火狐是否在未經授權的情況下蒐集您的資料?
打包在 Firefox Web 瀏覽器裡面的地理位置服務即使瀏覽器關閉後也會在後臺執行。
我們還沒有從關於瀏覽器外掛醜聞的訊息中平復下來。外掛原本目的是保衛隱私,但現在卻把資訊賣給了第三方公司。然而更令人憤怒的是其規模完全超出我們的預計。
MLS,即 Mozilla 位置服務,其可以讓裝置基於類似於 WIFI 接入點、無線電基站和藍芽信標等基礎設施確定其位置。
MLS 非常像是 Google 位置服務,後者是需要在 Android 裝置上開啟 GPS 並選擇“高精度”模式時使用的服務。
那些曾經經歷過 GPS 問題的人可能會知道這個模式是多麼精確。
MLS 服務除了能夠準確地確定您的位置以外,這個服務可以透過使用 WiFi 網路收集兩種個人身份資訊,包括願意貢獻到資料庫的使用者和被掃描的 WiFi 裝置的所有者。
話雖這麼說,Mozilla 也提到說你可以選擇退出服務,但你真的可以退出嗎?
當後臺變成你隱私的展臺
作為一個眾包專案,為了維護和發展 MLS,Mozilla 事實上非常依賴於使用者的貢獻,因此他們開發了多種方法以便使用者參與進來。
其中之一,就是被終端使用者使用的一款名為 Stumbler 的 Android 應用程式:
Mozilla Stumbler 是一個開源的無線網路掃描器,它為我們的眾包位置資料庫收集 GPS、蜂窩網路和無線網路後設資料。
這樣一來,Stumbler 不僅僅是一個獨立的應用程式,同時也是 Firefox 在 Android 裝置上提供的一種為 MLS“貢獻資料和增強功能”的服務。
該服務的問題在於它在後臺執行,而大多數使用者都不知道它,即使您可能已經禁用它。
根據 Mozilla 提供的資訊,要啟用該服務,您需要開啟“設定”選單(在 Firefox for Android 版本中) -> 開啟“隱私”部分 -> 滾動到底部以檢視“資料選擇”,最後,勾選 Mozilla 位置服務框。
Mozilla 定位服務尚未勾選,但 Stumbler 已開啟
實際上,你會發現 Stumbler 服務執行在你的裝置後臺,這意味著它幾乎不可見,因為它沒有介面,即使 MLS 框未被選中,即使“資料選擇”核取方塊都未選中,甚至 Firefox 瀏覽器本身已被關閉。
顯然,停止 stumbler 的唯一方法是直接結束它。然而,這樣做你首先需要一種方法來檢測它的執行和結束,最終,這只是一個裝置重啟前的臨時解決方案。
如何保證安全
為了避免 MLS 收集您的資料,仍然有一些方法值得您嘗試一下,希望這些方法不會像在 Firefox for Android 中的MLS 核取方塊一樣被 Mozilla 忽視。
您可以將您的無線網路 SSID 隱藏或者在 SSID 結尾新增“_nomap”,例如將您的 SSID 從“myWirelessNetwork”更名為“myWirelessNetwork_nomap”。這在向 Mozilla 的應用程式暗示,您不希望參與他們的資料收集活動。
對於 Android 上的 Stumbler 服務,由於是一個服務(而不是程式),您可能無法在執行的程式/最近的應用程式列表中看到它。 因此,使用專用應用程式關閉它或啟用“開發人員選項”,並轉到“執行服務” -> 點選 Firefox,最後,停止“stumbler”。
via: https://iwf1.com/is-mozilla-firefox-collecting-your-data-without-your-consent/
作者:Liron 譯者:flankershen 校對:wxy
相關文章
- 未經授權音樂下架版權費成焦點
- 檢視PG資料庫的許可權情況資料庫
- 3.1.5.3 在不掛載資料庫的情況下啟動例項資料庫
- 資料庫在沒有備份的情況下的資料檔案損壞的恢復資料庫
- Linux sudo 漏洞可能導致未經授權的特權訪問Linux
- oracle order by索引是否使用的情況Oracle索引
- 資料泵匯入-在物件已存在的情況下執行匯入物件
- 企業在什麼情況下引入分散式資料庫?分散式資料庫
- 許多最受歡迎的Android應用程式仍然未經授權向Facebook傳送資料Android
- 查詢資料庫授權以及授權到期的處理方法資料庫
- 蘋果補上了可被未授權收集感測器資料的iPhone漏洞蘋果iPhone
- 您的主機不滿足在啟用Hyper-V的情況下執行VMware player的最低要求
- Flipboard 資料庫未經授權訪問使用者賬號密碼洩露資料庫密碼
- SSRF結合Redis未授權的打法Redis
- 在沒有本地安裝的情況下在 Postman 上測試您的端點Postman
- 在大資料情況下MySQL的一種簡單分頁最佳化方法大資料MySql
- 誤刪資料檔案在沒有歸檔的情況下恢復實驗
- 公司使用大資料的基本情況大資料
- 4.3.4.1 在不使用Oracle OMF的情況下建立CDBOracle
- spark未授權RCE漏洞Spark
- JBOSS未授權訪問
- TextView未繪製情況下獲取其寬高TextView
- 測試在cursor_sharing為force情況下執行計劃的共享情況
- 只有官方文件的情況下建立資料庫需要參考的文件資料庫
- FBI承認:未獲授權購買居民位置資料
- windows重灌/資料庫物理檔案完好的情況下恢復資料庫Windows資料庫
- Oracle資料庫經常會遇到CPU利用率很高的情況Oracle資料庫
- 國家版權局:未經授權網路音樂全部下線
- 【轉】Oracle:檢查被鎖資料在V$LOCK中的情況Oracle
- 在不清楚資料表欄位資料分佈的情況下,應該建立什麼型別的索引?型別索引
- Mysql兩種情況下更新欄位中部分資料的方法MySql
- RabbitMQ如何解決各種情況下丟資料的問題MQ
- catalog損壞情況下的資料庫恢復例項資料庫
- 經驗:常見木馬和未授權控制軟體的關閉2
- 在不影響程式使用的情況下新增shellcode
- 在不安裝oracle客戶端的情況下,使用PLSQLOracle客戶端SQL
- ORACLE 在缺少主鍵ID的情況下刪除重複資料,只保留一行Oracle
- mongodb未授權訪問漏洞MongoDB