آیا با قابلیت‌های جدید فایرفاکس 86 مثل حفاظت کامل از کوکی‌ها آشنا هستید؟

توسط سمیرا گلکار
6 minutes read
فایرفاکس

به تازگی شرکت موزیلا فایرفاکس 86 را منتشر کرده و حالا امکان دانلود و نصب این مرورگر برای همه سیستم عامل‌های مهم از جمله اندروید فراهم شده است. این نسخه از فایرفاکس به غیر از اصلاحات و رفع باگ‌های همیشگی شامل یکسری قابلیت جدید هم می‌شود از جمله پشتیبانی از حالت پخش تصویر در تصویر چند ویدیو و تفکیک هر چه بیشتر کوکی‌ها که موزیلا این قابلیت را تحت عنوان Total Cookie Protection (حفاظت کامل از کوکی‌ها) معرفی کرده است.

فایرفاکس 86

فایرفاکس 86

نصب و امتحان فایرفاکس 86

اخیراً نسخه 86 فایرفاکس تبدیل به نسخه پیش فرض برای دانلود در سایت mozilla.org شد. اما خیلی از کاربران توزیع 20.04 اوبونتوی لینوکس تمایل به از دست رفتن سیستم مدیریت مخازن این مرورگر با نصب نسخه جدید آن ندارند. در واقع یکی از قابلیت‌های سیستم مدیریت نرم‌افزار snap لینوکس فراهم کردن امکان نصب یک نسخه مخزنی (containerized) از یک اپلیکیشن است که با وجود نصب راحت منجر به دستکاری و ایجاد اختلال در سیستم عامل اصلی نمی‌شود.

ظاهراً کانال snap فایرفاکس اطلاع ندارد که نسخه 86 تبدیل به نسخه پیش فرض شده چون هنوز snap در مسیر latest/default روی نسخه 85 تنظیم شده است. برای دریافت نسخه جدید باید نوسازی snap برای فایرفاکس را به صورت دستی انجام داد.

snap refresh firefox –channel=latest/candidate

بعد از نصب نسخه جدید به عنوان یک snap، مرحله بعدی اجرای آن است که راحت تر انجام می‌شود. سیستم snap یک آیکن جدا برای فایرفاکس در راه انداز اوبونتوی ایجاد می‌کند اما راه خاصی برای تشخیص بین آیکن مربوط به فایرفاکس سیستم و نسخه نصب شده توسط snap وجود ندارد.می‌توانید این نسخه را با استفاده از فرمان زیر در ترمینال به شکل دستی و مستقیم اجرا کنید:

/snap/firefox/current/firefox

نوسازی کانال Snap فایرفاکس در لینوکس

نوسازی کانال Snap فایرفاکس در لینوکس

حالت تصویر در تصویر چندگانه

فایرفاکس در دسامبر 2019 از حالت تصویر در تصویر رونمایی کرد – این قابلیت به کاربر امکان می‌داد ویدیو را از مرورگر جدا کند. اما پس از جدا شدن ویدیو از مرورگر هیچ نوار و ابزار خاصی – مثل نوار عنوان، دکمه‌های min/max و بستن – در آن وجود نداشت.

حالت تصویر در تصویر (به اختصار PiP) به کاربرانی که پنجره‌ها را کنار هم قرار می‌دهند – به شکل خودکار یا دستی – امکان می‌داد ویدیوی ذکر شده را با اشغال درصد کمی از فضای صفحه تماشا کنند.

در فایرفاکس 86 مفهوم نمونه‌های همزمان تصویر در تصویر را داریم. قبل از نسخه 86 فایرفاکس، کلیک کردن روی دکمه PiP برای ویدیوی دوم منجر به اتصال مجدد ویدیوی اول به تب خودش و تفکیک ویدیوی دوم از تب خودش می‌شد. اما حالا می‌توانید هر تعداد ویدیوی تفکیک شده در قالب پنجره‌های مجزا داشته باشید – در نتیجه می‌توانید هر مانیتور را به چیزی شبیه به صفحه نمایش مربوط به یک سیستم امنیتی تصویری تبدیل کنید.

نکته مهم درباره حالت تصویر در تصویر چند تایی این است که همیشه تب‌های پدر باید باز بمانند در غیر این صورت پنجره مربوط به ویدیو هم بسته می‌شود.

حفاظت کامل از کوکی‌ها

قبل و بعد حفاظت کامل از کوکی‌ها

قبل و بعد حفاظت کامل از کوکی‌ها

در ماه دسامبر، قابلیت پارتیشن بندی کش به فایرفاکس 85 اضافه شد که باعث می‌شد تشخیص اینکه کاربر در اینترنت به کجاها سرزده، برای افراد متفرقه سخت تر شود. حالا فایرفاکس 86 این قابلیت را یک گام جلوتر برده و به سیستم حفاظت کامل در برابر ذخیره کوکی‌ها (Total Cookie Protection) مجهز شده است.

