热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

火狐为Firefox所有用户推出了GPC

火狐(Mozilla)于今年10月份推出全球隐私控制(GPC:GlobalPrivacyControl)&#x

火狐(Mozilla)于今年10月份推出全球隐私控制(GPC:Global Privacy Control ),起初,这项功能只推送给Firefox Nightly用户,旨在保护用户的个人信息安全。不过从本周起,该项功能正式向所有用户开放,但有区域限制,仅限美国加州和科罗拉多州用户。

GPC是什么?

GPC是根据加利福尼亚消费者保护法 (CCPA) 和欧洲的全球数据保护条例 (GDPR) 的要求—— 告诉网站不要出售或共享个人数据。  

Mozilla向ZDNet记者表示,GPC是对Firefox内置的技术性反追踪功能的补充,比如增强型追踪保护和全面COOKIE保护功能。

Mozilla在一份声明提到:"GPC可以通过向被访问的网站发送信号,表示用户不希望被追踪,也不希望数据被出售的意愿,这可以阻止网站使用第一方COOKIEs进行追踪。我们相信它可以在使消费者选择退出的权利中扮演重要角色。GPC在加利福尼亚州和科罗拉多州都很盛行。现在,我们希望网站能够尊重GPC,我们也希望向火狐浏览器用户提供这一选项。然而,根据CCPA,GPC可执行性的规则仍然不明确,为公司忽视浏览器代表消费者发出的信号留下了空间。"

该公司指出,它上个月与加州隐私委员会分享了反馈意见,鼓励加州总检察长和世界各地的其他隐私机构明确要求公司遵守GPC。

Mozilla的美国公共政策负责人Jennifer Hodges说:"无论在哪个州的用户,都会收到火狐向网站发送的GPC信号。然而,在没有隐私立法的司法管辖区,GPC信号不能被强制执行,这些隐私法包括不允许GPC信号作为一个普遍选择退出的条款。"

但用户并不买账,GPC推广受阻

令人遗憾的是,大多数美国用户并不认为这个功能会对他们有所帮助。目前只有《加州消费者保护法》(CCPA)和欧洲的《全球数据保护条例》(GDPR)以及科罗拉多州的隐私法中要求GPC,其他州并没有法律来要求用户必须执行。甚至加州和科罗拉多州还即将因为他们法律中存在的漏洞而遭到强烈抵制,该功能也因为这些漏洞的存在而变得难以实施推广。

美国公共政策负责人霍奇斯说:"对于一个居住在没有隐私法的州的人来说,GPC可能无法执行。只有加州和科罗拉多州这两个州目前有类似GPC的条款。有史以来,如果没有明确的法律授权,大多数公司不会遵守通过浏览器发送的消费者退出信号。这种与请勿追踪(DNT)不被采用的原因相同。它(DNT)最终被从所有主要浏览器中删除,因为它创造了一种无法执行的虚假的消费者保护意识。"

"2023年,科罗拉多州的隐私法已经迈出这一步,而加州的加入将为其他全球类似的隐私管理机构更新其法律铺平道路。此外,我们认为,执法机构应该期望各公司对GPC进行解释,其功能是规范管理直接出售消费者数据,以及共享消费者信息的行为。监管机构必须按照CCPA和CPRA的意图介入,使GPC这样的工具具有执行力,并确保消费者的选择得到尊重。"

隐私专家、Transcend公司的安全工程师Eli Grey不同意霍奇斯对DNT的这种评估,他告诉ZDNet,DNT不仅包含在火狐浏览器中,也包含在除Safari之外的所有其他主流浏览器中。

格雷说:"你可以通过在Javascript devtools控制台中输入以下内容来测试你的浏览器是否支持DNT:在导航器中输入'doNotTrack' 。GPC虽然更具有可执行性,但比DNT的信号弱得多。GPC意味着要求拒绝出售个人数据。DNT意味着要求拒绝所有非必要的跟踪。如果你启用了DNT而不是GPC,Transcend Consent会自动拒绝更多的追踪。"

参考链接:Mozilla rolls out GPC for all Firefox users, but enforcement limited to two states | ZDNet

Mozilla Firefox joins browsers implementing Global Privacy Control | ZDNet


推荐阅读
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • IE下PHPiframe跨域导致session丢失问题的解决方法|一个登录页面,被别的网站用iframe嵌进去后,死活无法登录(只在IE中存在这种情况)。主要是session无 ... [详细]
  • 中国东方航空股份有限公司某站任意用户密码修改漏洞(随便输入验证码)企业安全分享!
    中国东方航空股份有限公司某站任意用户密码修改漏 ... [详细]
  • cookie虽然在持久保持客户端数据提供了方便,分担了服务器存储的负担,但还是有很多局限。1、IE6或更低版本最多20个cookie; ... [详细]
  • SSL协议、TLS协议,使用哪一种更安全?
    在金融银行业,保护机密信息的安全至关重要。由于财务记录完全通过在线数据库维护,因此实施保护客户、银行和金融机构免受黑客攻击的安全功能比以往任何时候都更加重要。安全套接字层(SSL) ... [详细]
  • 6个常见的 PHP 安全性攻击实例和阻止方法_php实例
    这篇文章主要介绍了6个常见的PHP安全性攻击实例和阻止方法,有对这方面感兴趣的小伙伴 ... [详细]
  • 摘要:本文中,我们将进一步理解微服务架构的核心要点和实现原理,为读者的实践提供微服务的设计模式,以期让微服务在读者正在工作的 ... [详细]
  • 来自Google的前端工程师-PhilipWalton分享了本身关于怎样成为优异的工程师的一些看法。个人感觉很有代价,所以翻译成中文,轻易人人浏览。程度有限,如翻译不妥的地方请在批 ... [详细]
  • Voicewo在线语音识别转换jQuery插件的特点和示例
    本文介绍了一款名为Voicewo的在线语音识别转换jQuery插件,该插件具有快速、架构、风格、扩展和兼容等特点,适合在互联网应用中使用。同时还提供了一个快速示例供开发人员参考。 ... [详细]
  • 本文整理了常用的CSS属性及用法,包括背景属性、边框属性、尺寸属性、可伸缩框属性、字体属性和文本属性等,方便开发者查阅和使用。 ... [详细]
  • pyecharts 介绍
    一、pyecharts介绍ECharts,一个使用JavaScript实现的开源可视化库,可以流畅的运行在PC和移动设备上,兼容当前绝大部 ... [详细]
  • 关于爬虫内容的分享,我会分成两篇,六个部分来分享,分别是: 我们的目的是什么内容从何而 ... [详细]
  • CSS3圆角技术能非常好的美化你的页面效果,而且避免了使用图片辅助,一则省去了制作图片的时间,二则省去了浏览器加载图片造成的延迟和带宽。如 ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • 在CentOS/RHEL 7/6,Fedora 27/26/25上安装JAVA 9的步骤和方法
    本文介绍了在CentOS/RHEL 7/6,Fedora 27/26/25上安装JAVA 9的详细步骤和方法。首先需要下载最新的Java SE Development Kit 9发行版,然后按照给出的Shell命令行方式进行安装。详细的步骤和方法请参考正文内容。 ... [详细]
author-avatar
alloyer
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有