The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги ]

12.07.2017 19:49  Mozilla использует Google Analytics в менеджере дополнений Firefox

Пользователи Firefox обратили внимание на отслеживание активности через сервис Google Analytics на основной странице менеджера дополнений Firefox (about:addons). Примечательно, что счётчик используется независимо от согласия на передачу телеметрии Mozilla и без учёта режима "Do Not Track", более того, на страницу about:addons не распространяется действие дополнений для блокирования рекламы/трекеров и данные передаются даже в обход встроенной системы защиты от отслеживания (Tracking Protection) в приватном режиме.

Содержимое списка предлагаемых дополнений, который отображается в разделе about:addons, загружается с хоста discovery.addons.mozilla.org, поэтому в качестве обходного пути отключения предлагается заблокировать доступ к данному хосту. Недовольство вызывает то, что информация о пользователе по умолчанию напрямую передаётся в сторонний сервис без предупреждения и в обход дополнений блокировки, что недопустимо для браузера, ориентированного на приватность.

Один из сотрудников Mozilla пояснил, что данные собираются для анализа статистики просмотров списка рекомендованных дополнений и, в силу важности получаемой информации для аналитики, они не намерены убирать счётчик. При этом он предлагает ограничить использование счётчика только при выключенном режиме Do Not Track или добавить отдельную опцию.

Также отмечается, что несмотря на то, что данные обрабатываются через Google в интерфейсе Google Analytics активирована опция, запрещающая Google использовать информацию в своих целях. Кроме того, по соглашению с Google Analytics для ресурсов Mozilla сохраняется только обобщённая и обезличенная статистика, не позволяющая идентифицировать конкретных пользователей. Блокировщики рекламы и средства противостояния отслеживанию не влияют на блок Google Analytics в менеджере дополнений так как дополнения не могут обрабатывать содержимое служебных страниц "about:*".

Дополнение 1: Код Google Analytics также выполняется на странице about:addons в Tor Browser.

Дополнение 2: Разработчики Mozilla согласились с проблемой и внесли в Firefox исправление, которое убирает Google Analytics, если в настройках включена опция "Do Not Track".

  1. Главная ссылка к новости (https://news.ycombinator.com/i...)
  2. OpenNews: Firefox Focus для iOS вышел с включенной отправкой статистики на серверы компании Adjust
  3. OpenNews: Для Android создан web-браузер Firefox Focus на базе движка Webkit
Лицензия: CC-BY
Тип: Тема для размышления
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Линейный вид | Ajax | Показать все | RSS
 
  • 1.2, Аноним, 20:58, 12/07/2017 [ответить] [смотреть все]
  • +31 +/
    Да, без Гугл аналитики такую статистику мозилле ну никак не собрать... Ни piwik, ни какой-нибудь лог аналайзер эту задачу, конечно, не потянут... Ничего не поделаешь.
     
     
  • 2.8, Аноним, 21:03, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]
  • –16 +/
    А смысл У Мозиллы масштабы базы пользователей таковы, что требуют настройки бол... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.12, Аноним84701, 21:26, 12/07/2017 [^] [ответить] [смотреть все]  
  • +32 +/
    > а ценность данных не настолько важная

    Я бы попросил не оценивать важность и ценность моих данных.
    > К слову, а что такого,

    *вздыхая* Да ничего, ничего. И правда, что тут такого, передавать чужие данные, без уведомления, третьим лицам?

     
     
  • 4.16, Аноним, 21:34, 12/07/2017 [^] [ответить] [смотреть все]  
  • –15 +/
    Чужие данные Обезличенная инфа не является чужими данными, она всего лишь стати... весь текст скрыт [показать]
     
     
  • 5.36, anonymous, 23:28, 12/07/2017 [^] [ответить] [смотреть все]  
  • +6 +/
    Может всё же пользователю решить, какие данные о себе он считает обезличенными?
     
