Firefox 85, juga memblokir supercookie
(blog.mozilla.org)-
Memisahkan (mempartisi) koneksi jaringan dan cache situs web sehingga juga memblokir supercookie yang menyalahgunakan cache (pelacakan lintas situs)
-
Supercookie: digunakan untuk menyimpan informasi pengguna mirip seperti cookie biasa, tetapi sulit dihapus/diblokir
→ Memanfaatkan Flash cookie, ETags, HSTS, dan lain-lain
- Cara kerja pemblokiran pelacakan lintas situs melalui partisi
→ Semua browser web berbagi sumber daya internal seperti koneksi dan cache gambar untuk mengurangi overhead
→ Jika gambar yang sama di-embed di beberapa situs web, gambar itu hanya diambil dari situs pertama, lalu dimuat dari disk mulai situs kedua
→ Di Firefox, jika sumber daya dari satu lokasi (alamat) digunakan oleh beberapa situs web, satu koneksi dibagikan bersama (Keep-Alive)
→ Selama ini hal itu menghemat bandwidth dan waktu di sisi pengguna
→ Beberapa pelacak menemukan cara untuk menyalahgunakan sumber daya bersama ini
→ Dalam kasus cache gambar, mereka dapat mengetahui apakah pengguna mengunjungi situs lain dengan cara mengenkode pengenal pengguna ke dalam gambar itu sendiri
→ Untuk memblokir ini, FF 85 menggunakan cache gambar yang berbeda untuk setiap situs yang dikunjungi pengguna
- Item yang dipartisi untuk memblokir supercookie
→ HTTP cache, image cache, favicon cache, HSTS cache, OCSP cache, style sheet cache, font cache, DNS cache, HTTP Authentication cache, Alt-Svc cache, dan TLS certificate cache
→ pooled connections, prefetch connections, preconnect connections, speculative connections, dan TLS session identifiers
- Penurunan performa sekitar 0.09%~0.75%, dan maksimum sekitar 1.32%, jadi tidak besar
1 komentar
Rasanya teknologi yang berkembang untuk mengurangi penggunaan jaringan sehingga biaya dan performa bisa ditekan, sedikit demi sedikit jadi tidak berguna karena pelanggaran privasi. Beberapa waktu lalu saya cukup kaget saat mendengar kabar bahwa mengambil font dari CDN sudah tidak lagi efisien, dan sepertinya itu juga berkaitan dengan artikel ini.