Firefox 85, सुपरकुकी भी ब्लॉक करता है
(blog.mozilla.org)-
नेटवर्क कनेक्शन और वेबसाइट cache को अलग-अलग (partitioning) करके सुपरकुकी द्वारा cache abuse (cross-site tracking) करना भी ब्लॉक किया गया
-
सुपरकुकी: सामान्य cookie की तरह उपयोगकर्ता जानकारी स्टोर करने में इस्तेमाल होती है, लेकिन इन्हें delete/block करना मुश्किल होता है
→ Flash cookie, ETags, HSTS आदि का उपयोग
- partitioning के ज़रिये cross-site tracking को ब्लॉक करने का काम करने का तरीका
→ सभी web browser ओवरहेड कम करने के लिए connection, image cache जैसे internal resources शेयर करते हैं
→ अगर एक ही image कई वेबसाइटों में embed हो, तो उसे पहली साइट से ही लाया जाता है और दूसरी साइट से आगे disk से load किया जाता है
→ Firefox में अगर कई वेबसाइटें एक ही जगह (address) के resources इस्तेमाल करें, तो एक connection शेयर किया जाता है (Keep-Alive)
→ इससे अब तक उपयोगकर्ता पक्ष के data transfer और समय की बचत होती रही है
→ कुछ tracker ने इन shared resources के ज़रिये abuse करने का तरीका खोज लिया
→ image cache जैसे मामलों में, image में ही उपयोगकर्ता की पहचान encoded करके यह पता लगाया जाता है कि उस उपयोगकर्ता ने अलग-अलग साइटें देखी हैं या नहीं
→ इसे ब्लॉक करने के लिए, FF 85 उपयोगकर्ता द्वारा देखी जाने वाली हर साइट के लिए अलग image cache इस्तेमाल करता है
- सुपरकुकी को ब्लॉक करने के लिए partitioning किए जाने वाले आइटम
→ HTTP cache, image cache, favicon cache, HSTS cache, OCSP cache, style sheet cache, font cache, DNS cache, HTTP Authentication cache, Alt-Svc cache, and TLS certificate cache
→ pooled connections, prefetch connections, preconnect connections, speculative connections, and TLS session identifiers
- performance में गिरावट लगभग 0.09%~0.75% है, और अधिकतम लगभग 1.32% तक है, इसलिए यह बड़ी नहीं है
1 टिप्पणियां
ऐसा लग रहा है कि नेटवर्क उपयोग कम करके लागत और प्रदर्शन को बेहतर बनाने के लिए विकसित की गई तकनीकें, गोपनीयता के उल्लंघन की वजह से धीरे-धीरे बेकार होती जा रही हैं। कुछ समय पहले जब मैंने यह खबर सुनी कि CDN से फ़ॉन्ट लेना अब उतना प्रभावी नहीं रहा, तो मुझे काफ़ी झटका लगा था; लगता है कि यह बात इस लेख से भी जुड़ी हुई है।