ซื้อกลับบ้านที่สำคัญ
- Firefox มีความสามารถในการตัดพารามิเตอร์การค้นหาที่ติดตามผู้เยี่ยมชมเว็บไซต์ทั่วทั้งเว็บ
- คุณลักษณะนี้เป็นส่วนหนึ่งของกลไกการป้องกันการติดตามขั้นสูงของเบราว์เซอร์และต้องเปิดใช้งานด้วยตนเอง
- ผู้เชี่ยวชาญรู้สึกว่าฟีเจอร์นี้จะไม่เป็นประโยชน์ต่อคนจำนวนมากเนื่องจากไม่ได้เปิดใช้งานโดยค่าเริ่มต้น และรองรับเฉพาะตัวติดตามจำนวนจำกัด
Firefox ได้เปิดตัวคุณสมบัติอื่นที่ทำให้ผู้ติดตามในเว็บติดตามได้ยาก อย่างไรก็ตาม ผู้เชี่ยวชาญกล่าวว่าการนำไปปฏิบัตินั้นยังเป็นที่ต้องการอีกมาก
เริ่มด้วย Firefox 102 รุ่นล่าสุด เบราว์เซอร์มาพร้อมกับคุณสมบัติความเป็นส่วนตัวใหม่ที่ตัดพารามิเตอร์ที่ใช้ในการติดตามการเคลื่อนไหวของคุณไปทั่วเว็บจาก URL แต่ฟีเจอร์นี้ไม่ได้เปิดใช้งานโดยค่าเริ่มต้น
"งานแรกของซอฟต์แวร์ใดๆ คือการทำงานตามที่ผู้ใช้คาดหวัง และสิ่งใดก็ตามที่ทำลายประสบการณ์ของผู้ใช้ ไม่ว่าด้วยความตั้งใจที่ดีเพียงใดก็จะทำให้ลูกค้านักพัฒนาต้องเสียเงิน" Chris Clements รองประธานฝ่ายสถาปัตยกรรมโซลูชันที่ บริษัทรักษาความปลอดภัยทางไซเบอร์ Cerberus Sentinel บอกกับ Lifewire ทางอีเมล "[คุณลักษณะใหม่] อาจมีผลข้างเคียงจากการทำลายประสบการณ์ที่ผู้ใช้คาดหวัง ดังนั้นนักพัฒนาจึงมักใช้ความระมัดระวังและไม่บังคับใช้การป้องกันนี้หรือการป้องกันที่คล้ายกันโดยอัตโนมัติตามค่าเริ่มต้น"
คัดตัวติดตาม
เว็บไซต์และบริการออนไลน์จำนวนมากเพิ่มพารามิเตอร์การติดตามให้กับลิงก์ที่อนุญาตให้ติดตามผู้เยี่ยมชมทั่วทั้งเว็บ ตัวอย่างที่โดดเด่นที่สุดคือ Facebook ซึ่งต่อท้ายสตริง fbclid ที่ไม่ซ้ำกับลิงก์ขาออกทั้งหมด ซึ่งช่วยให้เครือข่ายโซเชียลระบุและติดตามผู้ใช้
คุณลักษณะ Query Parameter Stripping ใหม่อาศัยรายการที่บล็อกเพื่อตัดพารามิเตอร์การติดตามที่รู้จักออกจาก URL
"ฉันว่ามันเป็นแค่การทำซ้ำครั้งต่อไปของเกมแมวและเมาส์ระหว่างบริษัทต่างๆ ที่มองหาโอกาสในการติดตามผู้ใช้ทั่วทั้งเว็บและผู้ใช้ที่เกี่ยวข้องกับการรักษาความเป็นส่วนตัวของพวกเขา" Clements กล่าว
อธิบายความจำเป็นของคุณลักษณะนี้ Clements กล่าวว่าบางส่วนของเว็บได้รับการสร้างขึ้นโดยสมมติว่ามีฟังก์ชันการทำงานบางอย่าง ไม่ว่าจะเป็นคุกกี้ของบุคคลที่สามหรือพารามิเตอร์การติดตามใน URL จะทำงานตามที่ตั้งใจไว้ อย่างไรก็ตาม ฟังก์ชันเหล่านี้ถูกใช้ในทางที่ผิดเพื่อบุกรุกความเป็นส่วนตัวของผู้ใช้จนนักพัฒนาจำนวนมากได้ดำเนินการเพื่อบล็อกความสามารถอย่างแข็งขัน
