В Firefox 57 будет включен режим защиты от слежения

В Firefox 57 будет включен режим защиты от слежения

В Firefox 57 будет включен режим защиты от слежения

В версии браузера Firefox 57, выход которой запланирован на 14 ноября ожидается внедрение защиты от слежения. Если конкретнее, то Firefox будет включать список сайтов, которые были уличены в межсайтовом отслеживании пользователей, и блокировать контент этих сайтов, отвечающий непосредственно за слежку.

Скрипты, которые будут блокироваться в следующем крупном обновлении браузера Firefox, часто используются рекламодателями и владельцами веб-сайтов, которые хотят собрать как можно больше информации о привычках своих посетителей, а также об их местонахождении. Как правило, это делается для вывода на сайте более подходящей рекламы для того или иного пользователя.

Несмотря на то, что новая опция Tracking Protection дебютирует в версии 57, ее присутствие не было обнаружено в бета-версии Firefox 57.

Включить Tracking Protection можно так: Настройки > Приватность и Защита > Защита от слежения (Preferences > Privacy & Security > Tracking Protection), там установить «Всегда».

Можно сделать этот режим еще более безопасным, воспользовавшись функцией «Изменить список блокировки», там есть возможность выбрать между базовым списком и строгим списком.

Новая функция, по словам разработчиков, будет также защищать пользователей от вредоносной рекламы и раздражающих баннеров. Также обещана повышенная производительность благодаря тому, что реклама и скрипты отслеживания требуют времени для загрузки.

«Поскольку Firefox не будет загружать и отображать контент, предназначенный для отслеживания, временя загрузки страниц уменьшится приблизительно на 40 %», - обещают разработчики.

Passkeys сдали адрес: iCloud Private Relay раскрывает реальный IP

Защитная ширма Apple оказалась с дыркой. Исследователи Томми Мыск и Талал Хадж Бакри обнаружили, что сайты могут узнать реальный IP-адрес пользователя даже при включённом iCloud Private Relay. Для этого им достаточно поддерживать ключи доступа или хотя бы сделать вид, что поддерживают.

Проблема кроется в WebKit и механизме WebAuthn. При проверке ключа доступа запрос отправляет не Safari, а системная служба учётных данных.

В результате трафик проходит мимо Private Relay, а сервер получает настоящий IP. Причём взаимодействие пользователя не всегда требуется, сайт способен провернуть трюк без заметного окна или запроса.

Private Relay здесь важно не путать с VPN. Сервис защищает веб-трафик Safari, тогда как VPN работает на уровне всей системы. Поэтому системный запрос спокойно обходит эппловский заслон.

Исследователи нашли ещё два канала утечки: через предварительное разрешение DNS-имён и WebTransport. В первом случае сайт может определить реальные DNS-серверы пользователя, во втором — установить прямое соединение и снова увидеть его IP. Все три проблемы подробно описаны в исследовании Mysk.

Под ударом оказался не только Safari. На iOS браузеры обязаны использовать WebKit, поэтому уязвимость затрагивает и приложения с собственным прокси, включая Onion Browser для работы через Tor. Обычные системные VPN от этих конкретных утечек не страдают.

Исследователи подготовили тестовый сайт, на котором пользователи могут проверить своё устройство. В браузере Psylo разработчики уже закрыли все три канала утечки, отключив опасные функции по умолчанию.

RSS: Новости на портале Anti-Malware.ru