Mozilla浏览器的更新包括对难以阻止跨站点跟踪器的保护

Firefox 85阻止Supercookie跟踪和删除Adobe Flash Player

Firefox 85通过引入阻止跨站点跟踪的缓存分区来破解所谓的“超挑”。

像普通饼干一样,超级漏洞是小块数据通过Web浏览器存储在计算机上,该计算机浏览器可以跟beplay体育能用吗踪用户的Internet占地面积,并记住购物篮中付款细节或物品等信息。

但是,超级漏洞更难以删除和阻止。

“这使得用户几乎不可能保护他们的隐私当他们浏览网络时,“Mozilla在博beplay体育能用吗客文章中说。


阅读更多最新的浏览器安全新闻


Mozilla的最新更新浏览器因此,现在将分区网络连接和缓存,将它们隔离为其创建的网站。beplay体育能用吗

通过阻止追踪器在网站上使用它们,这将“大大降低基于缓存的超挑”的有效性“,添加Mozilla。beplay体育能用吗


Firefox 85通过访问顶级站点进行以下所有缓存:HTTP缓存,图像缓存,Favicon缓存,HSTS缓存,OCSP缓存,样式表缓存,字体缓存,DNS缓存,HTTP身份验证缓存,Alt-SVC缓存,以及TLS证书缓存。

为了进一步保护用户从基于连接的跟踪,Firefox 85还分区池连接,预取连接,连接连接,推测连接和TLS会话标识符。“


这适用于嵌入网站上的所有第三方资源,无论是beplay体育能用吗Firefox.认为资源从跟踪域加载。

不受欢迎的访客

Mozilla引用了改变在实践中如何工作的示例,指出Firefox的图像缓存的变化。

以前,Firefox最初从网络上加载了网站图像,但如果访问后续网站访问了相beplay体育能用吗同的图像,则它将图像从浏览器的本地图像高速缓存加载而不是从网络重新加载。

Mozilla写道:“不幸的是,一些跟踪器已经找到了滥用这些共享资源的方法来遵循网络周围的用户。beplay体育能用吗

“为了防止这种可能性,Firefox 85为每个网站使用不同的图像高速缓存用户访问。beplay体育能用吗这意味着当用户重新访问同一站点时,我们仍然加载缓存的图像,但我们不会在跨网站上分享这些缓存。“


你可能喜欢NMAP项目成为谷歌的网络安全资源的最新受害者


虽然该举措是隐私用户的阳性补充,但担心分区会影响浏览器的性能。

Mozilla声称,其度量标准在页面负荷时间内显示出“非常适度的影响”,“在80百分位数和下方的0.09%和0.75%之间,最大增加在第85百分位数为1.32%”。

公司表示,减少速度和带宽将是类似的在推出后在谷歌Chrome 86中观察到HTTP缓存分区10月20日。

闪闪发光

Firefox 85还删除了闪光灯,如图所示铬合金微软边缘

Adobe Flash Player插件将不再适用于Firefox用户行业范围弃用软件。

Mozilla以前在2019年违约禁用了Flash,主要是由于Adobe本身宣布的事实是停止分配。

由于Flash令人震惊的事实令人震惊,因此也部分地进行了这一举措。


你可能也会喜欢浏览器安全简报:谷歌和Mozilla为“XSS世界”奠定了基础