Mozilla dicht binnenkort een oud privacy-lek in Firefox, waar ook andere browsers mee te maken hebben. "We zijn zeer opgewonden over deze oplossing, we hopen dat andere browsers zullen volgen." Het gaat om het beruchte CSS-lek, waardoor websites kunnen achterhalen welke websites bezoekers bezocht hebben. "Een lastig probleem om op te lossen", aldus Mozilla.
Opmaak
Een eenvoudige oplossing was het uitschakelen van verschillende linkstijlen voor bezochte en nog niet bezochte links, maar dat zou ten koste van de bruikbaarheid gaan, omdat gebruikers dan niet meer kunnen zien op welke links ze geklikt hebben. David Baron ontwikkelde een oplossing die de gegevens van gebruikers beschermt, zonder dat dit veel effect op het web heeft. Deze oplossing gaat Mozilla doorvoeren.
Dat betekent een beperking in de opmaak van bezochte en niet bezochte links. Alleen verschillende kleuren, voorgrond, achtergrond, outline, rand, SVG stroke en fill color worden toegestaan. Alle andere stijlaanpassingen zijn mogelijk om bezochte links te identificeren.
Aanval
Voor de meeste gebruikers zal de aanpassing onopgemerkt blijven, hoewel een aantal websites er mogelijk iets anders uitziet, zo waarschuwt Mozilla. Het gaat dan met name om de kleur van al bezochte links. In sommige gevallen kan dit ervoor zorgen dat de website misschien stuk lijkt. Vanwege de impact van de aanval is dit volgens Mozilla de juiste afweging om te maken. "We moeten realistisch blijven, er zijn veel manieren waarop browsers informatie over je lekken en het verhelpen van CSS history sniffing zal dit niet allemaal voorkomen."
Balans
Het is de opensource-ontwikkelaar voornamelijk om de ergste CSS-aanvallen te doen. Wie zich over de rest zorgen maakt, moet upgraden naar Firefox 3.5 of 3.6. Daarin bestaat de optie om "visited styling" uit te schakelen, waardoor ook de aanval niet meer werkt. "Privacy is geen feature die je eenvoudig aan een browser kunt toevoegen, en vaak gaat het ten koste van gebruik. We denken nu een oplossing te hebben gevonden voor webontwikkelaars die ook een veiligere ervaring voor gebruikers op het web biedt."
Deze posting is gelocked. Reageren is niet meer mogelijk.