Firefox 的新功能:更强的安全性
自由和隐私是并驾齐驱的。在一个理想的世界里,我们不必担心谁在窥探我们的隐私。我们都不需要隐瞒什么,也不会有不可告人的动机。然而,作为现实世界的公民,我们必须采取措施来保护自己。
将隐私功能构建到我们使用的软件中,可以更容易地实现这种保护。因此,Mozilla 扩展了 Firefox 的隐私浏览功能,增加了一个新选项,以防止第三方网站跟踪您的在线活动。
虽然此功能通过插件已经可用一段时间了,但现在它已内置到浏览器中,从而提高了性能。事实上,Firefox 是第一个将跟踪保护作为核心功能的主要浏览器。
那么,跟踪保护有什么作用呢?简而言之,它限制了您的浏览器与网站和在线服务(如广告服务器和 Web 分析工具,包括 Web 信标和其他跟踪机制)共享的信息量。
这与基本版本的隐私浏览有何不同?基本版本只是在您开始浏览会话时提供一个空白状态。来自您的正常非隐私浏览的 Cookie 和客户端数据不会被带到新会话中。
但是,当您浏览时,新的 Cookie 和客户端数据仍然可以像正常浏览模式一样被记录下来。这使得在您的浏览会话期间跟踪您的浏览活动变得容易。
更重要的是,Web 跟踪服务可以在没有 Cookie 和客户端数据持久性的情况下跟踪您。Web 信标使用 HTTP GET 机制来检测您的 IP 地址,这可以用来跟踪您在 Web 上的活动。从这个角度来看,客户端机制(如 Cookie)对于窥探者来说只是一种便利。
Firefox 的新功能旨在识别和阻止常见的 Web 信标内容,例如 1 像素图像。但是任何类型的内容都可以用作 Web 信标,包括样式表和脚本等文本文件。因此,虽然跟踪保护确实提高了您的隐私,但它并不能完全保证匿名性。
尽管这项新功能是朝着正确方向迈出的一大步,但它仍然无法为最终用户提供全面的保护。人们必须意识到,隐私浏览等功能并非完全保证隐私。它们在表面层面上很好地掩盖了您的踪迹,但对于那些知道在哪里挖掘的人来说,仍然有很多迹象可循。
例如,Firefox 的隐私浏览模式会在浏览会话结束时删除所有缓存文件和临时文件,但这并不意味着数据已从您的计算机中消失。来自已删除文件的数据通常会保留在磁盘上,直到被覆盖。
即使临时文件和缓存文件被销毁,来自您的浏览会话的数据通常也可以在内存和交换分区中被发现。现有的取证工具可以很容易地发现搜索字符串、社交媒体帐户和内容以及媒体文件。
当 Firefox 启动第三方应用程序来显示内容(例如,VLC 来播放 WMV 文件)时,该内容可能会被缓存并添加到该应用程序的历史记录功能中。
而且,虽然隐私浏览在客户端方面可以确保您的隐私,但在网络层面它几乎无能为力。您的浏览器仍然通过路由器发送 HTTP 请求,这些路由器可以跟踪您的请求。这意味着您的 ISP 或雇主仍然可以跟踪您的浏览器访问的 URL,并拦截发送到 Web 服务器和从 Web 服务器发送的未加密内容。
可以使用补充 Firefox 的其他工具和应用程序来弥补这些隐私漏洞。
TOR 是一种非常安全的方式来隐藏您在网络层面的活动,使拦截 Web 流量或跟踪您访问的网站变得极其困难。
Firejail 使用沙箱和 Linux 内置的命名空间技术,限制了来自 Firefox 及其启动的一些应用程序的数据泄漏。它用更安全的版本替换了标准临时文件目录,该版本在 Firefox 会话结束时会被完全擦除。
甚至可以加密交换文件,尽管这确实会导致性能下降,并可能干扰休眠。
正如您所看到的,Firefox 的新功能远非万能药,但我并不是在批评 Mozilla 的开发团队。这是一项改进,也是您隐私保护套件的一个有用的补充。