Saltar al contenido
computerg

🥇 ¿Qué Hay En La última Versión De Firefox? Los Sitios De Soporte De Secuencias De Comandos Alternativos Ayudan A Defenderse De Los Ataques Anti-seguimiento

marzo 23, 2021

            Mozilla actualizó Firefox el martes a la versión 87, agregando una nueva función de privacidad diseñada para reparar automáticamente los sitios web dañados por las agresivas defensas anti-rastreo del navegador.

Los ingenieros de seguridad de la organización también solucionaron ocho vulnerabilidades, de las cuales solo dos fueron etiquetadas como «Alta», la segunda etiqueta más grave de Firefox. Esta fue la segunda versión de Firefox sin un error «crítico» principal.

Firefox 87 se puede descargar para Windows, macOS y Linux desde el sitio de Mozilla. A medida que Firefox se actualiza en segundo plano, la mayoría de los usuarios pueden reiniciar el navegador para instalar la última versión. Para actualizar manualmente en Windows, arrastre el menú debajo de las tres barras horizontales en la parte superior derecha, luego haga clic en el ícono de ayuda (el signo de interrogación en un círculo). Elija «Acerca de Firefox». (En macOS, «Acerca de Firefox» se encuentra en el menú «Firefox»). La página o ventana emergente resultante indica que el navegador ya está actualizado o muestra el proceso de actualización.

Mozilla actualiza Firefox cada cuatro semanas; la última actualización tuvo lugar el 23 de febrero.

Los scripts de reemplazo alivian los problemas de anti-seguimiento

«SmartBlock» es, con mucho, la adición más importante a Firefox 87.

«La introducción de una política que bloquea los rastreadores web por completo corre el riesgo de bloquear componentes esenciales para el funcionamiento adecuado de algunos sitios web», dijo Thomas Wisniewski, ingeniero de compatibilidad web, en una publicación del 22 de marzo en el blog de seguridad de Mozilla. «Esto puede provocar que las imágenes no aparezcan, que las funciones no funcionen, un rendimiento deficiente o incluso que toda la página no se cargue».

Mozilla ha sido claro sobre las compensaciones que se hacen cuando las defensas anti-rastreo se marcan hasta 11: la compañía ha advertido regularmente a los usuarios que configurar la Protección de rastreo mejorada de Firefox en «Estricta», la opción más común. Agresivamente, «puede impedir que algunos sitios web de mostrar contenido o funcionar correctamente «.

SmartBlock busca remediar este inconveniente arrastrando scripts ficticios a los sitios para reemplazar los bloqueados por las defensas de seguimiento. Según Wisniewski, estos scripts «se comportan lo suficiente como los originales para asegurarse de que el sitio web funcione correctamente». Las secuencias de comandos de reemplazo permiten que los sitios previamente dañados se carguen correctamente (las secuencias de comandos bloqueadas a veces hacen que los sitios web se detengan o ralenticen el procesamiento) y funcionan como lo harían si no se hubieran tocado.

Estos doppelgängers, continuó Wisniewski, vienen con Firefox; en otras palabras, no se cargan desde una fuente de terceros y, por supuesto, no se comportan exactamente como scripts prohibidos, en el sentido de que ‘ciertamente no siguen el usuario de un sitio a otro en la web.

SmartBlock será un proyecto de varias ediciones para Mozilla, según Wisniewski. Firefox 87, dijo, incluye reemplazos para «una serie de scripts comunes clasificados como rastreadores en la lista de Protección de seguimiento de desconexión», refiriéndose a la fuente que usa Mozilla para identificar rastreadores. Los de la versión 87 «son solo el comienzo» y se proporcionarán más «en futuras versiones de Firefox», concluyó Wisniewski.

La nueva función se activa cuando el usuario ingresa al modo de incógnito de Firefox y cuando la Protección de seguimiento mejorada está configurada en «Estricta».

Eliminación de referencias

También nuevo en Firefox 87, Mozilla cambió a una política predeterminada que elimina la información de seguimiento potencial de la referencia, la ubicación en la que se encontraba el navegador justo antes del sitio o página actual.

En ausencia de instrucciones, un navegador generalmente le dirá al servidor de destino dónde estuvo por última vez, esencialmente de dónde vino. Firefox 87 ahora elimina esta URL de su ruta completa al dominio únicamente, eliminando gran parte de los rastreadores de granularidad, podría proporcionar, por ejemplo, a los anunciantes la última representación del navegador de un usuario.

«Firefox aplicará la nueva política de referencias de forma predeterminada a todas las solicitudes de navegación, solicitudes redirigidas y solicitudes de sub-recursos (imagen, estilo, secuencia de comandos), proporcionando una experiencia de navegación mucho más privada», dijeron Dimi Lee y Christoph Kerschbaumer, ingeniero de desarrollo de software. y Firefox, responsables de la ingeniería de la infraestructura de seguridad, respectivamente, en una publicación del 23 de marzo en el blog de seguridad de Mozilla.

En otras partes de Firefox 87, Mozilla agregó marcas de verificación a la barra de desplazamiento para indicar instancias de un comando «Buscar esta página» ejecutado. Sin embargo, las marcas son muy tenues y, aunque no son molestas, son difíciles de ver de un vistazo. Firefox ahora también es compatible con el lector de pantalla nativo de macOS, VoiceOver.

La próxima versión, Firefox 88, se lanzará el 20 de abril.


Source link