neprihlásený Piatok, 10. mája 2024, dnes má meniny Viktória
Zaujímavá novinka vo Firefoxe, podpora viacerých oddelených profilov naraz

Značky: Firefoxnové technológie

DSL.sk, 17.6.2016


Spoločnosť Mozilla predstavila zaujímavú funkčnú novinku vo svojom webovom prehliadači Firefox, podporu tzv. kontajnerov umožňujúcich rozdeliť a izolovať browsovanie užívateľa na viacero nezávislých súčasných virtuálnych profilov.

Cieľom je od seba logicky aj z pohľadu trackovania browsovania stránkami a bezpečnosti oddeliť napríklad browsovanie na osobné účely, na pracovné účely a prístup k dôležitým stránkam.

Funkčnosť nesie označenie kontajnery a nie profily, keďže Firefox už využíva termín profily, pre úplne oddelené užívateľské profily prepínateľné len pri štarte prehliadača. Kontajnery ponúkajú podobnú funkčnosť, v jednotlivých kontajneroch je možné naraz browsovať ale súčasne a kontajnery nie sú oddelené úplne.

V sprístupnenej testovacej verzii sú k dispozícii štandardne štyri kontajnery, označené Personal, Work, Banking a Shopping. Jednotlivé otvorené karty sú jasne odlíšené podľa kontajnera do ktorého patria, farebným okrajom navrchu karty viditeľným u všetkých kariet aj farebným nápisom mena kontajneru na pravej strane políčka pre adresu. Karty z rozličných kontajnerov môžu byť naraz otvorené aj v jednom okne.


Firefox s kartami z dvoch rozdielnych kontajnerov, oranžového a modrého, kliknite pre zväčšenie (screenshot: Mozilla)



V prehliadači môžu byť zároveň otvorené karty nepatriace do žiadneho kontajnera respektíve radené logicky do tzv. štandardného kontajnera, ktoré nie sú farebné odlíšené.

Novú kartu zo zvoleného kontajnera je možné otvoriť cez menu.

Každý kontajner uchováva vlastné cookies, cache a ďalšie dáta, ktoré stránky môžu meniť a pristupovať k nim, indexedDB a localStorage. Z pohľadu webovej stránky sa tak prístup k stránke z dvoch kontajnerov javí rovnako ako keby užívateľ využíval na prístup dva rozdielne súčasne bežiace prehliadače.

To umožňuje okrem iného byť z jedného prehliadača naraz pohodlne prihlásený k dvom rozdielnym účtom na jednej webovej službe, umožňuje rozdeliť trackovanie zvykov užívateľa webovými stránkami podľa typu browsovania a napríklad nebyť otravovaný pri práci reklamami ponúkanými na základe súkromného browsovania. Navyše takéto oddelenie má aj bezpečnostné výhody, keď znemožní XSS a CSRF útoky medzi stránkami z rozdielnych kontajnerov.

Podobné výsledky bolo možné samozrejme dosahovať aj doteraz, či už používaním viacerých prehliadačov naraz respektíve používaním viacerých inštancií prehliadača s rozdielnymi profilmi, nástrojmi na prepínanie účtov na jednotlivých stránkach alebo inými spôsobmi, napríklad pre zaručenie maximálnej možnej bezpečnosti pri návšteve potenciálne nebezpečných stránok využívaním ďalšieho prehliadača vo virtuálnom stroji alebo dokonca využívaním operačného systému Qubes OS poskytujúceho takúto funkcionalitu natívne.

Nové kontajnery vo Firefoxe sprístupňujú časť takejto funkčnosti s možnosťou pomerne pohodlného využívania. Toto riešenie má ale svoje limity a kontajnery majú vlastné len spomínané štyri typy dát prístupné stránkam, ostatné dáta prístupné užívateľovi ako napríklad históriu, záložky, uložené heslá a ďalšie dáta zdieľajú.

Funkčnosť bola zatiaľ sprístupnená len v rámci testovacích verzií Nightly Firefoxu 50 a v stabilných verziách sa v najbližšej budúcnosti ešte neobjaví, keď tvorcovia avizujú analýzu odozvy a pilotnú štúdiu až na jeseň. Sprístupnená verzia má zároveň niekoľko známych chýb a v troch špecifických prípadoch používa cookies zo štandardného kontajnera aj v ostatných kontajneroch, pri vyžiadaní si favicon ikony, načítaní naposledy navštívených stránok na novej karte a pri vyhľadávaní z Awesome Baru.


