Mozilla укараняе ідэнтыфікатары ў загружаныя ўсталявальныя файлы Firefox

Кампанія Mozilla пачала ўжываць новы метад ідэнтыфікацыі ўсталёвак браўзэра. У якія распаўсюджваюцца з афіцыйнага сайта зборкі, якія пастаўляюцца ў форме exe-файлаў для платформы Windows, падстаўляюцца ідэнтыфікатары dltoken, унікальныя для кожнай загрузкі. Адпаведна, здзейсненыя паслядоўна некалькі загрузак усталявальнага архіва для адной і той жа платформы прыводзіць да загрузкі файлаў з рознымі кантрольнымі сумамі, бо ідэнтыфікатары дадаюцца непасрэдна ў загружаны файл.

Эфект выяўляецца толькі пры загрузцы exe-файлаў з асяроддзя Windows. Пры спробе загрузкі з браўзэра ці з каманднага радка ў Linux exe-файлы аддаюцца заўсёды аднолькавыя. Архівы не ў выкананых фарматах таксама не змяняюцца. Сцвярджаецца, што адключыць улік dltoken можна праз выключэнне тэлеметрыі ў браўзэры, але незразумела як кіраванне тэлеметрыяй у Firefox дапаможа пры першай усталёўцы і зможа паўплываць на падстаноўку дадзеных на серверы, якая ажыццяўляецца падчас загрузкі файлаў з сайта (праблема выяўляецца ў тым ліку пры загрузцы з Google Chrome). У якасці абыходнага шляху для атрымання ўсталявальных файлаў Firefox без ідэнтыфікатараў можна ініцыяваць загрузку напроста з сайта ftp.mozilla.org.

У якасці чынніку ўбудавання ідэнтыфікатара dltoken завецца жаданне звязаць першыя ўсталёўкі, наяўную тэлеметрыю і ідэнтыфікатары Google Analytics з фактычнымі загрузкамі браўзэра. У прыватнасці, можна ацаніць прычыны адхіленняў у ліку загрузак і установак, і зразумець, якія ўстаноўкі выкліканы тымі ці іншымі загрузкамі (напрыклад, можна высветліць, што адзін загружаны файл быў выкарыстаны для ўстаноўкі некалькіх экзэмпляраў браўзэра, што тлумачыць чаму за дзень было зафіксавана занадта шмат установак , якія не адпавядаюць колькасці загрузак).

Mozilla укараняе ідэнтыфікатары ў загружаныя ўсталявальныя файлы Firefox
Mozilla укараняе ідэнтыфікатары ў загружаныя ўсталявальныя файлы Firefox
Mozilla укараняе ідэнтыфікатары ў загружаныя ўсталявальныя файлы Firefox


Крыніца: opennet.ru

Дадаць каментар