Situs web dropmail.me berhasil mengidentifikasi kembali saya (dan menawarkan alamat surat temporer saya yang terakhir via. "Restore akses") walaupun melakukan hal berikut:
- Hapus semua riwayat browser saya yang termasuk cache, cookie, pengaturan situs web, riwayat unduhan, riwayat pencarian, riwayat browser dan login aktif. Pada dasarnya semua itu bisa dihapus melalui menu Firefox. Saya menggunakan Firefox 52 ESR.
- Gunakan VPN (yang menurut klaim mereka aman terhadap kebocoran IPv6 dan DNS) yang belum saya gunakan ketika saya sebelumnya mengunjungi situs web ini.
- Menggunakan uBlock Origin dan uMatrix
Informasi tambahan:
- "Identitas" saya entah bagaimana harus terikat dengan profil browser saya saat ini. Ketika saya menggunakan browser yang berbeda atau profil browser baru, situs web tidak mengidentifikasi saya sebagai orang yang sama. Sebenarnya, cukup menggunakan addon Firefox Priv8 dan membuat kotak pasir baru untuk diidentifikasi sebagai orang yang berbeda. Ini mungkin menunjukkan bahwa ada beberapa jenis penyimpanan untuk situs web yang tidak dapat diakses atau dihapus melalui Firefox. (Ini bukan cookie Flash, situs web tidak menggunakan Flash!)
- (Perbarui) Browser lain tidak terpengaruh. Microsoft Edge, setelah menghapus riwayat browser, tidak mengizinkan identifikasi ulang. Ini adalah masalah khusus Firefox!
Pertanyaan saya adalah:
- Bagaimana mereka bisa mengidentifikasi saya? Karena satu-satunya motivasi mereka untuk mengidentifikasi kembali saya adalah untuk menawarkan akses ke alamat surat yang sebelumnya digunakan, saya tidak berpikir mereka menggunakan teknik "gelap" seperti sidik jari, tetapi tentu saja itu tidak dapat dikesampingkan.
- Bagaimana saya bisa melindungi dari "pelacakan super" semacam ini yang digunakan oleh situs web ini?
Jawaban:
Situs web ini menggunakan IndexedDB, di mana MDN menulis :
Tidak membersihkan itu terdengar seperti bug di Firefox memang, tetapi tampaknya para pengembang merasa sebaliknya. Seperti pada Maret 2015, seseorang menulis :
Meskipun
about:permissions
tidak berfungsi di Firefox 55 saya, masuk ke Alat, Info Halaman, Izin saya mendapatkan tombol "Hapus Penyimpanan":Lebih buruk lagi, baik greyed-out "Gunakan Default: Selalu Tanya" di tangkapan layar di atas, atau mengaktifkan "Memberitahu Anda ketika situs web meminta untuk menyimpan data untuk penggunaan offline" dalam pengaturan, Advanced, Network, memiliki efek untuk menghindari penyimpanan :
Tampaknya yang berikut dari Agustus 2011 masih berlaku (di mana "[hanya]" ditambahkan oleh saya):
Untuk menonaktifkannya sama sekali, buka
about:config
dan nonaktifkandom.indexedDB.enabled
. Namun, berhati-hatilah karena hal itu juga dapat memengaruhi plugin / add-on, yang tampaknya menjadi alasan mengapa beberapa orang ingin menghapus opsi itu, yang oleh seseorang dicatat pada Mei 2016 :(Orang mungkin menemukan
dom.storage.enabled
menarik juga ...)sumber
Seperti dicatat oleh Arjan , sayangnya, mudah untuk membiarkan situs-data terinstal saat ini. Ini agak membaik dengan preferensi mendesain ulang UX di FF57.
Misalnya, di bawah "Privasi dan Keamanan" sekarang ada bagian "Data Situs":
Mengklik "pengaturan" data situs akan memungkinkan Anda untuk menghapus data situs untuk asal tertentu:
Ini akan menghapus data yang disimpan di IDB, API Cache, dll. Ini juga akan menghapus cookie untuk sumber:
(Maaf karena tidak membuat komentar di bawah jawaban Arjan , tetapi saya ingin menyertakan tangkapan layar ini.)
Penafian: Saya seorang karyawan Mozilla
sumber
Sunting: Silakan baca komentar oleh Ben Kelly sebelum mengacaukan file apa pun di profil Anda.
Karena tidak ada solusi di dalam Firefox, orang dapat dengan mudah menerapkan perbaikan sementara untuk ini di luar Firefox. File indexedDB disimpan dalam direktori
<profile>/storage/default
. Dengan mengosongkan folder ini (misalnya melalui skrip terjadwal) Anda dapat memulihkan kontrol penuh atas data Anda dan berapa lama itu bertahan. Karena setiap situs web disimpan dalam folder terpisah, Anda bahkan dapat mengimplementasikan daftar putih / daftar hitam atau pada dasarnya setiap kebijakan yang Anda inginkan, mengingat Anda memiliki pengalaman pemrograman.Ini bukan solusi yang bagus dan tidak ada alasan bagi pengembang Firefox untuk terus menunda solusi yang tepat untuk ini. (Laporan Bug ada selama bertahun-tahun sekarang!)
Dan ketahuilah bahwa format data dan lokasi mungkin berubah seiring waktu. Misalnya, dalam versi sebelumnya, semua data IndexedDB disimpan dalam satu file SQL.
sumber