Door Anoniem: Door Anoniem: Offtopic: Mozilla moet zich schamen met google by default. Het is dat ik redelijk technisch onderlegd ben, anders heeft mijn onderbuik gesproken en had ik om die reden geheel Firefox verwijderd.
Bij standaard gebruik van Firefox (ook Thunderbird) wordt data gedeeld met Google en nog een aantal andere derde partijen.
Hoe werkt de bescherming tegen phishing en malware in Firefox?
Samengevat is dit wat Mozilla er over te zeggen heeft:
Bescherming tegen phishing en malware werkt door de websites die u bezoekt te controleren ten opzichte van lijsten van gerapporteerde phishing-, ongewenstesoftware- en malware-websites. Deze lijsten worden, als de beschermingsfuncties tegen phishing en malware zijn ingeschakeld, ongeveer elke 30 minuten automatisch gedownload en bijgewerkt. [...]
Voordat de website wordt geblokkeerd, vraagt Firefox nogmaals om controle om vast te stellen of de gerapporteerde website niet van de lijst is verwijderd sinds uw laatste update. Deze aanvraag bevat niet het volledige adres van de bezochte website, maar alleen gedeeltelijke informatie die van het adres is afgeleid.
Men past bij Mozilla voor de controleren van de URL blokkeerlijst dus een vorm van pseudo-anonimisering toe.
Als je mogelijk kwaadaardige typen van bestanden download, dan worden die eerst door de Google cloud gecontroleerd:
Naast de hierboven genoemde reguliere updates kan Firefox bij het gebruik van bescherming tegen malware voor gedownloade bestanden met Mozilla’s partners communiceren [...] In deze gevallen zal Firefox wat gegevens over het bestand, waaronder de naam, herkomst, grootte en een cryptografische hash van de inhoud, naar Google’s Safe Browsing-service verzenden, die Firefox helpt bepalen of het bestand wel of niet zou moeten worden geblokkeerd.
https://support.mozilla.org/nl/kb/hoe-werkt-ingebouwde-bescherming-phishing-malwareMozilla verwijst naar het gehanteerde privacybeleid:
Het privacybeleid van Mozilla beschrijft welke gegevens Firefox en Mozilla beide ontvangen en hoe hiermee wordt omgegaan. Het privacybeleid van Google legt uit hoe Google met verzamelde gegevens omgaat. Zie bovenstaande Support pagina voor duidelijker uitleg en privacy.
Over Google Safe Browsing service heeft de Wikipedia een aantal wetenswaardigheden te melden:
https://en.wikipedia.org/wiki/Google_Safe_Browsing#PrivacyGoogle maintains the Safe Browsing Lookup API, which has a privacy drawback: "The URLs to be looked up are not hashed so the server knows which URLs the API users have looked up". The Safe Browsing Update API, on the other hand, compares 32-bit hash prefixes of the URL to preserve privacy. The Chrome, Firefox and Safari browsers use the latter. Safe Browsing also stores a mandatory preferences cookie on the computer.
Men past bij Google voor het controleren van mogelijk verdachte inhoud dus een vorm van pseudo-anonimisering toe.
Wat kan men hier met de Firefox instellingen tegen doen?
Je kunt in Firefox de opties van
Bescherming tegen misleidende inhoud en gevaarlijke software geheel uitzetten. Of dat onder de gewone Firefox verstandig is, een ander verhaal. Voordat je het weet tuin je in een phishing val. Onder de standaard Tor Browser staat deze optie echter uit. Daar is een goede reden voor.
Wie de gewone Firefox wil blijven gebruiken zonder Google Safe Browsing, en daarom die optie uitzet, maar voor wie Tor Browser nog een stap te ver gaat, kan overwegen om de
DuckDuckGo Privacy Essentials add-on te installeren:
https://addons.mozilla.org/nl/firefox/addon/duckduckgo-for-firefox/