     
  • 6.38, Аноним, 23:40, 12/07/2017 [^] [ответить] [смотреть все]  
  • –2 +/
    Ответ есть в самом термине обезличенные Те, где нет личной информации пользова... весь текст скрыт [показать]
     
     
  • 7.43, Аноним, 00:01, 13/07/2017 [^] [ответить] [смотреть все]  
  • +2 +/
    Да сколько уже тут публиковали исследований, как по обезличенной статистике по... весь текст скрыт [показать]
     
  • 7.74, Аноним, 11:22, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Этот термин удобен для успокоения пользователей, руководствующихся соображениями... весь текст скрыт [показать]
     
  • 5.66, Аноним, 10:24, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    А где договор в котором прописано что гугл отвечает за то что они обезличенные, ... весь текст скрыт [показать]
     
     
  • 6.80, J.L., 13:23, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    вы верите в договоры пока будет отсутствовать сама возможность нажать в ОСи кн... весь текст скрыт [показать]
     
     
  • 7.98, Аноним, 11:56, 16/07/2017 [^] [ответить] [смотреть все]  
  • +/
    наличие ip адреса делает невозможным обезличивание
     
  • 4.44, Аноним, 00:02, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    А, то есть вы бы предпочли чтобы они надежно хранились на серверах гугла и не уд... весь текст скрыт [показать]
     
     
  • 5.75, 32241, 11:56, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Не передёргивай ... весь текст скрыт [показать]
     
     
  • 6.77, Аноним, 12:18, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Ну да, ну да, а научиться читать, что написано в исходном сообщении вместо того ... весь текст скрыт [показать]
     
  • 3.65, Аноним, 10:23, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Не просто крупные сервисы, а банки на странице логина в ИБ ;)
    Так к слову....
     
  • 2.17, Аноним, 21:37, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –2 +/
    Mozilla 8212 это коммерческая организация Для коммерческой организации норма... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.40, Crazy Alex, 23:47, 12/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Ну вот так эта коммерческая организация и прогорит У них и так пользовательская... весь текст скрыт [показать]
     
     
  • 4.73, Avator, 11:10, 13/07/2017 [^] [ответить] [смотреть все]  
  • +2 +/
    Очевидно что падение пользовательской базы обусловлено не сбором статистики на с... весь текст скрыт [показать]
     
     
  • 5.85, ., 15:21, 13/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    95 обычных пользователей браузера не знают, что такое браузер И пользоваться б... весь текст скрыт [показать]
     
     
  • 6.91, Далжебогфамилию, 21:13, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Mozilla использует Google Analytics в менеджере дополнений F...... весь текст скрыт [показать]
     
  • 3.45, Аноним, 00:02, 13/07/2017 [^] [ответить] [смотреть все]  
  • +2 +/
    Отличный способ минимизировать издержки — не собирать статистику.
     
     
  • 4.49, Аноним, 00:07, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Отличный способ спать спокойно - не пользоваться Chrome или Firefox А то сначал... весь текст скрыт [показать]
     
  • 3.55, Ъ, 04:09, 13/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    > Mozilla — это коммерческая организация

    Формально - НЕкоммерческая.

     
     
  • 4.67, Аноним, 10:41, 13/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Формально 8212 коммерческая Mozilla Corporation работает под управлением неко... весь текст скрыт [показать]
     
  • 2.72, Клыкастый, 11:01, 13/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    статистику-то собрать, а с денежкой не очень.
     
  • 1.3, Аноним, 21:00, 12/07/2017 [ответить] [смотреть все]  
  • +8 +/
    Не знаю, как у вас, но у меня для пущей надёжности аналютикс вместе с несколькими другими трекерами заблокированы в hosts.
     
     
  • 2.26, Аноним, 22:21, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +5 +/
    >вместе с несколькими другими трекерами

    Список пожалуйста.

     
     
  • 3.86, rshadow, 16:54, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Вот прям для всей подсети списки http pgl yoyo org adservers serverlist php h... весь текст скрыт [показать]
     
     
  • 4.95, ., 12:02, 14/07/2017 [^] [ответить] [смотреть все]  
  • +/
    я бы не советовал пользоваться подобными списками - или не удивляйтесь, что не м... весь текст скрыт [показать]
     
     
  • 5.97, Аноним, 03:02, 16/07/2017 [^] [ответить] [смотреть все]  
  • +/
    ничего не знаю, платежи проходят а реклама дохнет, к тому же если система живет ... весь текст скрыт [показать]
     
  • 1.4, Аноним, 21:00, 12/07/2017 [ответить] [смотреть все]  
  • +1 +/
    Мозила Фурифокс - молодцы, а хром - напичкан зондами. Ну-ну...
     
