image

Firefox pakt pushnotificaties van malafide websites aan

maandag 22 april 2019, 08:34 door Redactie, 17 reacties

Mozilla heeft een nieuwe maatregel aan een testversie van Firefox toegevoegd om pushnotificaties van malafide websites aan te pakken. Websites kunnen gebruikers toestemming vragen om pushnotificaties te tonen. Deze notificaties kunnen ook worden getoond als de gebruiker de website heeft verlaten.

Onlangs liet Mozilla weten dat websites elke maand miljoenen keren aan Firefoxgebruikers toestemming vragen om pushnotificaties te versturen. Minder dan 3 procent van deze verzoeken wordt echter geaccepteerd. De browserontwikkelaar kondigde daarom maatregelen aan om deze "permission notification spam" tegen te gaan.

Een van deze maatregelen is nu aan de nieuwste versie van Firefox Nightly toegevoegd, een testversie van de browser. Sommige malafide websites lieten gebruikers in het verleden een notificatieverzoek zien. Zodra de gebruiker dit weigerde verscheen er een nieuw notificatieverzoek, alleen vanaf een ander subdomein. Gebruikers werden op deze manier letterlijk met verzoeken gespamd totdat ze het versturen van pushnotificaties toestonden of de website verlieten, aldus Mozilla.

Om deze vorm van spam te blokkeren geldt de beslissing van een gebruiker om een pushnotificatie nu voor het gehele domein. Verzoeken die van een subdomein afkomstig zijn worden zo ook geblokkeerd als de gebruiker tegen het eerst verzoek van de website nee heeft gezegd. De maatregel is nu aan Firefox Nightly 68 toegevoegd en zal later in de definitieve versie van de browser verschijnen.

Reacties (17)
22-04-2019, 11:13 door Anoniem
Kunnen ze dit niet geheel standaard blokkeren?
Ik heb dit soort notificaties nog nooit nooit nodig gehad of willen activeren.
22-04-2019, 15:38 door Anoniem
Door Anoniem: Kunnen ze dit niet geheel standaard blokkeren?
Ik heb dit soort notificaties nog nooit nooit nodig gehad of willen activeren.
In (Engelstalige) FireFox:
about:preferences#privacy
Notifications => Settings
Vinkje bij "Block new request [...]"
Save Settings.
22-04-2019, 16:10 door [Account Verwijderd]
Ik heb geen begrip voor deze vossestreek De vos ja! The Fox named Firefox

Want:

Standaard zijn push notifications - sakkerju ! - ingeschakeld. Ook in de recentse FF 66.03 !!

Nu uitschakelen in FF66.03?
Zo:
about:config > dom.webnotifications.enabled
Verander de waarde true door te dubbelklikken op de regel: dom.webnotifications.enabled waarna zij verandert in false

Push notifications is nu RIP
22-04-2019, 18:50 door Briolet
Door Anoniem:
Door Anoniem: Kunnen ze dit niet geheel standaard blokkeren? …
In (Engelstalige) FireFox:

Dat is bekend. Dat kan volgens mij elke browser. De vraag van anoniem is waarom dit niet standaard gebeurd. Dus dat dit de defaut is.
22-04-2019, 21:55 door Anoniem
Door Anoniem:
Door Anoniem: Kunnen ze dit niet geheel standaard blokkeren?
Ik heb dit soort notificaties nog nooit nooit nodig gehad of willen activeren.
In (Engelstalige) FireFox:
about:preferences#privacy
Notifications => Settings
Vinkje bij "Block new request [...]"
Save Settings.
Veel te complex voor de normale gebruiker.
Hoe noemen ze dat hier ook altijd iedere keer weer.... gewoon standaard uit, tenzij de gebruiker dit aanzet.
23-04-2019, 07:37 door Anoniem
Push-notificaties hebben absoluut een plek in sommige applicaties. Whatsapp Web gebruikt ze bijvoorbeeld, en daar is het handig. OWA gebruikt het ook, en dat werkt ook goed. Dat iets misbruikt wordt door mogelijk malafide websites betekent niet dat het hele idee meteen kut is. Snap vandaar de nihilisten hierboven niet helemaal.

Zoals gezegd: als je helemaal geen pushnotificaties wilt, kun je ze gewoon uitzetten. Voor sommige mensen zijn ze wel nuttig, en als je de functionaliteit ergens in de geavanceerde instellingen verbergt wordt die functionaliteit niet gebruikt.
23-04-2019, 08:48 door Anoniem
En bij chrome?
Wat is daar de status, en hoe kan je het daar standaard blokkeren?
23-04-2019, 09:26 door Anoniem
Via advanced settings kun je in chrome zelfs per site deze notificaties blokkeren. Google er maar op.
luntrus
23-04-2019, 09:56 door [Account Verwijderd]
Door Anoniem: Push-notificaties hebben absoluut een plek in sommige applicaties. Whatsapp Web gebruikt ze bijvoorbeeld, en daar is het handig. OWA gebruikt het ook, en dat werkt ook goed. Dat iets misbruikt wordt door mogelijk malafide websites betekent niet dat het hele idee meteen kut is. Snap vandaar de nihilisten hierboven niet helemaal.

