Mozilla Firefox til at blokere cryptomining scripts, der er skjult på hjemmesider som standard

0
171

Mozilla tilføjer brud alarm funktionen til Firefox browser
Mozilla bringer Firefox Skærm til Firefox på skrivebordet.

En kommende udgivelse af Firefox vil give brugerne mulighed for at blokere to mere almindelige, og grimme aspekter af nutidens web: browser fingeraftryk og cryptomining scripts.

Hverken type script er nyttigt eller gavnligt for browser-brugere. Fingeraftryk lader reklame outfits stille spore brugere rundt omkring på nettet og overskud fra brugernes aktivitet og interesser.

I mellemtiden, nasseri opportunister har fundet det rentabelt at plante cryptomining JavaScript på hjemmesider og i al hemmelighed svamp fra en besøgendes CPU til at ‘tjene’ cryptocurrency.

Web-baseret cryptomining tog fart efter lanceringen af den JavaScript-baserede Monero miner, Coinhive, som blev skabt med den hensigt at udfordre online reklame business-model. Men det blev hurtigt tilpasset til ‘cryptojacking’, eller kapring offer ‘s CPU’ en via en browser, så det miner til cryptocurrency på en andens vegne.

Coinhive lukke ned på Marts 8, men der er en lang hale af konkurrenter, der vil holde cryptojacking trussel i live for en overskuelig fremtid.

Mozilla, ivrige efter at gøre Firefox relevante igen i Krom verden, tirsdag afslørede, at Firefox Nightly 68 og Firefox Beta 67 vil omfatte beskyttelse mod både trusler, takket være en ny liste over websteder, der er kendt for at bruge scripts til enten formål. Den sorte liste blev udarbejdet af Afbryde, en VPN kaffefaciliteter kendt for sin anti-tracking indsats.

ZDNet ‘s Catalin Cimpanu afsløret Mozilla’ s anti-fingeraftryk indsats ved hjælp af ‘letterbox’ i Firefox 67 i sidste uge. Men Mozilla har nu delt mere konkrete oplysninger om den pågældende og beslægtede beskyttelse mod cryptojacking, hvordan en beskyttelse, som kan være aktiveret i Firefox, og sine planer for en udbygning.

Mozilla er ved at tage en flerstrenget tilgang til at optage fingeraftryk. Letterbox har til formål at forpurre en teknik, der bruges til at mærke en browser, for eksempel ved at måle et browser vindue størrelse på et punkt i tid – til vedvarende tracking på tværs af hjemmesider uden brug af cookies. Det andet stykke er en sort liste over websteder, der er kendt for at bruge fingeraftryk scripts og websteder, der er kendt for at bruge cryptomining scripts.

Det script, der blokerer funktionen er nu en del af Firefox ‘s Blokering af Indhold “indstillinger” under “Privatliv og Sikkerhed” – fanen i Indstillinger. I ‘Blokering af Indhold’, Firefox brugere kan afkrydsningsfelterne til at blokere en eller begge Cryptominers og Fingerprinters.

“Når aktiveret, vil Firefox blokere alle scripts, der er identificeret ved [privacy tool] Afbryd forbindelsen for at deltage i cryptomining eller fingeraftryk,” sagde Mozilla ‘ s Arthur Edelstein, der tilføjer, at den beskyttelse, som vil være slået til som standard i Natlige “i de kommende uger”.

Firefox 67 er grund til udgivelse i midten af Maj, og indtil da Mozilla søger feedback om effektiviteten af ny beskyttelse.

Som de fleste sikkerhedsløsninger, Mozilla ‘ s er ikke vandtæt. Sortlistning side vil kun blive så god som Afbryd ‘ s liste over kendte lovovertrædere, som kan være ufuldstændige eller kunne blive forældet som yderligere lokaliteter omfatter de ulovlige scripts. Og der er flere teknikker til optagelse af fingeraftryk, en enhed, via en browser, der ikke tegnede sig for.

Men det er bedre end ingenting, og kunne appellere til brugere, der leder efter en grund til ikke at bruge Chrome.

Mozilla sagde det planer om at “fortsætte med at arbejde med Afbryd forbindelsen for at forbedre og udvide det sæt af domæner blokeret af Firefox”. Det er også bekymret for, at aktivering af funktionen kunne bryde nogle hjemmesider i browseren, og det ønsker feedback om disse lejligheder.

Browseren kaffefaciliteter synes opsat på at gå videre med den funktion, der bekræfter, at det er planen at gøre det muligt for disse beskyttelser som standard i en fremtidig udgave af Firefox.

Mere om Firefox og sikkerhed

Mozilla: Google-Konti, Android tur op Firefox ‘passwordless’ sign-planerFirefox for at tilføje Tor Browser anti-fingeraftryk teknik kaldet letterboxingCoinhive cryptojacking service til at lukke ned i Marts 2019Windows Firefox 65 udrulning standset af Mozilla: AV sammenstød stoppet brugere browserenFirefox 66 er ude: Blok på auto-afspilning af video med lyd, Windows Hej støtteMozilla ‘ s Firefox Fenix: Nye Android-browser nytænker faner og sessionerMozilla lancerer Firefox Sender, en gratis, krypteret fil-deling tjeneste,Google, Mozilla arbejder på at lade web-apps redigere filer på trods advarsel om, at det kunne blive “misbrugt i forfærdelige måder’ TechRepublicFirefox fans afvise råd til at slutte sig sammen med Chrome CNET

Relaterede Emner:

Open Source

Sikkerhed-TV

Data Management

CXO

Datacentre