  • 1.5, Michael Shigorin, 21:01, 12/07/2017 [ответить] [смотреть все]  
  • –4 +/
    Да-да, мы все верим гуглу.  Да и в благие намерения нынешней MoCo.
     
  • 1.6, Котик_Обормотик, 21:01, 12/07/2017 [ответить] [смотреть все]  
  • +3 +/
    https://github.com/StevenBlack/hosts
    Желательно в рутер.
     
     
  • 2.11, Michael Shigorin, 21:12, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    Не подавится метровым ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.28, Котик_Обормотик, 22:33, 12/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Если юзнуть все фильтры, то больше Да не должно А если и мало памяти на флеш, ... весь текст скрыт [показать]
     
  • 2.21, нах, 21:53, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +3 +/
    Unified hosts fakenews gambling porn social Readme link link 47,058 ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.29, Котик_Обормотик, 22:34, 12/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Есть же глютамат натрия, например...
     
     
  • 4.100, AnPoz, 09:04, 17/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Вы хотели сказать, бром
     
  • 2.79, trdm, 12:47, 13/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Можно просто 0 0 0 0 google-analytics com 0 0 0 0 ssl google-analytics com И бр... весь текст скрыт [показать] [показать ветку]
     
  • 1.7, metakeks, 21:03, 12/07/2017 [ответить] [смотреть все]  
  • +/
    Это еще ладно. Там у мозиллы еще фоновая служба (якобы для обновления) устанавливается, и пёс знает, что она на самомо деле делает... =)
     
     
  • 2.9, Аноним, 21:05, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +14 +/
    Гражданин, пройдите на винфак.
     
  • 2.10, Аноним, 21:10, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Так возьми tcpdump wireshark, strace Process Monitor и посмотри Чего как малень... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.13, metakeks, 21:26, 12/07/2017 [^] [ответить] [смотреть все]  
  • +3 +/
    Маленький Много вы увидите с помощью перечисленного, если передаётся по TLS S... весь текст скрыт [показать]
     
     
  • 4.25, Аноним, 22:14, 12/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Если что, браузеры в лог сеансовые ключи могут сливать если настроены соотвеьств... весь текст скрыт [показать]
     
     
  • 5.34, Аноним, 23:16, 12/07/2017 [^] [ответить] [смотреть все]  
  • +/
    угу, потом еще тулзы для расшифрофки писать слишком много чести для мозилл и гУ... весь текст скрыт [показать]
     
     
  • 6.42, anonymous, 23:51, 12/07/2017 [^] [ответить] [смотреть все]  
  • +/
    А зачем https developer mozilla org en-US docs Mozilla Projects NSS Key_Log_F... весь текст скрыт [показать]
     
  • 4.99, Аноним, 18:03, 16/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Fiddler, например, умеет в MitM устанавливает сертификат по нажатии пары кнопок... весь текст скрыт [показать]
     
  • 2.14, VINRARUS, 21:27, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +4 +/
    Фуфу, виндозятник!
     
  • 2.19, нах, 21:50, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    дайте угадаю обновления ищет и ставит, если нашлось Поскольку wuauclt не умеет... весь текст скрыт [показать] [показать ветку]
     
  • 2.89, Аноним, 18:05, 13/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Это ты еще Яндекс браузер под виндой не ставил вот там то самые сочные зонды Сл... весь текст скрыт [показать] [показать ветку]
     
  • 1.15, Xrenoxod, 21:31, 12/07/2017 [ответить] [смотреть все]  
  • +2 +/
    A tor-browser тоже использует google-analytics? Он же на основе firefox.
     
