教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

Firefox87将默认修剪HTTPReferrers以保护用户粉丝

  Mozilla 刚刚宣布,其将为 Firefox 87 引入更加严格的隐私保护选项。 在默认情况下,Firefox 将修剪 HTTP 引荐来源标头(Referrer Headers)中的路径和查询字符串等信息,以防站点意外地泄露了用户的敏感数据。 据悉,浏览器通常会向网站发送 HTTP Referrer 标头信号,以指示当前用户“引用”了该网站的服务器。
  (来自: Mozilla Blog )
  更准确的说法是,传统浏览器会在 HTTP Referrer 标头中发送参考文档的完整 URL(地址栏常见),且几乎包含了每个导航或子资源的图像、样式和脚本请求。
  对于目标网站来说,可将引荐来源的网址信息用于许多无害的用途,包括分析、日志记录、或缓存优化。
  遗憾的是,HTTP Referrer 标头中也常常包含用户的隐私数据,比如可显示用户正在引荐网站上阅读哪些文章、甚至可包含有关该公司在网站上的账户信息。  于是在 2016 ~ 2018 年间,浏览器开始引入的‘引荐来源网址政策’(Referrer Policy),使得网站可以更好地控制其站点上的引荐来源信息,进而为用户提供了额外的保护机制。
  但若网站未能设置任何类型的引荐来源网址政策,则 Web 浏览器通常会默认启用降级的“no-referrer-when-downgrade”政策。
  该政策会在导航至不太安全的目的地时,对引荐来源网址进行修剪,否则就会发送完整的 URL(包括 path 路径)和原始文档的查询信息(作为引荐来源)。
  庆幸的是,为了不断提升用户隐私的保护力度,Mozilla 等浏览器开发商正在付出更多的努力。
  除了推动安全超文本传输协议(HTTPs)和 Let's Encrypt 加密,Firefox 87 也将默认启用针对引荐来源网址的修剪政策。  从 Firefox 87 开始,我们将把 Referrer Policy 默认设置为对跨域来源进行限制(strict-origin-when-cross-origin),以清理 URL 中可访问的用户敏感信息。
  通过实施更严格的引荐来源网址政策,浏览器不仅可以修剪从 HTTPs 到 HTTP 的请求信息,还会修剪所有跨域请求的路径和查询信息。
  如果你是 Firefox 浏览器用户,那无需执行任何操作,即可享受到新版本带来的这一益处。
  如果尚未自动更新,也可手动升级至 Firefox 87,届时新的默认政策将对用户访问的每个网站都生效。
  【来源:cnBeta.COM】

