Een oplossing ETAg tracking in Firefox

0
203

De ETAg — entiteit tag — is een web-cache validatie methode die web servers gebruikt voor het identificeren van middelen. Het basisidee achter de functie is te gebruiken voor het vergelijken van bronnen om te bepalen of ze identiek zijn of niet.

Zoals het geval is met vele Web features tegenwoordig, ze kunnen gebruikt worden voor goed en slecht. ETAgs worden gebruikt in de HTTP-header, wat betekent dat ze kunnen worden gebruikt, zelfs als de browser verwerpt JavaScript, cookies of lokale opslag.

Tip: We spraken over de ETAg tracking terug in 2014, en vermeld het in 2010 in de Evercookie artikel.

Terug in 2011, hebben de onderzoekers van UC Berkely ontdekt dat er websites zijn met behulp van ETAgs voor het bijhouden van doeleinden. ETAgs worden opgeslagen door de browser, en worden geretourneerd door de browser aan de webserver wanneer een resource is opnieuw gevraagd. Het gebruik van ETAgs toegestane websites om gebruikers te volgen in verschillende sessies, ongeacht of ze veranderden hun IP-adressen, mogen cookies en JavaScript, mag het opslaan van de inhoud op het lokale systeem, of had plugins ingeschakeld.

Wissen van de cache van de webbrowser moet verwijderen ETAgs. Broek, die de Ghacks user.js bestand, ontdekte enige tijd geleden dat dit niet langer het geval in Firefox. Ze merkte dat Firefox niet verwijderen ETAg gegevens niet meer wanneer ze verwijderd uit de cache van de browser, iets dat Firefox deed vóór die tijd.

Ze maakt gebruik van memory alleen-caching op haar systeem, en ontdekt dat het uitschakelen van beide caches (geheugen en harde schijf) zou verslaan ETAgs, maar dat had ook andere gevolgen hebben op hetzelfde moment.

Lees ook: Update van NoScript is WebExtensions migratie

remove etags

Aardling, nog een heldere geest achter de Ghacks user.js bestand zoeken naar een betere oplossing. Sinds ETAgs zijn ingesteld in de kop, het manipuleren van koppen verantwoordelijk zal doen de truc.

  1. U moet deze wel downloaden en installeren van de Header-Editor extensie die beschikbaar is op Mozilla AMO voor dat al.
  2. Zodra u het hebt geïnstalleerd, klikt u op de uitbreiding van het pictogram om de editor te openen.
  3. Klik op Toevoegen om een nieuwe regel toevoegen, en vul de volgende velden:
  4. Naam: ETAg Verwijderen
  5. Regel Type: Wijzigen van de response header (dit verandert de velden).
  6. Uitvoeren type: normaal
  7. De naam van de Header: etag
  8. Klik op de knop Opslaan van de nieuwe regel.

U kunt dit testen op de cookieless cookies van de site om dit te testen (met en zonder de kop manipulatie).

Merk op dat deze bug is specifiek voor Firefox. Het kan ook een probleem zijn in de Firefox-browsers.

Slotwoord

Het is onduidelijk wanneer Firefox gestopt met het verwijderen van ETAgs bij het wissen van de cache van de browser, maar dit is de status quo nu. Een bug notering op [email protected], dat aangemaakt werd 14 jaar geleden hoogtepunten van de tracking probleem geassocieerd met ETAgs.