Zoals gezegd: als je helemaal geen pushnotificaties wilt, kun je ze gewoon uitzetten. Voor sommige mensen zijn ze wel nuttig, en als je de functionaliteit ergens in de geavanceerde instellingen verbergt wordt die functionaliteit niet gebruikt.

Op 22-04 om 21:55 uur wordt m.b.t. about:config aanpassingen gezegd: Veel te complex voor de normale gebruiker.
Akkoord, maar nu dit:
FireFox wordt gebruikt door normale en wizzkid gebruikers en alles daar tussen (even nivelleren, dus lange tenen intrekken a.u.b.)

Kun je dan in mij meegaan dat opt-out voor web/push notificaties een slechte 'choice of game' is?
Dus Opt-in omdat je als digitale wizzkid snapt dat je risico loopt èn het risico begrijpt, zodat je na de noodzaak van een sessie met webnotificatie weer kiest voor de default instelling false (zoals te zien in about:config)

Nog beter zou het zijn dat na afsluiten van FF of gebruik van de vergeetbutton webnotification weer inactief zou zijn.
23-04-2019, 10:13 door Anoniem
Door Anoniem: Push-notificaties hebben absoluut een plek in sommige applicaties. Whatsapp Web gebruikt ze bijvoorbeeld, en daar is het handig. OWA gebruikt het ook, en dat werkt ook goed. Dat iets misbruikt wordt door mogelijk malafide websites betekent niet dat het hele idee meteen kut is.
Je noemt nu eigenlijk ook maar de 2 enige applicaties waar ze enige nut voor hebben. Maar nog steeds geen requirements om het standaard aan te laten staan. Een plugin zou veel beter werken, want die kan je veel beter configueren en installeer je specifiek hiervoor.

Snap vandaar de nihilisten hierboven niet helemaal.
nihilisten snappen het inderdaad niet. hint, hint, hint.... Snap je hem?

Zoals gezegd: als je helemaal geen pushnotificaties wilt, kun je ze gewoon uitzetten. Voor sommige mensen zijn ze wel nuttig, en als je de functionaliteit ergens in de geavanceerde instellingen verbergt wordt die functionaliteit niet gebruikt.
De meeste sites spammen alleen maar. Er zitten gewoon heel weinig nuttige push notifications vragen. 99% komen van sites waar je een enkele keer op komt, omdat google je toevallig op deze site laat landen.
Dit is iets waar de meeste gewoon last van hebben en dan zijn het gewoon spam popups. Er is een redenen waarom adblock filters an popup blockers zo populair zijn.
23-04-2019, 10:26 door Anoniem
Door Brainpresser:
Door Anoniem: Push-notificaties hebben absoluut een plek in sommige applicaties. Whatsapp Web gebruikt ze bijvoorbeeld, en daar is het handig. OWA gebruikt het ook, en dat werkt ook goed. Dat iets misbruikt wordt door mogelijk malafide websites betekent niet dat het hele idee meteen kut is. Snap vandaar de nihilisten hierboven niet helemaal.

Zoals gezegd: als je helemaal geen pushnotificaties wilt, kun je ze gewoon uitzetten. Voor sommige mensen zijn ze wel nuttig, en als je de functionaliteit ergens in de geavanceerde instellingen verbergt wordt die functionaliteit niet gebruikt.

Op 22-04 om 21:55 uur wordt m.b.t. about:config aanpassingen gezegd: Veel te complex voor de normale gebruiker.
Akkoord, maar nu dit:
FireFox wordt gebruikt door normale en wizzkid gebruikers en alles daar tussen (even nivelleren, dus lange tenen intrekken a.u.b.)
Ja. En die wizzkids hoeven we qua standaard-instellingen IMHO geen rekening te houden, omdat die eerder geneigd zijn om in instellingen te rommelen. Die standaard-instellingen moeten voor een zo goed mogelijk bruikbare browser zorgen voor de least common denominator.


Kun je dan in mij meegaan dat opt-out voor web/push notificaties een slechte 'choice of game' is?
Dus Opt-in omdat je als digitale wizzkid snapt dat je risico loopt èn het risico begrijpt, zodat je na de noodzaak van een sessie met webnotificatie weer kiest voor de default instelling false (zoals te zien in about:config)
Oké, dus je bedoelt dat het huidige model dus goed is en werkt als bedoeld? Want het huidige model IS al een opt-in. Er wordt je namelijk om toestemming gevraagd om notificaties te tonen.

Of bedoel je opt-in om toestemming te vragen? En hoe zie je dat dan voor je?

