Firefox 52 nie zostawi tylu odcisków palców, ukryje systemowe fonty przed ciekawskimi

Firefox 52 nie zostawi tylu odcisków palców, ukryje systemowe fonty przed ciekawskimi29.12.2016 14:11

Electronic Frontier Foundation już od kilku lat ostrzegainternautów, że nawet anonimizując ruch sieciowy przez VPN czyTora, możemy zostać namierzeni – przeglądarka pozostawiaunikatowy odcisk, poprzez który napastnik może „wyróżnić ją wtłumie” i śledzić, by z czasem nawet uzyskać adres IP. Możeciesami się o tym przekonać, korzystając z narzędzia Panopticlick,które pokazuje, ile to bitów identyfikującej przeglądarkęinformacji w ten sposób z niej wycieka. Przywiązana do kwestiiprywatności Mozilla pracuje nad sposobem znacznego ograniczenia tegozagrożenia – i obiecuje, że w Firefoksie 52 rozwiąże istotnyproblem z fontami.

Ważną częścią odcisku przeglądarki są bowiem zainstalowanew systemie fonty, do których listy łatwo uzyskać dostęp prostymzapytaniem w JavaScripcie. Nawet użytkownicy Windowsa nierzadko majądoinstalowane liczne dodatkowe fonty z innych aplikacji – i toprzez nie przeglądarka zaczyna się wyróżniać. W wypadku systemówlinuksowych jest zaś naprawdę kiepsko, możemy szybko odkryć, żepod względem odcisku drugiej takiej przeglądarki jak nasza tonigdzie nie ma na świecie.

No i kto ma jeszcze takie fonty? Przeglądarce tak unikalnej nawet Tor nie pomoże
No i kto ma jeszcze takie fonty? Przeglądarce tak unikalnej nawet Tor nie pomoże

Programiści Mozilli wprowadziliwięc do Firefoksa możliwość kontroli wyjawianejprogramistycznie listy fontów. Firefox 52 będzie ujawniał jedyniete fonty, na jakie zdecyduje się użytkownik, konfigurując sobiebiałą listę. Służyć temu ma nowe ustawienie konfiguracyjne wpanelu about:config o nazwie font.system.whitelist, któregozawartość zawierać będzie ujawnianą listę fontów, z nazwami poprzecinku. Pozostaje mieć nadzieję, że na tym nowym ustawieniuMozilla nie poprzestanie i zapewni odpowiedni interfejs użytkownika,łatwiejszy do skonfigurowania.

Póki co w wersji testowej Firefoksa działa to tak sobie, nawetjeśli dodamy do białej listy tylko jeden font (np. Ariala), to itak zwrócony zostanie zestaw zawierający m.in. Couriera i Timesa.Pozostawienie tej opcji w rękach użytkowników raczej nie jestjednak planem docelowym, z dyskusji toczącej się na Bugzilli widać,że najlepszą opcją byłoby dostarczanie przez samą Mozillędomyślnych białych list, zawierających najpopularniejsze w danymczasie fonty. Włączenie funkcji ochrony zwracałoby tylko takądomyślną listę. W przeciwnym wypadku każda prywatna biała listaszybko stałaby się łatwo namierzalna, a cała funkcja tylkoosłabiła bezpieczeństwo użytkowników.

Warto pamiętać, że przeglądarka Tor Browser bazuje naFirefoksie ESR i wśród swoich rozmaitych uszczelniającychFirefoksa ustawień zawiera też listy domyślnychfontów dla poszczególnych systemów. Oczywiście wszystkie tezabezpieczenia są na nic, jeśli użytkownik korzysta z FlashPlayera – ten potrafi odczytać listę systemowych fontów zpominięciem mechanizmów przeglądarki. Miejmy jednak nadzieję, żenikt, kto troszczy się o swoją prywatność, Flash Playera już nieużywa.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.