     
  • 2.20, Аноним, 21:52, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +5 +/
    https://i.imgur.com/EnGlo4W.png
     
     
  • 3.22, нах, 22:00, 12/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    > https://i.imgur.com/EnGlo4W.png

    прекрасно!

     
     
  • 4.23, A.Stahl, 22:01, 12/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Твой ник. Он прекрасен (в контексте сообщения).
     
  • 3.35, Аноним, 23:18, 12/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    > https://i.imgur.com/EnGlo4W.png

    и зачем он тогда нужен, тор-браузер этот?

     
  • 2.27, Аноним, 22:26, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Вы не поверите, но в Tor Browser тоже показывается ... весь текст скрыт [показать] [показать ветку]
     
  • 2.33, Аноним, 23:06, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    зато в Icecat похоже нет.
     
     
  • 3.46, user, 00:04, 13/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    И DRM нет.
    Icecat становится всё нужнее и нужнее.
     
  • 1.18, A.Stahl, 21:39, 12/07/2017 [ответить] [смотреть все]  
  • +/
    Облажались :(
     
     
  • 2.47, user, 00:05, 13/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Нет, это by design :-(
     
  • 2.60, Аноним, 09:53, 13/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    В смысле спалились?
     
  • 1.24, Аноним, 22:06, 12/07/2017 [ответить] [смотреть все]  
  • +/
    До появления браузера гугл хром, Фаерфокс был крепко завязан на гугл Но никто ж... весь текст скрыт [показать]
     
  • 1.30, Аноним, 22:38, 12/07/2017 [ответить] [смотреть все]  
  • +/
    Вот что они отправляют, как минимум 5 идентификаторов текущей системы шлют _utm... весь текст скрыт [показать]
     
     
  • 2.32, ., 22:50, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    так ее сервер подставит, а не этот скрипт А поскольку она у тебя наверняка уже ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.41, Аноним, 23:49, 12/07/2017 [^] [ответить] [смотреть все]  
  • +/
    А теперь объясни мне, чем открытие страницы списка расширений отличается от захо... весь текст скрыт [показать]
     
     
  • 4.61, Аноним, 09:55, 13/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Тем, что на остальных сайтах аналитику можно легко и непринуждённо заблочить ... весь текст скрыт [показать]
     
     
  • 5.62, Аноним, 09:59, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    На странице списка расширений тоже блочится очень легко.
     
     
  • 6.83, ., 14:14, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    ну я пока вижу только советы как все сломать вообще с помощью uBlock , и, видим... весь текст скрыт [показать]
     
  • 4.78, ., 12:44, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    например, тем что не отключается ни аддонами, ни ручным ковырянием настроек - то... весь текст скрыт [показать]
     
     
  • 5.81, Аноним, 13:29, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Получается, что вы принципиально не заходите на сайты, на которых есть аналитика... весь текст скрыт [показать]
     
     
  • 6.84, ., 14:27, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    где-то ее отключаю, где-то принципиально не захожу, где-то, где про секс с поням... весь текст скрыт [показать]
     
     
  • 7.88, Аноним, 17:47, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    Уже нет Аналитика - это норма, нравится это или нет Хотя я тоже не люблю все э... весь текст скрыт [показать]
     
     
  • 8.93, ., 09:40, 14/07/2017 [^] [ответить] [смотреть все]  
  • +/
    ну, окно восприятия сдвигается, да, и трудами главного спекулянта аналитикой пре... весь текст скрыт [показать]
     
  • 1.31, metakeks, 22:46, 12/07/2017 [ответить] [смотреть все]  
  • –2 +/
    Вспомнилось. Эта ситуация отлично объясняет ругань антивиря norton security на следящие cookies в системе.
    P. s.: минусящие живенько ставят виртуалки и тестируют что и как.
     
     
  • 2.37, bircoph, 23:37, 12/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Зачем виртуалки Делаем отдельного пользователя, фильтруем uid в iptables, насла... весь текст скрыт [показать] [показать ветку]
     
  • 1.50, Простой идиот., 00:08, 13/07/2017 [ответить] [смотреть все]  
  • –1 +/
    Вот интересно когда Мозилла перейдёт на движок Хромиум?
     
