FireFox 無視用戶選擇收集用戶敏感信息

最近支付寶由於「默認勾選」而引起爭議,衆所周知,Mozilla基金會的Firefox火狐瀏覽器也是一直在默默收集可能包含敏感隱私信息的崩潰報告(crash reports)。這個選項是安裝後「默認勾選」開啓的,只在十分隱蔽的地方提供一個選項供用戶選擇關閉。瀏覽器

默認勾選

然而最近有報道稱,自從Firefox 52版開始,Firefox就「無視」這個開關。換句話說,即使用戶選擇關閉這個發送報告的選項,Firefox仍是會發送這種敏感報告到他們的服務器上。安全

這種報告不是匿名發送的,由於報告會包括你正在看的網頁的網址(URL),並且甚至包含內存數據(memory dump)。也就是說他們有可能利用這種報告辨認出你是誰,你看了什麼網頁等各類敏感隱私信息。若是一旦泄露後果不堪設想。服務器

然而Mozilla基金會對於這事的迴應是,他們說這是Bug,他們「無心中」收集了用戶的敏感隱私信息。長達九個月一直沒有任何行動,而採起的措施僅僅是「將要」從他們服務器上刪除這些報告。ide

咱們不得不問,爲何「默認勾選」仍然存在,爲何不是「默認關閉」?針對注重隱私的用戶,如今市面上有愈來愈多主打安全隱私的瀏覽器,好比Waterfox, Palemoon,Basilisk用於替代Firefox。firefox

相關新聞連接:https://news.slashdot.org/story/18/01/03/1640209/mozilla-will-delete-firefox-crash-reports-collected-by-accidentcdn

相關文章
相關標籤/搜索