Firefox 的新功能:更强的安全性

作者:James Darvell

自由和隐私是并驾齐驱的。在一个理想的世界里,我们不必担心谁在窥探我们的隐私。我们都不需要隐瞒什么,也不会有不可告人的动机。然而,作为现实世界的公民,我们必须采取措施来保护自己。

将隐私功能构建到我们使用的软件中,可以更容易地实现这种保护。因此,Mozilla 扩展了 Firefox 的隐私浏览功能,增加了一个新选项,以防止第三方网站跟踪您的在线活动。

虽然此功能通过插件已经可用一段时间了,但现在它已内置到浏览器中,从而提高了性能。事实上,Firefox 是第一个将跟踪保护作为核心功能的主要浏览器。

那么,跟踪保护有什么作用呢?简而言之,它限制了您的浏览器与网站和在线服务(如广告服务器和 Web 分析工具,包括 Web 信标和其他跟踪机制)共享的信息量。

这与基本版本的隐私浏览有何不同?基本版本只是在您开始浏览会话时提供一个空白状态。来自您的正常非隐私浏览的 Cookie 和客户端数据不会被带到新会话中。

但是,当您浏览时,新的 Cookie 和客户端数据仍然可以像正常浏览模式一样被记录下来。这使得在您的浏览会话期间跟踪您的浏览活动变得容易。

更重要的是,Web 跟踪服务可以在没有 Cookie 和客户端数据持久性的情况下跟踪您。Web 信标使用 HTTP GET 机制来检测您的 IP 地址,这可以用来跟踪您在 Web 上的活动。从这个角度来看,客户端机制(如 Cookie)对于窥探者来说只是一种便利。

Firefox 的新功能旨在识别和阻止常见的 Web 信标内容,例如 1 像素图像。但是任何类型的内容都可以用作 Web 信标,包括样式表和脚本等文本文件。因此,虽然跟踪保护确实提高了您的隐私,但它并不能完全保证匿名性。

尽管这项新功能是朝着正确方向迈出的一大步,但它仍然无法为最终用户提供全面的保护。人们必须意识到,隐私浏览等功能并非完全保证隐私。它们在表面层面上很好地掩盖了您的踪迹,但对于那些知道在哪里挖掘的人来说,仍然有很多迹象可循。

例如,Firefox 的隐私浏览模式会在浏览会话结束时删除所有缓存文件和临时文件,但这并不意味着数据已从您的计算机中消失。来自已删除文件的数据通常会保留在磁盘上,直到被覆盖。

即使临时文件和缓存文件被销毁,来自您的浏览会话的数据通常也可以在内存和交换分区中被发现。现有的取证工具可以很容易地发现搜索字符串、社交媒体帐户和内容以及媒体文件。

当 Firefox 启动第三方应用程序来显示内容(例如,VLC 来播放 WMV 文件)时,该内容可能会被缓存并添加到该应用程序的历史记录功能中。

而且,虽然隐私浏览在客户端方面可以确保您的隐私,但在网络层面它几乎无能为力。您的浏览器仍然通过路由器发送 HTTP 请求,这些路由器可以跟踪您的请求。这意味着您的 ISP 或雇主仍然可以跟踪您的浏览器访问的 URL,并拦截发送到 Web 服务器和从 Web 服务器发送的未加密内容。

可以使用补充 Firefox 的其他工具和应用程序来弥补这些隐私漏洞。

TOR 是一种非常安全的方式来隐藏您在网络层面的活动,使拦截 Web 流量或跟踪您访问的网站变得极其困难。

Firejail 使用沙箱和 Linux 内置的命名空间技术,限制了来自 Firefox 及其启动的一些应用程序的数据泄漏。它用更安全的版本替换了标准临时文件目录,该版本在 Firefox 会话结束时会被完全擦除。

甚至可以加密交换文件,尽管这确实会导致性能下降,并可能干扰休眠。

正如您所看到的,Firefox 的新功能远非万能药,但我并不是在批评 Mozilla 的开发团队。这是一项改进,也是您隐私保护套件的一个有用的补充。

加载 Disqus 评论