当前位置: 首页 > 科技观察

Firefox87正式发布:引入SmartBlock提升隐私浏览体验

时间:2023-03-12 13:48:42 科技观察

Mozilla刚刚发布了Firefox87.0正式版,继去年12月的Firefox85和今年2月的Firefox86之后,本月的Firefox87主要引入了新增的Smart阻止功能以改善隐私浏览体验。之前我们介绍过,Firefox87会默认修剪HTTPReferrers引用头中的路径和查询字符串等信息,以防止网站意外泄露用户的敏感数据。作为Mozilla推出的最新稳定版开源浏览器,Firefox87.0还改进了引荐来源网址(HTTPReferrers)URL策略,修剪了URL中嵌入的脚本。Firefox长期以来默认阻止第三方跟踪脚本。在大多数情况下,体验是非常无缝的。但是在某些情况下,缺少的跟踪脚本仍然会对网页的渲染造成一定的干扰,如下图,造成页面的永久性损坏。为此,SmartBlock采取了额外的步骤来改进嵌入第三方跟踪器的页面上的呈现。它不是简单地删除跟踪脚本并在其位置留下一个洞,而是用Mozilla所谓的“替代”脚本替换它。替换脚本的功能与原始跟踪器类似,可在不向第三方泄露实际数据的情况下尽可能重现原始页面的渲染顺序和结果。最后,当您自己嵌入其他网站的图像时,有关谁在查看该网站的信息也会泄露给其他网站的运营商。例如,让我们设置一个名为greatsearch.tld的虚拟搜索引擎,并使用sheep-pictures.tld运算符在每个页面结果页面上嵌入一张羊图像。HTML代码如下:当用户使用该站点时,浏览器看到这个标签并自动在呈现的页面上下载https://sheep-picturespictures.tld/sheep1.jpg这张照片。传统上,引用页面的整个URL会包含在网络请求中,这意味着信息会通过sheep-pictures.tld泄露给网站运营商,他们会在日志中看到类似这样的内容:240.163.255.110--[15/Mar/2021:10:28:57-0400]"GET/sheep1.jpgHTTP/1.1"20011676"http://greatsearch.tld/results?really-embarrassing-medical-condition"但是如果你设置了你的浏览器升级到Firefox87.0后,sheep-pictures.tld只会留下如下操作日志:240.163.255.110--[15/Mar/2021:10:28:57-0400]"GET/sheep1.jpgHTTP/1.1"20011676“http://greatsearch.tld/”最后,Firefox87.0包括其他修复和改进。搜索网页时启用全部突出显示;全面支持macOS内置屏幕阅读器中的VoiceOver;一些安全修复和常规调整(有关详细信息,请参阅Mozilla的Firefox87.0发行说明)。