Mozilla Firefox получила новые средства защиты от отслеживания

Компания Mozilla объявила о значительном улучшении защиты конфиденциальности в Firefox 145, что ещё больше сокращает число пользователей, уязвимых для цифровой идентификации.
Новые средства защиты сначала будут доступны только в режиме приватного просмотра и в строгом режиме расширенной защиты от отслеживания (Enhanced Tracking Protection, ETP). После тестирования и оптимизации они будут включены по умолчанию в веб-браузере Firefox.
Фингерпринтинг — это метод отслеживания, который позволяет отслеживать действия пользователей в интернете и идентифицировать их на разных сайтах и в разных сеансах браузера, даже если файлы cookie заблокированы или используется приватный режим просмотра.
Неявные идентификаторы, такие как часовой пояс, характеристики оборудования и браузера, могут использоваться для создания уникальной цифровой подписи, позволяющей идентифицировать пользователей в интернете.
К таким данным относятся версия вашего браузера, операционная система, разрешение экрана и глубина цвета, язык системы, установленные шрифты, часовой пояс, поведение графического процессора при рендеринге, ядра процессора, возможности сенсорного экрана и память устройства.
Существующая в Firefox система защиты от отслеживания, являющаяся частью механизма «Расширенная защита от отслеживания», блокирует многие известные скрипты для отслеживания и сбора данных, большинство из которых широко распространены и не связаны с улучшением пользовательского опыта.
«С 2021 года Firefox постепенно совершенствует защиту от снятия цифровых отпечатков, охватывая наиболее распространённые методы снятия цифровых отпечатков», объясняет Mozilla.
«К ним относятся такие вещи, как то, как ваша видеокарта обрабатывает изображения, какие шрифты установлены на вашем компьютере и даже незначительные различия в том, как он выполняет математические операции».
Эти блоки защиты от снятия цифровых отпечатков, которые Mozilla называет «защитой первого уровня», снизили отслеживаемость примерно до 35 % по сравнению с базовыми 65 % без какой-либо защиты.
Сейчас внедряется защита «Фазы 2», которая блокирует запросы на получение информации об установленных шрифтах, характеристиках оборудования, количестве ядер процессора, поддержке мультитач и размерах док-панели/панели задач.
В частности, новые меры защиты включают в себя следующее:
- Случайный шум добавляется к фоновым изображениям только тогда, когда сайт считывает их, а не когда они просто отображаются.
- Используются только стандартные шрифты ОС; локальные шрифты заблокированы, за исключением шрифтов для ключевых языков, таких как японский, тайский, арабский, китайский, корейский и иврит.
- Поддержка сенсорного ввода отображается как 0, 1 или 5.
- Доступное разрешение экрана — это высота экрана минус 48 пикселей.
- Количество ядер процессора всегда отображается как 2.
В результате этих дополнительных мер только 20 % пользователей по-прежнему можно идентифицировать по уникальным признакам и отслеживать их действия.

Процент отслеживаемости пользователей в каждом случае
Источник: Mozilla
В Mozilla объяснили, что компания не может агрессивно блокировать всё подряд, чтобы ещё больше снизить отслеживаемость, так как это в конечном счёте приведёт к проблемам с удобством использования, которые нарушат работу законных функций веб-сайтов.
Различные инструменты для повышения производительности используют актуальные данные о местоположении и времени для обеспечения необходимой функциональности, поэтому портал для обмена данными должен существовать, даже если его размер уменьшается.
Тем, у кого возникают проблемы с удобством использования новых уровней защиты, предоставляется возможность отключить их на определенных сайтах.
Firefox 145 будет официально выпущен завтра, но пользователи уже могут скачать установщик для своей ОС с FTP-сервера Mozilla.
Обратите внимание, что это первая версия, в которой нет 32-битной версии для Linux, от которой Mozilla отказалась из-за снижения спроса со стороны пользователей, что сделало разработку и тестирование нецелесообразными.
Редактор: AndreyEx
Важно: Данная статья носит информационный характер. Автор не несёт ответственности за возможные сбои или ошибки, возникшие при использовании описанного программного обеспечения.