Hver Firefox-nedlasting har en unik identifikator

0
282

Martin Brinkmann 17. mars 2022 Firefox | 0

Internettbrukere som laster ned nettleseren Firefox fra det offisielle Mozilla-nettstedet, får en unik identifikator knyttet til installasjonsprogrammet som sendes til Mozilla ved installasjon og første gangs kjøring.

firefox-installasjonshash

Identifikatoren, kalt dltoken av Mozilla internt, brukes til å koble nedlastinger til installasjoner og første kjøringer av Firefox-nettleseren. Identifikatoren er unik for hvert Firefox-installasjonsprogram, noe som betyr at den sendes til Mozilla hver gang den brukes.

Selv om det er mulig å laste ned nye installasjonsprogrammer hver gang en ny Firefox-versjon utgis, er det også mulig å bruke det nedlastede installasjonsprogrammet igjen til det formålet.

ANNONSE

En feilrapport på Mozillas offisielle feilsporingsnettsted bekrefter bruk av nedlastingstoken. Det koblede dokumentet er ikke offentlig, men selve oppføringen bekrefter bruken og gir en forklaring på hvorfor den er implementert:

Disse dataene vil tillate oss å korrelere telemetri-ID-er med nedlastingstokener og Google Analytics-ID-er. Dette vil tillate oss å spore hvilke installasjoner resultatet av hvilke nedlastinger for å finne svar på spørsmål som “Hvorfor ser vi så mange installasjoner per dag, men ikke så mange nedlastinger per dag?”

I henhold til Mozillas beskrivelse brukes identifikatoren til blant annet å analysere nedlastings- og installasjonstrender.

Funksjonen drives av Telemetri i Firefox og den gjelder for alle Firefox-kanaler.

ANNONSE

Interesserte brukere kan bekrefte funnene. En av de enklere måtene er å sjekke hashen for to eller flere Firefox-installasjonsnedlastinger (samme versjon, språk og arkitektur). Hver hash er forskjellig. Et søk etter dltoken ved å bruke en hvilken som helst hex-editor avslører strengen i Firefox-installasjonsprogrammet.

Firefox-brukere som foretrekker å laste ned nettleseren uten den unike identifikatoren, kan gjøre det på følgende to måter:

  1. Last ned Firefox-installasjonsprogrammet fra Mozillas HTTPS-depot (tidligere FTP-depotet).
  2. Last ned Firefox fra tredjeparts nedlastingssider som er vert for installasjonsprogrammet, for eksempel fra Softonic.
  3. ol>

    De nedlastede installatørene har ikke den unike identifikatoren, siden de er identiske når de lastes ned.

    ANNONSE

    Mozilla bemerker at bortvelgingsmekanismen er standard telemetri-utvalg. Hvordan brukere kan velge bort før installasjonen av Firefox er uklart. En rask sjekk av Chrome-installatører returnerte identiske hasher hver gang.

    Nå du: Hvor nyttig tror du er informasjonen for Mozilla? (takk PMC for tipset)

    ANNONSE