      Zdieľaj na Twitteri



Najnovšie články:

AMD výraznejšie zvýšila podiel v CPU pre desktopy
K dispozícii nová Fedora 40 pre Macy s ARM procesormi
Detailný pohľad na nový formát menších pamäťových modulov CAMM2
Vesmírny Boeing poletí najskôr o viac ako týždeň
Odštartoval ďalší sci-fi seriál od Apple
Apple prekvapivo predstavila nový procesor M4 pre PC, prvýkrát ho použila v iPade Pro
Podpora RISC-V v Androide sa komplikuje, Google ju odstránil zo spoločného jadra
V Česku bude plošne dostupná gigabitová symetrická optika
Vesmírny Boeing znovu neodštartoval, problém ale teraz nebol v lodi
Avizované 150 TB a 300 TB flashové SSD


Diskusia:
                               
 

staci mi hotkey na to inkognito, nepotrebujem si vyklikavat v menu kontajnery.
Odpovedať Známka: 3.8 Hodnotiť:
 

ctrl+shift+P
Odpovedať Známka: 6.2 Hodnotiť:
 

inak to som nepisal v zmysle ze nepoznam hotkey na inkognito mod.
Odpovedať Známka: 5.3 Hodnotiť:
 

To už teraz len zahováraš. Dobre vieme že vždy keď chcel bakulu poleštiť klikáš na panáčika s klobúkom v okuliaroch
Odpovedať Známka: 7.0 Hodnotiť:
 

Pri Hercule Poirotovi je vhodne spomenut aj nalestene fuziky.
Odpovedať Známka: 10.0 Hodnotiť:
 

vo firefoxe je to škraboška
Odpovedať Známka: 10.0 Hodnotiť:
 

blbost, pretoze nie vzdy chcem aby sa mi praca stratila (cookies atd) po zatvoreni incognito
icognito je ok na xvideos akurat tak..
Odpovedať Známka: 8.0 Hodnotiť:
 

skor otazka na redakiu: moze webstranka akokolvek obist toto anonymizovanie profilov okrem IP adresy? ci moze webstranka zistit, ze su tie kontajnery nejak spojene... okrem takych sposobov ako rovnaky OS, rovnake rozlisenie..
Odpovedať Známka: 10.0 Hodnotiť:
 

ako web developer si dovolim tvrdit ze okrem porovnavania informacii z javascript objektu "window.navigator" alebo IP adresy, stranka nevie inak rozlisit nieco taketo. Jedine ak by bola nejaka 0day vulnerabilita vo firefoxe ktora by spristupnovala aj cookie z ineho kontajnera alebo localStorage.
Odpovedať Známka: 8.0 Hodnotiť:
 

tak ci onak - nevidim problem mat 2-5-10 profilov zvlast
napr. uz na hry mam zvlast gmail (3x) youtube 2x a pod.
a s profilmi je to vyrazne jednoduchsie

Nakoniec ako sa prihlasis do X gmailov naraz?

Odpovedať Známka: 2.0 Hodnotiť:
 

thunderbird :)
Odpovedať Známka: 5.7 Hodnotiť:
 

ako joke beriem ;)

ale v dnesnej dobe uz iba webmail - popr. este mutt

inak svojho casu - 10? rokov dozadu bol moj jediny a oblubeny

Odpovedať Známka: -3.3 Hodnotiť:
 

Ty vole web developer. To je este normalne ze praca za peniaze? Ci len hobby
Odpovedať Známka: -8.5 Hodnotiť:
 

U neho asi len hobby. Lebo keby vedel naozaj po anglicky, tak si najde nieco seriozne.
Odpovedať Známka: 1.1 Hodnotiť:
 

Nerozumiem tejto vetve diskusie? Čo je na webdevelopmente zlé?! Však celý svet sa točí okolo webu a nie každý si vystačí s blbým WordPressom...
Odpovedať Známka: 10.0 Hodnotiť:
 

co je zvlastne na web developmente? Robim web appky ktore by sa pred rokmi mohli robit len ako nativne aplikacie pre OS. Ibaze teraz sa to da robit na vsetky platformi a clovek nemusi nic instalovat, staci otvorit url adresu. V dnesnom svete ktory je plny informacii a ludia su presyteni informaciami ti bezny clovek nebude instalovat len tak nejaku aplikaciu pre svoj OS, lebo to bud nevie, alebo nechce sa mu s tym zaoberat. Je jednoduchsie a rychlejsie otvorit web.
Odpovedať Známka: 10.0 Hodnotiť:
 