Naar mijn idee is de beste om een knopje toe te voegen met "Nee en vraag me dit ook niet voor andere websites" o.i.d. Dat jij die functie totaal niet gebruikt, prima. Maar als je 'm default uitzet en de normale gebruiker dus in feite niet weet dat die functie bestaat, ontzeg je andere mensen de mogelijkheid om die functie te gebruiken. Dus er moet hier gewoon een soort middleground komen. Ik snap niet waarom dat zo moeilijk is om te begrijpen.
23-04-2019, 10:50 door Anoniem
Het gaat hier wederom over de steeds opnieuw gevoerde discussie standaard opt-in versus standaard opt-out.
En zelfs is die discussie niet besteed aan de hele grote groep browser gebruikers,
die op alles klikken of alles maar "weg" klikken,
Ze hebben dus geen of weinig weet van wat er" onder de klep" van hun client gebeurt
en de consequenties van dien.

Hoofdregel: deel niet met de browser, wat je met anderen ook niet delen wil.

Je kunt ze wel in zoverre alert maken door te vertellen dat de browser info iets is,
dat grote partijen zo optimaal mogelijk willen vermarkten.
Dus al je clicks verkopen en weer doorverkopen aan de hoogste bieders.

Maar de meesten kunnen zich daar niet eens een voorstelling van maken
en het interesseert hen ook meestal geen ene fluit,
als alles maar goed blijft werken en vooral snel gaat.

Als ik geen notificaties wil ontvangen van sputnik nieuws bijvoorbeeld,
als ik die site ooit zou hebben bezocht, blokkeer ik dat
Dan staat dat domein bij advanced settings in het lijstje van ooit voor notificaties geblokkeerde sites ;)

Nu is mijn vraag heeft men weet van mijn keuze bij die site
en bij google chrome of CLIQZ browser etc.
en kan die wetenschap in de toekomst ooit tegen mij gebruikt worden?

Die afwegingen zul je steeds moeten maken, als bewuste browser bladeraar.

P.S. -https://ssl.google-analytics.com/ga.js staat op file not found in mijn browser,
geblokkeerd als 3rd party script.

In private en incognito mode staat de mogelijkheid van pushnotificaties te krijgen standaard uit,
in tor-modus dus ook neem ik aan.

#sockpuppet
23-04-2019, 11:43 door Anoniem
Door Brainpresser:
Nog beter zou het zijn dat na afsluiten van FF of gebruik van de vergeetbutton webnotification weer inactief zou zijn.
Wat is de toegevoegde waarde van deze mogelijkheid?

Waarom dan niet standaard het uitzetten, en specifiek aanzetten indien de gebruiker dit toch wilt? Waarom iets vergeten, wat je toch eigenlijk niet wilt gebruiken.
23-04-2019, 11:57 door Briolet
Door Brainpresser:Op 22-04 om 21:55 uur wordt m.b.t. about:config aanpassingen gezegd: Veel te complex voor de normale gebruiker.
Akkoord, maar nu dit:
FireFox wordt gebruikt door normale en wizzkid gebruikers en alles daar tussen (even nivelleren, dus lange tenen intrekken a.u.b.)

Niet akkoord. Als dit te complex is voor een gewone gebruiker, dan kan die gebruiker beter de PC geheel weg doen.

Als je de notificaties uit wilt zetten, zoals anoniem aangeeft, open je gewoon de settings en vind de setting toch vrij snel. In elk geval als je op het idee komt dat je dit onder de "privacy" settings moet zoeken.
De rest loopt via simpele dialoog vensters.

Ik kijk naar de Nederlandse mac versie, maar verwacht dat die identiek is in de windows versie.

Verder ben ik er mee eens dat die notificaties zinvol kunnen zijn. Zelf gebruik ik ze met mijn nas die ze ook verstuurt.
23-04-2019, 14:50 door [Account Verwijderd]
Door Anoniem:
Door Brainpresser:
Nog beter zou het zijn dat na afsluiten van FF of gebruik van de vergeetbutton webnotification weer inactief zou zijn.
Wat is de toegevoegde waarde van deze mogelijkheid?

Waarom dan niet standaard het uitzetten, en specifiek aanzetten indien de gebruiker dit toch wilt? Waarom iets vergeten, wat je toch eigenlijk niet wilt gebruiken.

De toegevoegde waarde is precies hetzelfde als wat ik voorstel en jij herhaalt: opt-in !!
En ik stel extra voor als vangnet dat het automatisch weer uitgeschakeld wordt (default instelling) bij herstart en Quit van FF.
23-04-2019, 15:01 door [Account Verwijderd]
Door Anoniem:...knip...
Oké, dus je bedoelt dat het huidige model dus goed is en werkt als bedoeld? Want het huidige model IS al een opt-in. Er wordt je namelijk om toestemming gevraagd om notificaties te tonen....

In het huidige model staan push/webnotifications standaard ingeschakeld, zoals ik al aangaf in mijn post 23-04 van 16:10 uur:
about:config > dom.webnotifications.enabled true dat is de standaard waarde
Verander de waarde true door te dubbelklikken op de regel: dom.webnotifications.enabled waarna zij verandert in false, dat is de aangepaste waarde.
23-04-2019, 17:18 door Anoniem
Door Anoniem: Whatsapp Web gebruikt ze bijvoorbeeld, en daar is het handig.
Kun je het ondertussen al gebruiken zonder telefoon in de buurt?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.