Firefox получит новую защиту от отслеживания — Network Partitioning

Firefox получит новую защиту от отслеживания — Network Partitioning

В браузере Firefox 85, выпуск которого ожидается в январе, по умолчанию включат новую защитную функцию — Network Partitioning (разделение сетевых ресурсов). Нововведение призвано улучшить защиту от идентификации пользователя и отслеживания его перемещений в интернете.

Новая функциональность реализует концепцию Client-Side Storage Partitioning — разделение хранилищ данных на стороне клиента. Этот стандарт в настоящее время разрабатывает Рабочая группа по проблемам приватности, созданная на базе консорциума W3C.

При навигации в интернете на стороне клиента могут сохраняться такие данные, как пользовательские настройки для сайтов, созданные пользователем документы и копии, пригодные для работы в автономном режиме, и многое другое. Использование локальных хранилищ, создаваемых с помощью API-интерфейсов JavaScript, позволяет персонализировать настройки сайтов, ускорить их загрузку в браузере, а также запоминать данные авторизации посетителей и их предыдущую активность — к примеру, содержимое корзины покупок в магазине или пакет музыкальных файлов для онлайн-игры.

Самой известной формой хранения информации на стороне клиента являются куки-файлы, использование которых во многих странах регламентируется на законодательном уровне. Современные браузеры также поддерживают разнообразные API, позволяющие сохранять такие данные, как имя пользователя, успешный/неудачный вход в систему, изображения, фавиконы, шрифты, HTTP-ответы на конкретные запросы, заголовки CORS (Cross-Origin Resource Sharing, позволяют User Agent получить разрешение на доступ к ресурсам в другом домене) и т. п.

Весь этот объем информации совместно используется сайтами, что значительно облегчает отслеживание действий пользователя в интернете, в том числе в целях показа незапрошенной рекламы. Функциональность Network Partitioning позволит Firefox разделить пул хранимых ресурсов на фрагменты и осуществлять поиск записей в кешах по ключу — URL и публичному суффиксу домена (eTLD).

Согласно Mozilla, новая защитная функция Firefox позволит фрагментировать следующие ресурсы:

  • кеш HTTP
  • кеш изображений
  • кеш фавиконов
  • пул соединений
  • кеш таблиц стилей
  • DNS
  • данные HTTP-аутентификации
  • HTTP-заголовки Alt-Svc
  • соединения с упреждающим чтением
  • кеш шрифтов
  • соединения HSTS (HTTP Strict Transport Security, с принудительным переходом на HTTPS)
  • результаты использования протокола OCSP (Online Certificate Status Protocol, позволяет получить данные об отзыве сертификата X.509)
  • кеш промежуточных сертификатов
  • сертификаты TLS-клиентов
  • идентификаторы TLS-сессий
  • предзагрузка контента
  • упреждающие соединения
  • кеш CORS-заголовков в предполетных запросах

Стоит отметить, что Firefox — далеко не первый браузер, реализующий технологию Network Partitioning. В Safari, например, эта защита используется уже очень давно, а в Chrome она заработала с выходом версии 86. К сожалению, разграничение хранилищ может заметно тормозить работу браузера — ведь ему теперь приходится загружать файлы не из общего пула, а для каждого сайта в отдельности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Security Vision открывает первый в России Центр Кибербезопасности для детей

4 июня в семейно-досуговом центре «Кидзания» (ТРЦ «Авиапарк») откроется Центр кибербезопасности для детей и подростков. Это первый проект такого рода в России.

Юные посетители Центра смогут в игровой форме решать практические задачи по защите от кибератак и обеспечению сохранности информации и узнают последние тренды в области информационной безопасности. Через специально разработанные обучающие игры и головоломки они на практике потренируются в защите информации от взлома, научатся распознавать фишинговые атаки и противостоять другим опасностям в интернете.

Ребята освоят несколько профессий. Так, в рамках первой «Белый хакер», ребята попробуют себя в роли пентестеров — используя специальные инструменты, попытаются выявить потенциальную уязвимость в одной из организаций Кидзании и предложат свои рекомендации для повышения уровня защиты данных.

В роли «Специалиста центра кибербезопасности» кидзанийцы будут следить за работой компьютерной сети Кидзании из штаба - Центра кибербезопасности. Им предстоит проявить бдительность и максимально быстро выявить источник угрозы, чтобы предотвратить хакерскую атаку. Профессия «Архитектор систем кибербезопасности» позволит юным участникам научиться подбирать оптимальные средства защиты цифровой инфраструктуры для предотвращения возможных киберугроз.

«Мы убеждены, что крайне важно не только делиться последними решениями в сфере ИБ среди специалистов рынка, но и прививать базовые навыки цифровой гигиены подрастающему поколению с самого раннего возраста. Действовать проактивно по отношению к самому дорогому – нашим детям. Все мы понимаем, что дети восприимчивы и тем самым уязвимы. Центр кибербезопасности Security Vision в «Кидзании» станет эффективной и популярной площадкой для обретения важных навыков безопасного поведения в информационной среде», — прокомментировал Руслан Рахметов, генеральный директор Security Vision.

Помимо знаний и навыков в области безопасной работы с информацией, предложенные в Центре кибербезопасности задания помогут детям и подросткам развить логическое мышление и когнитивные способности. Кроме того, игротека позволит им приобрести необходимые знания и навыки для работы в области компьютерной безопасности, понять, чем они хотят заниматься, и определиться с выбором будущей профессии.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru