Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Nov 04, 2016 Marco Schiaffino News, Privacy, Prodotto, RSS, Tecnologia 0
Nell’eterna battaglia tra i paladini della privacy e i tracker seriali, Mozilla si appresta a mettere a segno un punto in favore dei primi.
A quanto risulta, infatti, la versione 52 di Firefox non conterrà più la Battery Status API, una funzione HTML5 che consente ai siti Web di conoscere il livello di carica del dispositivo che sta visitando il sito.
Ma cosa c’entra il livello di carica della batteria con la privacy durante la navigazione? La logica con cui queste API sono state introdotte, in realtà, non ha nulla a che fare con la privacy.
L’idea, in sintesi, era quella di permette
re agli sviluppatori di pagine Web di sapere se un visitatore fosse a corto di autonomia e, di conseguenza, inviargli delle versioni più “leggere” dei loro contenuti per evitare di dare il colpo di grazia alla batteria.
Come spiega Mark Stockley di Sophos in un dettagliato post, però, queste informazioni possono essere usate per identificare gli utenti.
L’uso delle Battery Status API per tracciare la navigazione è un classico esempio di abuso di una funzione teoricamente utile.
Come fa notare Stockley, che cita uno studio effettuato da un gruppo di ricercatori europei, le Battery Status API permettono di associare al livello di carica della batteria la bellezza di 14.172.310 valori, un numero che raddoppia se il dispositivo è sotto carica.
Il livello di carica della batteria, di conseguenza, rischia di essere un elemento che permette di identificare (in abbinata con altri) un dispositivo in maniera univoca.
E il metodo, come merge in un altro studio a cura dell’Università di Princeton, è ampiamente utilizzato da un gran numero di siti Internet, che lo usano come una sorta di “super-cookie” che ha il vantaggio (dal loro punto di vista) di non poter nemmeno essere eliminato con un clic.
Dalla versione 52, il cui rilascio è previsto nel marzo 2017, Firefox si libererà una volta per tutte delle Battery Status API e i tracker di professione avranno un’arma in meno per farsi gli affari dei loro visitatori.
Apr 04, 2024 0
Set 12, 2023 0
Nov 28, 2022 0
Nov 10, 2022 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...