苹果和Google因反垄断法案与初创企业产生分歧据TheVerge报道,在美国参议院司法委员会即将通过新法案,以放松科技巨头对消费者的控制时,科技巨头预计会感到愤怒。苹果和Google都已写信公开反对新法案,而一个小型科技公司联大众汽车和博世将立合资公司推动欧洲电池生产据TechCrunch报道,大众汽车和博世已经签署了一份谅解备忘录,探讨成立一家致力于为欧洲提供电池设备解决方案的合资企业。大众汽车公司表示,两家公司旨在为电池单元和系统制造商提供2022款Model3和Y换用AMD锐龙芯片和12V锂电瓶在上海工厂的国产Model3Y(含性能版)的中控车机陆续换用AMD锐龙芯片后,美国本土生产和交付的2022款Model3Y也开始做类似调整了。这套名为MCU3的新中控平台采用12n最大64核消息称Zen3锐龙线程撕裂者PRO处理器定档3月8日上市一年多的时间,AMDZen3架构迟迟没能迎来换代。实际上,Zen3产品线迄今也称不上完善,比如锐龙3只有APU没有CPU线程撕裂者缺席等。最新爆料称,AMDRyzenThreadr为提升国产处理器性能龙芯发力自主指令系统架构龙芯中科通过前期在MIPS架构的基础上研发的指令集LoongISA所积累的经验,彻底抛弃掉了MIPS自主研发设计了LoongArch,所以LoongArch本质上仍然为RISC指令首批新能源汽车专属保险上线三电起火全赔12月27日,据报道,上海保险交易所在当天正式上线新能源车险交易平台,并首批挂牌人保财险平安财险太保产险等12家财险公司的新能源汽车专属保险产品。此次发布的新能源专属车险,更适应新新能源汽车专属车险正式上线车辆起火最高可赔4千万随着新能源汽车保有量的持续增加,出台新能源汽车专用的保险条款及产品,已经是势在必行。12月13日,中国保险行业协会发布了中国保险行业协会新能源汽车商业保险专属条款(试行)通知。与传手动禁止APP获取全部权限!结果APP仍能获取用户信息据央视财经频道报道,一些APP在后台运行时可能就在偷偷窃取个人信息,安全专家汤啸骅随机安装了一款APP,打开软件并禁止所有权限,退出等待几分钟之后,检测发现该APP仍然在获取用户信梦回20年前设计师将Spotify等流行应用搬到MacOS9平台在对用户界面(UI)是如何演变这件事的好奇心和兴趣的推动下,平面设计师MichaelFeeney提出了一个设想mdashmdash若将当前流行的Spotify和Slack等应用搬到设计师分享NothingPhone(1)智能机概念渲染图由前一加联合创始人裴宇(CarlPei)成立的新公司Nothing,专注于打破人与技术之间的壁垒。该公司推出的首款产品mdashmdash采用透明外壳配色方案的Nothing(1)WSAPacMan让你更容易在Windows11上运行Android应用Windows11预览版引入了对WindowsSubSystemforAndroid(WSA)模块的原生支持,允许用户在不借助第三方模拟器的情况下在桌面端运行Android应用。不
东芝开发HDD扩容技术30TB容量不是梦HDD硬盘相比SSD硬盘最主要的优势就只有单位价格下容量更大了,目前西数希捷已经开始出货18TB甚至20TB硬盘,东芝的18TB硬盘也开始上市,他们还开发了HDD扩容技术,有望制造海信宣布中国首颗全自研8KAI画质芯片下周发海信电视官微预告,中国首颗全自研8KAI画质芯片将于1月11日下午14点在北京中国大饭店发布。预热中,海信写道ldquo一万年前,我们用语言传承历史一千年前,我们用文字记录文明一百微软披露ATT5G核心网迁移至Azure云端的最新进展在达成了突破性的协议大约六个月后,微软表示,该公司在将ATampT的5G云和核心网转移到微软的Azure业务方面已经取得了进展。微软还表示,它收到了ldquo许多运营商合作伙伴和客Canonical正重构Snap应用安装包更细更模块化Snap是由Canonical创建的Linux软件包打包和分发平台。相比较传统Linux安装包,Snap更具可移植性,而且它们中的大多数都被容器化,以防止一些常见的安全问题。然而,CES2022英特尔展示NUC12Extreme主机采用LGA1700CPU插槽在本周的CES2022展会期间,英特尔演示了许多即将到来的产品线,其中不乏一些新奇有趣的设备。本文要为大家介绍的,就是被冠名ldquo龙之峡谷rdquo(DragonCanyon)三星车充EPL4020将随S22系列推出最高25W快充离GalaxyS22的发布还有一个月的时间,除了适用于新旗舰的保护套等配件之外三星也会推出一系列的新配件。德国科技媒体Winfuture的RolandQuandt透露,三星将推出的百度AI能力上天未来自产的无人汽车能开到月球12月27日,在百度reate2021(百度AI开发者大会)上,百度创始人李彦宏表示百度的AI能力可用于航天事业,未来百度的无人汽车可以开到月球上去。李彦宏表示,AI所具备的感知和Wine7。0发布采用PE格式改进内置程序主题通过最新发布的Wine7。0,现在你可以在LinuxmacOS和其他平台上享受Windows游戏和应用程序。Wine7。0是ldquoWineIsNotAnEmulatorrdqu台积电今年新增产能来自晶圆十八厂4nm及3nm工艺据国外媒体报道,供应链方面的消息人士透露,当前全球第一大芯片代工商台积电的产能,在今年会进一步增加,主要是来自晶圆十八厂的4nm及3nm制程工艺。除了晶圆十八厂4nm和3nm工艺增消息称苹果将推出ARVR头显包含三个显示屏从微软高通谷歌等巨头的态度来看,元宇宙接下来会是整个行业发展的重点,当然苹果也早已在准备相应的产品。根据显示器分析师RossYoung今天分享的一份研究报告,苹果将于2022年推出LG推出27。6寸方形DualUp28MQ780显示器CES2022展会在即,LG除了准备推出首款17。3寸游戏本之外,还发布了一款非常奇特的ldquo方形rdquo显示器mdashmdashDualUp28MQ780,它使用的是16