Firefox 86 將支持 “Total Cookie Protection”,限制通過跨網(wǎng)站 Cookie 共享追蹤用戶
Mozilla正式發(fā)布Firefox 86火狐瀏覽器了,支持Linux、Windows和MacOS操作系統(tǒng),已提供針對Linux 64位系統(tǒng)的firefox-86.0.tar.bz2軟件包下載,使用舊版本的用戶可在幫助的關(guān)于Firefox選項中自動更新。
Total Cookie Protection是Firefox在ETP嚴格模式下的一個主要隱私改進,Total Cookie Protection將Cookie限制在創(chuàng)建它們的網(wǎng)站上,這可以防止跟蹤公司使用這些Cookie來跟蹤你在網(wǎng)站之間的瀏覽情況。
Cookie是一個保存在客戶機中的簡單的文本文件, 這個文件與特定的 Web 文檔關(guān)聯(lián)在一起, 保存了該客戶機訪問這個Web 文檔時的信息, 當(dāng)客戶機再次訪問這個 Web 文檔時這些信息可供該文檔使用。由于“Cookie”具有可以保存在客戶機上的神奇特性, 因此它可以幫助我們實現(xiàn)記錄用戶個人信息的功能, 而這一切都不必使用復(fù)雜的CGI等程序。它是一種有用的技術(shù),但同時也是一個嚴重的隱私漏洞。這是因為網(wǎng)絡(luò)瀏覽器的普遍行為允許Cookie在網(wǎng)站之間共享,從而使那些監(jiān)視你的人能夠“標(biāo)記”你的瀏覽器并在瀏覽時跟蹤你。長期以來,這種基于cookie的跟蹤一直是收集用戶情報的最流行方法。這是大規(guī)模商業(yè)跟蹤的關(guān)鍵組成部分,可讓廣告公司悄悄地為你建立詳細的個人資料,從而建立用戶畫像。
在2019年,F(xiàn)irefox默認情況下引入了增強的跟蹤保護功能,阻止了被Disconnect合作伙伴確定為跟蹤器的公司的cookie。但是,F(xiàn)irefox的開發(fā)人員希望將保護提升到一個新的水平,并針對基于cookie的跟蹤創(chuàng)建更全面的保護,以確保在你瀏覽Web時不會使用cookie來跟蹤你從一個網(wǎng)站到另一個網(wǎng)站的瀏覽歷史。
“Total Cookie Protection”通過為你訪問的每個網(wǎng)站維護一個單獨的“cookie jar”來起作用。每當(dāng)網(wǎng)站或網(wǎng)站中嵌入的第三方內(nèi)容在你的瀏覽器中存儲cookie時,該cookie便會限制在分配給該網(wǎng)站的cookie jar中,從而不允許與任何其他網(wǎng)站共享。
Total Cookie Protection為你訪問的每個網(wǎng)站創(chuàng)建一個單獨的Cookie jar
此外,當(dāng)出于非跟蹤目的需要跨網(wǎng)站Cookie(例如流行的第三方登錄提供商使用的跨網(wǎng)站cookie)時,Total Cookie Protection會限制跨網(wǎng)站cookie。只有當(dāng)Total Cookie Protection檢測到你打算使用提供程序時,才會授予該提供程序使用專門用于你當(dāng)前訪問的網(wǎng)站的跨網(wǎng)站cookie的權(quán)限,這種暫時的例外情況可在不影響你的瀏覽體驗的情況下提供強大的隱私保護。
結(jié)合Firefox上個月宣布的Supercookie保護,Total Cookie Protection在Firefox中的網(wǎng)站之間提供了cookie和其他網(wǎng)站數(shù)據(jù)的全面分區(qū)。這些安全保護功能綜合起來,使網(wǎng)站無法“標(biāo)記”你的瀏覽器,從而消除了最普遍的跨網(wǎng)站跟蹤技術(shù)。
Total Cookie Protection 適用于在 "選項 > 隱私與安全 "下對 "增強跟蹤保護 "進行嚴格控制的用戶。
本文翻譯自:https://blog.mozilla.org/security/2021/02/23/total-cookie-protection/