Privacy-blunder? Firefox Add-ons pagina maakt gebruik van Google Analytics

0
272

De Firefox web browser schepen met een add-on management interface die gebruikers kunnen laden direct door about:addons in de adresbalk van de browser, of door het gebruik van de menu ‘ s van de browser de pagina is gekoppeld.

De management interface wordt geleverd met een aantal pagina ‘s dat afzonderlijke aansluitingen van thema’ s, plugins, diensten, scripts en andere ‘add-ons’, die gebruikers kunnen toevoegen aan Firefox op een of andere manier.

Er is ook een Add-ons pagina met een lijst van add-on suggesties van gebruikers. Het is het maken van de rondes nu maakt verbinding met Google Analytics wanneer gebruikers toegang hebben.

Nicolas Petton een bericht geplaatst op Twitter op 11 juli 2017 dat Mozilla was het gebruik van Google Analytics op de over:addons pagina. Het bericht werd opgepikt op sociale nieuws sites zoals Reddit en Hacker News kort daarna.

about addons google analytics

Sommige gebruikers uitte zorgen over de integratie van Google Analytics in Firefox (op deze pagina), waarin staat dat een browser die adverteert met privacy-gericht moet niet doen.

Mozilla-medewerkers verstrekt gedetailleerde informatie over de implementatie op verschillende plaatsen, waaronder op GitHub waar een probleem werd opgevoed door een betrokken gebruiker.

Volgens Mozilla werknemer Matthew Riley MacPherson, bekend als tofumatt op GitHub, over:addons laadt een iFrame met inhoud die wordt gehost op een Mozilla-website bevat de Google Analytics script.

Mozilla heeft een speciale overeenkomst met Google, wat betekent dat de gegevens geaggregeerd en geanonimiseerd. Een andere Mozilla-medewerker, die gaat door het handvat potch, toegevoegd op Hacker News dat Mozilla onderhandeld over een speciale deal met Google dat alleen een subset van de gegevens” wordt verzameld, en dat de “gegevens alleen worden gebruikt voor statistische doeleinden”.

Toen hem gevraagd werd waarom Mozilla was niet met behulp van self-hosted analytics scripts zoals Piwik, Matthew antwoordde dat het hosten van hun eigen google analytics-product — Piwik in het bijzonder-was meer werk voor “een slechter product”.

Matthew voorgesteld voor het uitschakelen van de tracking voor gebruikers die gekozen hebben uit Telemetrie-tracking in de Firefox-browser. Dit is nog niet geïmplementeerd, maar het is onduidelijk of dit gaat gebeuren.

Uiteindelijk lijkt dit te worden Mozilla ‘ s standpunt over de kwestie nu volgens Mattheüs:

We zullen niet staken ons gebruik van google analytics voor onze eigenschappen van het web, maar ik denk dat het leuk zou zijn om te overwegen een gemakkelijke opt-outs voor gebruikers zoals uzelf, die duidelijk niet mee wilt doen in google analytics delen.

De maker van uBlock Oorsprong geplaatst een interessante observatie in de draad. De legacy-versie van uBlock Oorsprong kan blokkeren van de aanvragen van interne Firefox pagina ‘ s, terwijl de WebExtension versie niet.

Legacy uBlock Oorsprong kan blokkeren van de netwerk verzoek aan GA.

Echter webext-hybride uBO per deelvenster Netwerk in de dev tools niet blokkeren. Hetzelfde voor pure webext Ghostery, het netwerk verzoek om GA is niet geblokkeerd, ook als per deelvenster Netwerk in de dev tools.

Wat is het verband is dat zowel de uBO webext-hybride en Ghostery verslag van het netwerk verzoek aan GA als geblokkeerd, terwijl het echt niet zo per deelvenster Netwerk in de dev tools. Het is alsof de bestelling te blokkeren/redirect het verzoek van het netwerk was het stilletjes genegeerd door de webRequest API, en dit veroorzaakt webext op basis van blokkers onjuist en misleidend rapport naar wat er echt gebeurt intern, GA niet echt geblokkeerd op over:alternatieven, maar er is geen manier voor de webext blokkers om dit te weten, en het rapport goed is voor de gebruikers.

De Tor browser-ontwikkelaars, een browser is een aangepaste versie van Firefox voor extra beveiliging en privacy, hebben bezorgd.

Disallow ‘over:addons’ tenzij de extensions directory is vluchtig, want ongeacht wat Mozilla PR zegt over het respecteren van de privacy, het laden van Google Analytics in een pagina die wordt geladen als een IFRAME als onderdeel van een ‘over:’ interne pagina, is het allesbehalve.

firefox no discovery

Tip: Firefox gebruikers die geen gebruik maken van Add-ons kunnen uitschakelen van de functies op de volgende manier:

  1. Laden about:config?filter=extensies.web-dienst.discoverURL
  2. Dubbel-klik op de preferente en verwijder alle tekens, zodat de waarde leeg is.
  3. Start Firefox Opnieuw Op.

Lees ook: Archiver Menu: archief van webpagina ‘ s en laadt in de cache opgeslagen kopieën

Zie het blokkeren van automatische verbindingen dat maakt Firefox voor meer informatie, of op de lijst van Firefox veiligheid en privacy voorkeuren.

Slotwoord

Het is duidelijk dat er meerdere invalshoeken op het probleem bij de hand:

  1. Sommige gebruikers denken dat Firefox moet sluit nooit aan derden zonder de expliciete toestemming van de gebruiker.
  2. Anderen denken dat het probleem is volledig uit proportie, want het is beperkt tot een enkele pagina in de browser.
  3. Mozilla erkent dat het bijhouden plaatsvindt, bevestigt dat het heeft een speciale deal met Google, en dat zij van oordeel is kiezen gebruikers die zich uit Telemetrie-tracking.

Mijn persoonlijke standpunt over de kwestie is dat ik denk dat het niet verstandig zijn om te integreren iets dat verbindt terug naar Google in de Firefox-browser. Onverstandig omdat het torpedo ‘s van Mozilla’ s standpunt over privacy in de ogen van sommige Firefox-gebruikers.

Nu U: Wat is uw mening over dit?