Firefox kích hoạt chế độ mã hoá gây tranh cãi cho người dùng tại Mỹ theo mặc định
Tính năng mã hoá các luồng dữ liệu giữa máy tính của người dùng và các máy chủ phân giải tên miền (DNS) qua giao thức HTTPS sẽ được kích hoạt cho toàn bộ người dùng Firefox trong một vài tuần tới.
Bắt đầu từ hôm nay, Mozilla sẽ kích hoạt tính năng mã hoá DNS qua giao thức HTTPS (DoH) theo mặc định cho người dùng Firefox ở Mỹ, theo thông báo chính thức từ công ty. DoH là một tiêu chuẩn mới mã hóa một phần lưu lượng truy cập Internet quan trọng nhưng đã bị “lãng quên” và thường được gửi/nhận thông qua kết nối văn bản thuần không được mã hóa.
Điều này có thể cho phép những người khác theo dõi bạn đang truy cập những trang web nào, ngay cả khi kết nối của bạn với trang web đó đã được mã hóa bằng HTTPS. Mozilla cho biết đây là trình duyệt đầu tiên hỗ trợ tiêu chuẩn mới theo mặc định và sẽ triển khai dần dần tới toàn bộ người dùng trong vài tuần tới để giúp ngăn ngừa những mối nguy hại chưa thể dự đoán trước được.
Mỗi khi bạn nhập địa chỉ của trang web vào thanh URL của trình duyệt, trình duyệt của bạn sẽ cần phải tiến hành một quy trình để chuyển đổi tên miền đó thành địa chỉ IP của máy chủ trang web, bằng cách sử dụng công cụ tra cứu của các máy chủ phân giải tên miền (DNS).
Tuy nhiên, lưu lượng dữ liệu truyền tải giữa trình duyệt của người dùng và các máy chủ DNS này thường không được mã hóa, có nghĩa là những người khác có thể theo dõi những trang web mà bạn đang truy cập. DoH là một biện pháp nhằm mã hóa thông tin này để bảo vệ quyền riêng tư của bạn.
Động thái của Mozilla được đưa ra một phần bởi các nhà cung cấp dịch vụ Internet (ISP) bị phát hiện có các hành vi theo dõi lưu lượng sử dụng Internet của người dùng. Một số nhà mạng Mỹ như Verizon và AT&T đang xây dựng các mạng lưới theo dõi quảng cáo khổng lồ. DoH có thể không ngăn chặn được hoàn toàn việc thu thập dữ liệu nhưng có thể khiến việc này trở nên khó khăn hơn.
Mặc dù sẽ khó hơn rất nhiều để “xem trộm” các truy vấn DNS nếu DoH được kích hoạt, song các trang web mà bạn truy cập vẫn có thể bị các máy chủ DNS mà trình duyệt của bạn kết nối tới theo dõi và ghi lại. Để giải quyết triệt để vấn đề này, Mozilla cho biết Firefox sẽ sử dụng hai nhà cung cấp DNS đáng tin cậy gồm Cloudflare và NextDNS, trong đó Cloudflare sẽ được sử dụng theo mặc định. Mozilla đã công bố chi tiết danh sách các yêu cầu về quyền riêng tư mà các nhà cung cấp DNS phải tuân thủ nếu muốn được công nhận là một nhà cung cấp đáng tin cậy.
Video đang HOT
Mozilla tuyên bố rằng DoH giúp tăng cường sự riêng tư và bảo mật của người dùng mạng, song công nghệ này đã phải đối mặt với sự chỉ trích dữ dội từ các nhà lập pháp và các chuyên gia bảo mật. Họ cho rằng tính năng này cản trở những nỗ lực hợp pháp của các quản trị viên hệ thống doanh nghiệp và các nhà lập pháp nhằm ngăn chặn người dùng truy cập vào các nội dung web nguy hiểm.
Các chuyên gia cũng khẳng định công nghệ này không mang đến sự bảo vệ quyền riêng tư hoàn hảo cho người dùng, như những gì mà Mozilla đã tuyên bố. Cụ thể, chỉ có một số giai đoạn nhất định của quy trình tra cứu DNS được mã hóa và các nhà cung cấp dịch vụ internet vẫn có thể thống kê được người dùng của họ đã kết nối tới những địa chỉ IP nào.
Khi công bố việc kích hoạt DoH theo mặc định hồi năm ngoái, Mozilla cũng cho biết rằng họ sẽ vô hiệu hoá DoH nếu Firefox tính năng kiểm soát việc sử dụng Internet của con cái dành cho phụ huynh được kích hoạt. Công ty cũng cho biết DoH sẽ bị vô hiệu hoá theo mặc định đối với các máy tính sử dụng trong môi trường doanh nghiệp.
Hiện tại, tính năng này mới chỉ được kích hoạt mặc định với những người dùng Firefox tại Mỹ. Mozilla đã từng tuyên bố sẽ không kích hoạt DoH mặc định với người dùng tại Anh, do công nghệ này vấp phải những ý kiến chỉ trích từ Cơ quan Tình báo GCHQ của nước này, các nhóm vận động vì quyền trẻ em cũng như các nhà cung cấp dịch vụ Internet. Mozilla khẳng định hiện tại họ chỉ tập trung vào người dùng Mỹ. Người dùng tại các quốc gia khác có thể kích hoạt tính năng này một cách thủ công bằng cách mở mục Cài đặt (Settings), General, rồi cuộn xuống phần Networking Settings.
Bên cạnh Firefox là cái tên đầu tiên, một số trình duyệt khác như Chrome, Edge Chromium, and Brave cũng đã bắt đầu hỗ trợ tính năng này. Tuy nhiên, bạn sẽ cần phải mở phần cài đặt một cách thủ công để kích hoạt nó.
