если отключить телеметрию, левые плагины и автообновления то норм, ничего лишнего вроде бы не летает, если верить мониторингу трафика, приходится конечно подзаморочиться, но в лисе хотя бы есть возможность это сделать в отличие от хромого

на выходных попробую собрать беззондовый хромиум и протестить в чекерах browserleaks и ряде других на всякие утечки, если там основные плагины от лисы будут работать и конфиг крутить можно, то должен быть норм браузер


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 30-Янв-19 00:15 
>В одном из будущих выпусков также ожидается ужесточение приватного режима просмотра, в котором по умолчанию будут отключаться все установленные дополнения (подобное поведение действует в режиме инкогнито в Chrome).

Yo dawg, so we se you like privacy, so we disable your privacy addons in private mode.

позор в общем.


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено Аноним , 30-Янв-19 01:44 
В чём позор? Правильный подход. У меня есть важные расширения, которые нужны и в приватном режиме. Но есть и не особо важные расширения, которые там не особо нужны (Tree Style Tab, Textarea Cache). Теперь можно будет контролировать, какие там включать, а какие нет. Молодцы.
Дают контроль юзерам, а тебе не нравится.

"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено мурзилла , 30-Янв-19 14:53 
да-да, мы заботимся о наших пользователях-де6илах.

кстати, их не огорчает что при первом запуске они почти наверняка огребут "private" режим без privacy extensions, и суматошно включат их обратно когда все о них уже слилось. Потому что они - ага, ага, вот это самое.

Зато у них не будет в нем treestyletabs, победа!


"Определены методы отслеживания перемещений, подлежащие блоки..."
Отправлено gogo , 30-Янв-19 14:25 
Теперь следить за юзерами можно будет только сайту disconnect.me