IP a cookies su irelevantne informacie,
kedze daleko presnejsie ta vedia identifikovat podla takzvaneho browser fingerprintu:
https://panopticlick.eff.org

Ten fingerprint je generovany zo vsetkych moznych info - ako napriklad user agent, jednotlive pluginy a ich verzie, atd, atd.
A nepotrebujes ani ziadne vulnerability ani nic ukladat u klienta.
Odpovedať Hodnotiť:
 

kontajner je niečo ako tag - aby sa im lepšie hľadalo v zozbieraných dátach...
Odpovedať Známka: 8.7 Hodnotiť:
 

ale novinka vo firefoxe je od beta 48 aj defaultne zapnute electrolysis pre pouzivatelov, ktori nemaju ziadne doplnky zapnute. asi najvacsi hit ktory vo FF pribudol za posledne roky, mozte napisat clanocek. v 1. stadiu je to povolene len pre pouzivatelov bez doplnkov a vytvaraju sa 2 procesy, jeden na UI, jeden na render. uz tu citit masivne zrychlenie...dalsim krokom bude vytvorit proces na kazdu domenu, tak ako to robi chrome (docs aj calendar.google.com bezia v jednom procese, aj ked su otvorene v dvoch taboch napr).
Odpovedať Známka: 10.0 Hodnotiť:
 

Bože načo sú takéto dementnosti???
Odpovedať Známka: -8.5 Hodnotiť:
 

to preto lebo si kupujete celerony s 2GB RAM a potom picujete ze to ide pomaly pri 183 taboch...
Odpovedať Známka: 8.3 Hodnotiť:
 

Mne ich bežne 5 stačí a žiadne vymysleniny naozaj pri tom nepotrebujem...
Odpovedať Známka: -1.4 Hodnotiť:
 

Pouzivam 7+ rokov

firefox -P praca --no-remote
firefox -P banky --no-remote
firefox -P hry --no-remote

...
mam 7 profilov podla urcenia.

2 znich sa mazu vzdy po vypnuti FF
dalsi je namontovany do /tmp ...

Odpovedať Známka: 8.8 Hodnotiť:
 

otazka je ci mas kryptovany disk a v skrini nachystaný veľký elektromagnet...
Odpovedať Známka: 4.1 Hodnotiť:
 

+5kilové kladivo pri počítači a drvičku na hdd ako profíci ;)
Odpovedať Známka: 8.8 Hodnotiť:
 

"2 znich sa mazu vzdy po vypnuti FF"

na nazvy tych profilov sa asi netreba pytat :))
Odpovedať Známka: 8.3 Hodnotiť:
 

Urcite uz spomenuta praca a skola.
Odpovedať Známka: 8.6 Hodnotiť:
 

Hmm, porno je jasne, a druha uchylka sa tazko hlada, mozno plisove maciky:)
Odpovedať Známka: 8.5 Hodnotiť:
 

So statickou IP a pri technológiách audio fingerprint-u sú takéto riešenia len pchaním hlavy do piesku.Ale je to určite lepšie,ako nič..
Odpovedať Známka: 8.5 Hodnotiť:
 

na staticku IP - VPN
a fingerprint - tiez sa da vela menit a nie je to az take zlozite


Odpovedať Známka: 3.3 Hodnotiť:
 

Fingerprinting sa tazko klame. Ak aj ohekujes mikrofonovy sum, ci zoznam fontov, tak akoncis ako jediny browser s roznym fingerprintom kazdy den z danej ipecky....
Odpovedať Známka: 10.0 Hodnotiť:
 

pouzivam ff odjakziva a neviem, co je profil :-(
Odpovedať Známka: 5.0 Hodnotiť:
 

Alfabeticky tvar nadhladu levelu nad tetrisom pri postaveni: ucko, elko, tecko, icko,...
Odpovedať Známka: -2.0 Hodnotiť:

Pridať komentár