Mozilla|Firefox 87将默认修剪HTTP Referrers以保护用户粉丝
Mozilla 刚刚宣布,其将为 Firefox 87 引入更加严格的隐私保护选项 。在默认情况下,Firefox 将修剪 HTTP 引荐来源标头(Referrer Headers)中的路径和查询字符串等信息,以防站点意外地泄露了用户的敏感数据 。据悉,浏览器通常会向网站发送 HTTP Referrer 标头信号,以指示当前用户“引用”了该网站的服务器 。
文章图片
(来自:Mozilla Blog)
更准确的说法是,传统浏览器会在 HTTP Referrer 标头中发送参考文档的完整 URL(地址栏常见),且几乎包含了每个导航或子资源的图像、样式和脚本请求 。
对于目标网站来说,可将引荐来源的网址信息用于许多无害的用途,包括分析、日志记录、或缓存优化 。
遗憾的是,HTTP Referrer 标头中也常常包含用户的隐私数据,比如可显示用户正在引荐网站上阅读哪些文章、甚至可包含有关该公司在网站上的账户信息 。
于是在 2016 ~ 2018 年间,浏览器开始引入的‘引荐来源网址政策’(Referrer Policy),使得网站可以更好地控制其站点上的引荐来源信息,进而为用户提供了额外的保护机制 。该政策会在导航至不太安全的目的地时,对引荐来源网址进行修剪,否则就会发送完整的 URL(包括 path 路径)和原始文档的查询信息(作为引荐来源) 。
但若网站未能设置任何类型的引荐来源网址政策,则 Web 浏览器通常会默认启用降级的“no-referrer-when-downgrade”政策 。
庆幸的是,为了不断提升用户隐私的保护力度,Mozilla 等浏览器开发商正在付出更多的努力 。
除了推动安全超文本传输协议(HTTPs)和 Let's Encrypt 加密,Firefox 87 也将默认启用针对引荐来源网址的修剪政策 。
从 Firefox 87 开始,我们将把 Referrer Policy 默认设置为对跨域来源进行限制(strict-origin-when-cross-origin),以清理 URL 中可访问的用户敏感信息 。如果你是 Firefox 浏览器用户,那无需执行任何操作,即可享受到新版本带来的这一益处 。
通过实施更严格的引荐来源网址政策,浏览器不仅可以修剪从 HTTPs 到 HTTP 的请求信息,还会修剪所有跨域请求的路径和查询信息 。
【Mozilla|Firefox 87将默认修剪HTTP Referrers以保护用户粉丝】如果尚未自动更新,也可手动升级至 Firefox 87,届时新的默认政策将对用户访问的每个网站都生效 。
推荐阅读
- 手机|一加10 Pro宣传视频曝光:将于1月11日14点发布
- 手机|黑莓宣布 1 月 4 日起将终止 BlackBerry OS 设备服务支持
- 精度|将建模速率提升10倍,消费级3D扫描仪Magic Swift在2021高交会大显“身手”
- Monarch|消息称微软Win11 2022重大更新将在明年夏天到来
- IT|8号线、14号线将全线贯通 北京地铁?今年开通线路段创纪录
- the|美FDA将批准辉瑞为12-15岁儿童提供COVID-19加强针
- IT|报道称Polestar 4电动SUV将跟保时捷Macan电动版对标
- 通信运营商|英国沃达丰、EE和Three将在2022年一同恢复欧盟漫游费用
- Lenovo|联想将推出135W Type-C充电器:游戏本告别“砖头”
- 硬件|一个时代落幕 佳能:1DX3将会是旗下最后一款旗舰单反