A Mozilla anunciou uma grande atualização de privacidade no Firefox 145 que reduz ainda mais o número de usuários vulneráveis à impressão digital.
As novas proteções estarão disponíveis inicialmente apenas no modo de navegação privada e no modo estrito de proteção aprimorada contra rastreamento (ETP). Após o teste e a otimização, eles serão ativados por padrão no navegador Firefox.
A impressão digital é uma técnica de rastreamento que permite rastrear a atividade de navegação dos usuários e identificá-los em sites e sessões do navegador, mesmo quando os cookies estão bloqueados ou com navegação privada ativa.
explica a Mozilla.
“Isso inclui coisas como como sua placa gráfica desenha imagens, quais fontes seu computador possui e até mesmo pequenas diferenças em como ela executa a matemática.”
Esses blocos anti-impressão digital, que a Mozilla marca como ‘Proteções da Fase 1’, reduziram a rastreabilidade para cerca de 35%, em comparação com a linha de base de 65% para as proteções atuais.
Agora, as proteções da ‘Fase 2’ estão sendo lançadas, o que bloqueia solicitações para descobrir fontes instaladas, detalhes de hardware, número de núcleos de processador, suporte multitoque e dimensões de dock/barra de tarefas.
Especificamente, as novas proteções constituem o seguinte:
- O ruído aleatório é adicionado às imagens de fundo somente quando um site as lê de volta, não quando elas são apenas exibidas.
- Somente fontes padrão do sistema operacional são usadas; as fontes locais são bloqueadas, exceto as fontes de idioma principal, como japonês, tailandês, árabe, chinês, coreano e hebraico.
- O suporte ao toque é relatado como 0, 1 ou 5.
- A resolução de tela disponível é a altura da tela menos 48 pixels.
- Os núcleos do processador são sempre relatados como 2.
Como resultado dessas medidas adicionais, apenas 20% dos usuários ainda podem ter impressões digitais exclusivas e rastreamento persistente.
desative-os em sites específicos.
O Firefox 145 será lançado oficialmente amanhã, mas os usuários já podem baixar um instalador para seu sistema operacional em Servidor FTP da Mozilla.
Observe que esta é a primeira versão que não oferece uma versão Linux de 32 bits, que a Mozilla descontinuou devido à diminuição da demanda do usuário que não faz mais com que seu desenvolvimento e teste valham mais a pena.
7 práticas recomendadas de segurança para MCP
À medida que o MCP (Model Context Protocol) se torna o padrão para conectar LLMs a ferramentas e dados, as equipes de segurança estão se movendo rapidamente para manter esses novos serviços seguros.
Esta folha de dicas gratuita descreve 7 práticas recomendadas que você pode começar a usar hoje.
Bill Toulas
Bill Toulas é redator de tecnologia e repórter de notícias de segurança da informação com mais de uma década de experiência trabalhando em várias publicações online, cobrindo código aberto, Linux, malware, incidentes de violação de dados e hacks.