Clements ชี้ให้เห็นว่ามีข้อโต้แย้งว่าการติดตามที่บุกรุกหรืออาจสร้างความเสียหายได้อย่างไร เช่นเดียวกับผลประโยชน์ที่อาจเกิดขึ้นจากบริษัทต่างๆ ที่ใช้ข้อมูลการติดตามเพื่อทำความเข้าใจพฤติกรรมของผู้ใช้ให้ดีขึ้นเพื่อปรับปรุงผลิตภัณฑ์หรือแสดงโฆษณาที่ตรงเป้าหมายมากขึ้น
"อย่างไรก็ตาม สิ่งที่ฉันรู้สึกมักจะหายไปในการสนทนาเหล่านี้คือการขาดทั้งการแจ้งความยินยอมและวิธีการปฏิบัติสำหรับผู้ใช้ในการปกป้องความเป็นส่วนตัว" Clements กล่าว "เป็นเรื่องหนึ่งที่คนๆ หนึ่งจะเข้าใจในเชิงนามธรรมว่า 'ใช่แล้ว บริษัทนี้กำลังติดตามฉันอยู่' และอีกเรื่องหนึ่งก็คือการทำความเข้าใจว่าการติดตามนั้นมีรายละเอียดมากเพียงใด รวมไปถึงวิธีการที่น่าอึดอัดใจที่อาจถูกละเมิดในวงกว้าง"
เขาโต้เถียงว่าจนถึงเมื่อไม่นานนี้ สถานการณ์แย่ลงเพราะขาดเครื่องมือที่จะช่วยผู้คนในการปกป้องความเป็นส่วนตัวตามที่พวกเขาต้องการ
ผมจะบอกว่ามันเป็นเพียงการทำซ้ำเกมแมวและเมาส์ครั้งถัดไประหว่างบริษัทต่างๆ ที่มองหาโอกาสในการติดตามผู้ใช้ทั่วทั้งเว็บ…
บลูส์ Implementation
แม้ว่าคุณลักษณะการนำพารามิเตอร์การติดตามออกจาก Firefox จะเป็นขั้นตอนในทิศทางที่ถูกต้อง Clements เตือนว่าผู้โฆษณาที่ไร้ยางอายยังคงมีเทคนิคมากมายในการรวบรวมข้อมูลผู้ใช้ และผู้คนมีวิธีป้องกันตนเองไม่กี่วิธี
เพื่อให้ประสบการณ์ของผู้ใช้หยุดชะงักน้อยที่สุด Firefox จะไม่เปิดใช้งานคุณสมบัติการป้องกันสตริงการสืบค้นโดยค่าเริ่มต้น คุณลักษณะใหม่นี้เป็นส่วนหนึ่งของ Enhanced Tracking Protection (ETP) ของ Firefox และจะใช้ได้เฉพาะเมื่อระดับ ETP ถูกตั้งค่าเป็น Strict ซึ่งอาจส่งผลให้ผู้ใช้ Firefox จำนวนมากพลาดการปรับปรุงความเป็นส่วนตัว
Jacob Taylor หัวหน้าฝ่ายเทคโนโลยีสารสนเทศและวิศวกรรมเซิร์ฟเวอร์ที่ Richard Carlton Consulting, Inc. กล่าวถึงข้อกังวลอีกประการหนึ่ง ขอแสดงความยินดีกับ Firefox สำหรับการปรับปรุงความเป็นส่วนตัวล่าสุด เช่น คอนเทนเนอร์คุกกี้ที่เพิ่งเปิดตัว ความกังวลหลักของเทย์เลอร์คือรายการพารามิเตอร์การติดตามที่จำกัดซึ่งฟีเจอร์ใหม่สามารถลบออกได้
ตาม BleepingComputer ฟีเจอร์ใหม่นี้สามารถบล็อกพารามิเตอร์การติดตาม URL จาก Olytics, Drip, Vero, HubSpot, Marketo และ Facebook เมื่อเปิดใช้งาน ที่เห็นได้ชัดคือไม่มี Google เทย์เลอร์ชี้ให้เห็น ในอีกทางหนึ่ง Brave Browser มีคุณสมบัติการปอกพารามิเตอร์การติดตามที่คล้ายคลึงกันซึ่งแยกตัวติดตามอื่น ๆ ออกไปรวมถึง Google
"ฉันรู้ด้วยว่า [Mozilla] ได้รับเงินทุนจาก Google เป็นหลัก และการ 'กัดมือที่ป้อน' ดังนั้นโดยตรงอาจไม่ใช่สิ่งที่พวกเขาเต็มใจจะทำ" เทย์เลอร์กล่าว