Firefox 52将导入Tor字型指纹保护机制,强化浏览器反追蹤能力
Mozilla上周于Firefox 52测试版中导入了Tor浏览器所使用的字型指纹保护机制,以避免网站透过系统字型来辨识使用者,正式版的Firefox 52预计于今年3月问世。
浏览器指纹原本就是为了方便辨识运算装置所搜集的各项公开资讯,理想状态是让网路上的所有装置都拥有独特的指纹,主要目的是为了侦测与防范网路上的身分窃盗及信用卡诈骗事件,然而也经常遭到隐私保护团体诟病。
虽然Tor浏览器是基于Firefox所建置,双方共享高达95%的程式码,但强调匿名浏览的Tor浏览器额外注重浏览器的隐私与安全问题,去年起,Tor专案反客为主,开始将Tor浏览器的隐私与安全功能回馈给Firefox。
Mozilla在去年7月发起了Tor Uplift专案,以将Tor浏览器的所有修补程式部署到Firefox上,不过,这些修补程式在Firefox上的预设值是关闭的,必须更改偏好值之后才会启用,一来可改善Firefox的隐私与安全功能,二来则可简化Tor浏览器的持续改善任务。
Tor浏览器已分别于去年及今年基于Tor Uplift释出两个反追蹤保护功能—First Party Isolation与字型指纹保护机制,且都将部署在Firefox 52中。
隶属浏览器指纹之一的字型指纹允许网站利用Flash或JavaScript请求浏览器回传装置上所安装的字型列表,常见的案例是广告主搜集字型指纹与其他指纹来区隔使用者以便递送目标式广告。
为了保护字型指纹,Tor浏览器替OS X、Windows与Linux平台建立了字型指纹的白名单,当网站提出字型请求时,只会回传白名单上的字型,而且除非使用者主动增减,否则这些白名单的内容都是一样的,也就无从辨识使用者身分了。
