ETAg stebėjimo sprendimas „Firefox“
- Kategorija: „Firefox“
ETAg - subjekto žyma - yra žiniatinklio talpyklos patvirtinimo metodas, kurį žiniatinklio serveriai naudoja ištekliams identifikuoti. Pagrindinė šios funkcijos idėja yra naudoti ją norint palyginti išteklius, siekiant nustatyti, ar jie yra identiški, ar ne.
Kaip šiais laikais yra daugelyje žiniatinklio funkcijų, jomis galima naudotis ir geroms, ir blogoms. ETAg yra naudojamos HTTP antraštėje, o tai reiškia, kad jas galima naudoti net tada, kai naršyklė atmeta „JavaScript“, slapukus ar vietinę saugyklą.
Patarimas : Mes kalbėjome apie ETAg stebėjimą dar 2014 m., ir paminėjo 2010 m. „Evercookie“ straipsnyje taip pat.
Dar 2011 m. „UC Berkely“ tyrėjai atrado, kad svetainės stebėjimo tikslais naudojo ETAgs. Naršyklėje kaupiamosios atmintinės kaupiamos talpykloje, o naršyklė jas grąžina į žiniatinklio serverį, kai iš naujo reikalaujama išteklių. Naudojimasis ETAgs leido svetainėms sekti vartotojus per seansus, neatsižvelgiant į tai, ar jie pakeitė savo IP adresus, ar naudojo slapukus ir „JavaScript“, leido saugoti turinį vietinėje sistemoje ar įjungė papildinius.
Išvalę interneto naršyklės talpyklą, ETAgs turėtumėte pašalinti. Kelnės, sukūrusios „Ghacks user.js“ failas , prieš kurį laiką sužinojo, kad „Firefox“ to dar nėra. Ji pastebėjo, kad „Firefox“ nebeištrino ETAg duomenų, kai išvalė naršyklės talpyklą, ką „Firefox“ padarė prieš tai.
Savo sistemoje ji naudoja tik atmintį talpykloje ir sužinojo, kad išjungus abu talpyklas (atmintį ir diską) ETAgs bus nugalėtas, tačiau tuo pat metu tai turėjo ir kitų pasekmių.
„Earthling“, dar vienas ryškus protas, esantis už „Ghacks“ user.js failo, rado geresnį sprendimą. Kadangi ETAg yra nustatomi antraštėse, manipuliuodami atsakingomis antraštėmis, atliksite tą triuką.
- Jūs turite atsisiųsti ir įdiegti Antraštės redaktorius plėtinys, kurį galima rasti „Mozilla AMO“.
- Įdiegę jį, spustelėkite plėtinio piktogramą, kad atidarytumėte redaktorių.
- Spustelėkite Pridėti, kad pridėtumėte naują taisyklę, ir užpildykite šiuos laukus:
- Pavadinimas: ETAg pašalinimas
- Taisyklės tipas: modifikuokite atsakymo antraštę (tai keičia laukus).
- Vykdymo tipas: normalus
- Antraštės pavadinimas: etag
- Spustelėkite mygtuką Išsaugoti, kad išsaugotumėte naują taisyklę.
Galite tai išbandyti sausainiai be sausainių svetainė tai išbandyti (su manipuliavimu antrašte ir be jos).
Atminkite, kad ši klaida būdinga tik „Firefox“. Tai gali sukelti ir „Firefox“ pagrindu veikiančios naršyklės.
Uždarymo žodžiai
Neaišku, kada „Firefox“ nustojo šalinti ETAgs, kai išvalė naršyklės talpyklą, tik kad šiuo metu tai yra status quo. A klaidų sąrašas svetainėje „Bugzilla @ Mozilla“, kuri buvo sukurta prieš 14 metų, pabrėžiama stebėjimo problema, susijusi su ETAgs.