خانه » قابلیت‌های جدید ضد Fingerprinting در موزیلا فایرفاکس ۱۴۵!

قابلیت‌های جدید ضد Fingerprinting در موزیلا فایرفاکس ۱۴۵!

توسط Vulnerbyte_News
337 بازدید
Mozilla Firefox gets new anti-fingerprinting defenses گروه والنربایت vulnerbyte

موزیلا فایرفاکس با انتشار Firefox 145 یک ارتقای مهم در حریم‌خصوصی را معرفی کرده که میزان امکان شناسایی و ردیابی کاربران از طریق اثرانگشت دیجیتال (Fingerprinting) را بیش از پیش کاهش می‌دهد.

این قابلیت‌ها در ابتدا فقط در Private Browsing و حالت Enhanced Tracking Protection (ETP) Strict فعال هستند و پس از آزمایش و بهینه‌سازی، به‌صورت پیش‌فرض برای همه کاربران فعال خواهند شد.

❓ Fingerprinting چیست؟

شیوه‌ای برای ردیابی و شناسایی کاربران بدون نیاز به کوکی که با جمع‌آوری اطلاعات خاصی از سیستم مثل:

  • نسخه مرورگر و سیستم‌عامل

  • رزولوشن صفحه و عمق رنگ

  • کارت گرافیک و نحوه رندر

  • تعداد هسته CPU

  • زبان سیستم و فونت‌های نصب‌شده

  • قابلیت تاچ، حافظه دستگاه، منطقه زمانی و …

یک «اثر انگشت دیجیتال» منحصربه‌فرد می‌سازد که حتی در حالت ناشناس (Incognito) هم قابل ردیابی است.

🔐 نسل جدید محافظت‌های فایرفاکس (Phase 2)

موزیلا قبلاً با Phase 1 توانسته بود امکان ردیابی را از ۶۵٪ به ۳۵٪ کاهش دهد.
در Phase 2 اکنون این رقم به ۲۰٪ رسیده است.

تغییرات جدید شامل:

✔ افزودن نویز تصادفی به تصاویر بک‌گراند هنگام خوانش آن‌ها
✔ بلاک کردن فونت‌های محلی و نمایش فقط فونت‌های استاندارد سیستم
✔ اعلام مقدار کلی قابلیت لمس فقط 0 یا 1 یا 5
✔ کاهش ارتفاع نمایش صفحه ۴۸ پیکسل برای Mask کردن رزولوشن
✔ اعلام تعداد ثابت هسته پردازنده = 2

Mozilla Firefox gets new anti-fingerprinting defenses گروه والنربایت vulnerbyte
درصد قابلیت ردیابی کاربر در هر مورد

⚠️ چرا کمتر از این امکان‌پذیر نیست؟

موزیلا می‌گوید بستن کامل این اطلاعات باعث اخلال در عملکرد برخی سایت‌ها و ابزارهای تحت‌وب می‌شود، مثل سامانه‌هایی که به اطلاعات دقیق منطقه، سخت‌افزار یا تعاملات لمسی نیاز دارند.
در نتیجه کاربر امکان غیرفعال‌سازی این محافظت‌ها به‌صورت سایت‌به‌سایت را خواهد داشت.

🧠 خلاصه مدیریتی (برای مدیران و متخصصین IT)

موزیلا در Firefox 145 سطح جدیدی از حفاظت ضد Fingerprinting را اجرا کرده که بدون اینکه سازگاری سایت‌ها آسیب جدی ببیند، توانایی ردیابی کاربران را از ۶۵٪ به ۲۰٪ کاهش می‌دهد. این تغییرات با Mask کردن اطلاعات حیاتی مانند فونت‌ها، رزولوشن، CPU، و سخت‌افزار انجام می‌شود و گامی قابل توجه در کاهش ریسک پروفایل‌سازی کاربران سازمانی، جلوگیری از نشت داده‌های رفتاری و افزایش سطح حریم خصوصی است.
توصیه می‌شود نسخه 145 در سازمان‌ها ارزیابی و سپس مستقر شود، خصوصاً برای تیم‌هایی که با داده حساس، OSINT، تحلیل تهدید و مرور بدون ردپا کار می‌کنند.

منابع:

همچنین ممکن است دوست داشته باشید

پیام بگذارید