  • 1.51, Аноним, 00:57, 13/07/2017 [ответить] [смотреть все]  
  • +3 +/
    Это они так повышают популярность браузера как всё про ть и ничего не понят... весь текст скрыт [показать]
     
  • 1.52, Ан, 01:40, 13/07/2017 [ответить] [смотреть все]  
  • +/
    Может я чего-то не вижу, но при заходе на данную страницу uBlock Origin рапортует о срабатывании 4 правил как я понимаю. в консоли объекта ga я не нахожу как и в ресурсах.
     
     
  • 2.53, Ан, 01:40, 13/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    в блокируемые uBLock ресурсы входит аналитика
     
  • 2.54, Ан, 01:42, 13/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Да и по сути там грузится как я вижу компонент browser который в себя загружает ... весь текст скрыт [показать] [показать ветку]
     
  • 2.59, Аноним, 09:18, 13/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Там Рэймонд отписался https github com mozilla addons-frontend issues 2785 iss... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.82, J.L., 14:10, 13/07/2017 [^] [ответить] [смотреть все]  
  • +/
    добавка https github com mozilla addons-frontend issues 2785 issuecomment-3148... весь текст скрыт [показать]
     
  • 1.56, Аноним, 05:07, 13/07/2017 [ответить] [смотреть все]  
  • +1 +/
    активирована опция, запрещающая Google использовать информацию в своих целях а... весь текст скрыт [показать]
     
  • 1.57, Аноним, 05:39, 13/07/2017 [ответить] [смотреть все]  
  • +/
    О Б-же extensions webservice discoverURL ... весь текст скрыт [показать]
     
  • 1.58, Alexander V., 09:17, 13/07/2017 [ответить] [смотреть все]  
  • +/
    uBlock Origin с настройками по умолчанию блокирует www.google-analytics.com и частично discovery.addons.mozilla.org.
     
     
  • 2.63, Аноним, 10:01, 13/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    У меня он по умолчанию был отключён на about addons Но NoScript сработал ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.64, Аноним, 10:04, 13/07/2017 [^] [ответить] [смотреть все]  
  • +1 +/
    Уточню NoScript сработал потому что аналитика был в недоверенных Он на about a... весь текст скрыт [показать]
     
  • 1.68, Аноним, 10:45, 13/07/2017 [ответить] [смотреть все]  
  • +1 +/
    теперь ясно, откуда брались гуглокуки со старта, пока не отключил печеньки совсе... весь текст скрыт [показать]
     
     
  • 2.70, Аноним, 10:49, 13/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    Не спасёт, в about addons он не действует ... весь текст скрыт [показать] [показать ветку]
     
  • 1.69, Аноним, 10:48, 13/07/2017 [ответить] [смотреть все]  
  • +/
    В юматриксе matrix-off addons about-scheme false и всё Даже about-scheme не на... весь текст скрыт [показать]
     
     
  • 2.71, Аноним, 10:53, 13/07/2017 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Юматрик даже 3rd-party фрейм по дефолту не пропустит и в итоге вообще ничего не ... весь текст скрыт [показать] [показать ветку]
     
  • 1.90, Аноним, 20:17, 13/07/2017 [ответить] [смотреть все]  
  • +1 +/
    Гугл захватил интернет. Это надо понимать
     
  • 1.92, Аноним, 07:20, 14/07/2017 [ответить] [смотреть все]  
  • +/
    https github com MoonchildProductions Pale-Moon issues 1237 Our Discover Pane ... весь текст скрыт [показать]
     
  • 1.94, Аноним, 10:37, 14/07/2017 [ответить] [смотреть все]  
  • +/
    Как типично Мы за привтность, но нам шпионить можно Гугль тоже, подписал согла... весь текст скрыт [показать]
     
  • 1.101, Аноним, 11:15, 17/07/2017 [ответить] [смотреть все]  
  • +/
    Гугл-аналистик гугл-аналистик Открыть about config и очистить параметр ex... весь текст скрыт [показать]
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2017 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    Hosting by Ihor