Firefox podobnie jak Chrome wysyła dane do Google'a [Uzupełnienie]
Fakt, że specjaliści od zabezpieczeń zalecają ostrożność w korzystaniu z przeglądarki Chrome ucieszył zwolenników innych popularnych browserów, takich jak Internet Explorer, Firefox czy Opera. jednak organizacja SuMa-eV w wydanym przez siebie newsletterze podkreśla, że Firefox również w swoich fabrycznych ustawieniach ma włączone funkcje informujące Google'a o tym, jakie strony odwiedza użytkownik.
Po wywołaniu panelu konfiguracyjnego przez wpisanie w pasek łańcucha about:config i ustawieniu filtra pokazującego tylko ustawienia zawierające słowo "safe" naszym oczom ukazują się następujące wpisy:
[źródło: Firefox (about:config)]
Jeśli zmienna konfiguracyjna o nazwie [codebrowser.safebrowsing.enabled[/code]] ma wartość true, to odwiedzane adresy URL będą weryfikowane. Użytkownik może zmienić to zachowanie nadając tej zmiennej wartość false. W tym kontekście słowo kluczowe safebrowsing oznacza, że systemy firmy Google będą pomagały sprawdzać, czy otwierany adres nie wskazuje przypadkiem na niebezpieczną witrynę. Według organizacji SuMa-eV fakt, że jednym z głównych sponsorów Fundacji Mozilla jest Google wcale nie przyczynia się do wzmocnienia zaufania do produktu.
Uzupełnienie
Specjaliści z firmy SuMa-eV zwrócili uwagę na znaną już ochronę antyphishingową w Firefoksie. Warto zauważyć, że w żadnym wypadku nie dochodzi do przekazywania URL-i do serwerów firmy Google. Zamiast tego od czasu do czasu pobierana jest na komputer lista rozpoznanych już wcześniej szkodliwych adresów. Firefox lokalnie – a więc na komputerze użytkownika – porównuje z tą listą wywoływane adresy URL. Dopiero jeśli znajdzie wśród nich adres znajdujący się na liście, odpytuje Google'a, czy ten wpis jest jeszcze aktualny. A zatem komunikacja z serwerami Google'a odbywa się inaczej niż w przeglądarce Chrome – adres przekazywany jest tylko wtedy, jeśli uznany zostanie za szkodliwy. Jeśli ktoś sobie tego nie życzy, może wyłączyć mechanizm w menu Dodatki | Ustawienia | Bezpieczeństwo.
(pwi)

