در مجموع این قابلیت توانایی وبسایت‌های متفرقه برای نظارت بر حرکات کاربر در وب با استفاده از المان‌های تعبیه شده مثل اسکریپت یا آی‌فریم‌ها را محدود می‌کند. به این ترتیب کوکی‌های سایت‌هایی مثل فیسبوک، آمازون و غیره قابلیت ثبت و پیگیری اقدامات کاربران در دنیای وب را نخواهند داشت.

قبلاً طبق تعریف تئوری، کوکی‌ها محدود به سایت خودشان بودند – مثلاً contoso.com قادر به تنظیم یا خواندن کوکی‌های متعلق به facebook.com نبود و بالعکس – اما در عمل اگر contoso.com المان‌های اکتیو فیسبوک را در سایت خودش درج می‌کرد، مرورگر کاربر طوری با این المان‌ها برخورد می‌کرد که انگار متعلق به خود فیسبوک هستند. این یعنی فیسبوک می‌تواند وقتی در حال مرور سایت contoso.com هستید، مقدار یک کوکی را تنظیم کند و بعد وقتی در خود فیسبوک هستید مقدار آن را دوباره بخواند (یا در هر سایت کاملاً غیرمرتبط دیگری که محتوای فیسبوک در آن تعبیه شده باشد).

سیستم حفاظت کامل کوکی با ایجاد کوکی‌های مجزا بر اساس URL فعال در نوار مرورگر از بروز چنین رفتاری پیشگیری می‌کند. با فعال شدن این قابلیت باز هم اسکریپت فیسبوک که در contoso.com اجرا می‌شود قادر به تنظیم و خواندن کوکی فیسبوک هست اما این کوکی فقط در بخش کوکی‌های متعلق به contoso.com قرار دارد. در نتیجه وقتی بعداً کاربر مستقیماً وارد سایت فیسبوک شود، فیسبوک قادر به نوشتن، خواندن یا حتی تشخیص وجود کوکی مربوط به فیسبوک در بخش کوکی‌های متعلق به contoso.com نخواهد بود و بالعکس.

به هیچ وجه نمی‌توان این راهکار را مانعی برای دنبال کردن فعالیت‌های کاربران دانست – مثلاً چنین راهکاری مانع از آپلود داده‌های کاربران به سرورهای متعلق به سایت‌هایی مثل فیسبوک و آمازون توسط اسکریپت‌های این سایت‌ها نمی‌شود اما حداقل مانع از به کار بردن حافظه کامپیوتر شما برای ذخیره چنین اطلاعاتی می‌شود.

فعال کردن قابلیت حفاظت کامل از کوکی‌ها

برای فعال کردن قابلیت حفاظت کامل از کوکی‌ها اول باید تنظیم Enhanced Tracking Protection را در حالت Strict قرار دهید. برای انجام این کار، روی آیکن سپر در سمت چپ نوار آدرس کلیک کنید (این آیکن در صورتی که وبسایتی باز باشد نمایش داده می‌شود نه در تب‌های خالی) و روی Protection Settings کلیک کنید. در اینجا می‌توانید تنظیم این قابلیت را از حالت استاندارد به حالت Strict تغییر دهید.

تنظیم Enhanced Tracking Protection روی حالت Strict

تنظیم Enhanced Tracking Protection روی حالت Strict

ممکن است قابلیت حفاظت کامل از کوکی‌ها برای بعضی از سرویس‌های لاگین استثناء قائل شود – مثلاً در صورت ورود به یوتیوب با اکانت جی میل باز هم می‌توانید در یک تب دیگر وارد سایت Gmail.com شوید تا اطلاعات اینباکس تان را مشاهده کنید بدون اینکه نیاز به لاگین کردن به صورت مجزا داشته باشید. چنین معافیت‌هایی به طور دائم ثبت نشدند اما به صورت پویا و بر حسب نیاز به وبسایت‌های لازم تخصیص پیدا می‌کنند. به گفته یکی از نمایندگان موزیلا:

یک مجموعه تابع اکتشافی به صورت خودکار پارتیشن بندی را برای دامنه‌های مختلف تنظیم می‌کنند. این قوانین به شکلی طراحی شده اند که تعاملات کاربر با محتوای تعبیه شده و بی خطر مثل سرویس‌های لاگین یکپارچه را تحت نظر داشته باشند.

بنابراین اگر فایرفاکس تصور کند که کاربری سعی به تعامل با چنین سرویسی دارد، سیستم تفکیک کوکی‌ها برای آن سایت را غیرفعال کرده و چنین کاری را برای همه انواع محتوای تعبیه شده متعلق به سرویس‌های لاگین یکپارچه انجام می‌دهد. مجموعه قوانین این سیستم در این لینک و در بخش Storage Access Heuristics مشخص شده اند.

موزیلا هشدار داده که ممکن است تنظیم Enhanced Tracking Protection روی حالت Strict باعث از کار افتادن بعضی سایت‌ها شود و به احتمال زیاد این ادعا درست است هر چند ما در تست‌های خودمان با مشکل خاصی روبرو نشدیم و بارگذاری و ورود به سایت‌هایی مثل جی میل، یوتیوب، فیسبوک، توئیتر و چند سایت مهم دیگر بدون مشکل انجام شد.

مطالب مرتبط

دیدگاه شما چیست؟