Theo VN Review
Firefox Containers là gì, và tại sao mọi trình duyệt đều cần đến chúng?
Các nhà sản xuất trình duyệt đang nỗ lực phát triển các tính năng bảo mật mới nhằm bảo vệ người dùng khi duyệt web. Và cho đến thời điểm này, Mozilla có lẽ là một trong những công ty sáng tạo nhất khi xét đến những tính năng như vậy.
Cụ thể, Mozilla đã tung ra một add-on gọi là " Multi-Account Containers", với chức năng cho phép Firefox chia phiên duyệt web ra thành nhiều khoang chứa (container), nơi người dùng có thể kết nối đến nhiều tài khoản trực tuyến riêng biệt.
Nói dễ hiểu hơn, thì mục đích của tính năng này là giúp ngăn chia các tài khoản trực tuyến tốt hơn, qua đó chặn các website đọc dữ liệu của nhau. Mỗi container có khu vực lưu trữ và cookies riêng, và quan trọng hơn cả, những nội dung đó chỉ có thể được đọc bởi website mở trong container tương ứng.
Về cơ bản, những thứ diễn ra trong một container sẽ ở yên trong container đó, do đó bạn có thể xem đây như một hàng rào bảo vệ dữ liệu tài khoản của bạn khỏi bị "tọc mạch" bởi website khác ngoại trừ website bạn đang duyệt.
Mozilla gom nhóm các container vào nhiều danh mục khác nhau, như cá nhân (personal), mua sắm (shopping), ngân hàng (banking), và công việc (work). Mỗi danh mục lại được đánh dấu bằng một thẻ (tag) và màu sắc khác nhau để khi nhìn lên thanh địa chỉ, bạn sẽ biết được một tab cụ thể nào đó đang chạy trong container nào.
Theo Mozilla giải thích thì " nó cho phép bạn thiết lập để các website mua sắm luôn mở trong một container Shopping; nhờ đó dữ liệu theo dõi quảng cáo từ các website đó sẽ được tách biệt với container Work của người dùng; người dùng còn có thể sử dụng các container để phân chia các mảng trong cuộc sống, như công việc và email cá nhân; người dùng có thể phân chia các tài khoản email từ cùng một nhà cung cấp, để họ không phải mất công đăng nhập và đăng xuất mỗi tài khoản".
Điều quan trọng ở đây là các container hiện vẫn chưa được tích hợp vào Firefox, và bạn cần cài đặt add-on này để kích hoạt chúng. Mozilla không tiết lộ kế hoạch mang phần mở rộng này vào trình duyệt, nhưng có lẽ chỉ còn là vấn đề thời gian mà thôi, bởi add-on nói trên không khác gì một giao diện đồ họa người dùng để truy xuất đến các tính năng đã được tích hợp sẵn trong Firefox.
Sau khi cài đặt phần mở rộng, một biểu tượng mới sẽ được thêm vào thanh công cụ. Bấm vào biểu tượng này, bạn có thể tạo một container mới và nó sẽ mở ra trong một tab riêng biệt trên giao diện Firefox. Bạn có thể thấy tab mới này có màu khác với các tab còn lại, tùy thuộc vào loại container bạn muốn (ví dụ, container thuộc danh mục Personal sẽ có biểu tượng màu xanh dương).
Bên cạnh đó, bạn có thể cấu hình để các tab mới mở trong các container thuộc một danh mục cụ thể, và còn có thể chỉnh sửa từng nhóm các container định sẵn để thay đổi màu sắc và các biểu tượng mà bạn thấy trên thanh địa chỉ.
Mozilla còn thêm nhiều tùy chọn mới trong menu ngữ cảnh của Firefox, để bạn chỉ cần bấm chuột phải vào một đường link là có thể mở nó trong một container mới thuộc một danh mục nhất định.
Ngoài những cải tiến về bảo mật, phần mở rộng này còn cho phép bạn đang nhập vào cùng một website với hai tài khoản khác nhau - ví dụ, nếu bạn dùng nhiều tài khoản Google cho công việc và cas nhân, bạn có thể đăng nhập vào cả hai trong các container riêng biệt.
Firefox còn có một container dành riêng cho Facebook, và dù rằng bạn có thể cài đặt cả hai phần mở rộng (Multi-Account Container và Facebook Container), bạn nên chú ý đến cách sử dụng chúng.
Mozilla cho biết: " Đừng dùng Multi-Account Container để gán facebook.com vào một container, sau đó mới cài đặt Facebook Container. Nếu bạn đang dùng Multi-Account Containers và muốn dùng cả hai add-on, trước hết hãy loại bỏ facebook.com, messenger.com, và instagram.com khỏi các container này và cài đặt Facebook Container".
Bắt đầu từ tháng 2 này, add-on Firefox Multi-Account Containers sẽ hỗ trợ đồng bộ hóa, có nghĩa là cấu hình và các website đã được gán vào các container của bạn sẽ có thể được truy xuất trên nhiều thiết bị khi bạn đăng nhập vào cùng một tài khoản Firefox.
Theo VN Review
Hãy cập nhật Firefox ngay bây giờ! Mozilla mới tung ra bản cập nhật mới cho trình duyệt Firefox, trong đó khắc phục một lỗ hổng bảo mật rất nguy hiểm. Hãng đang hối thúc người dùng cập nhật càng sớm càng tốt - và ngay cả chính quyền Mỹ cũng đưa ra khuyến cáo tương tự. Công ty bảo mật Trung Quốc Qihoo 360 là bên đã phát hiện...