O site dropmail.me pode me identificar com êxito novamente (e oferecer meus últimos endereços de e-mail temporários usados via. "Restaurar acesso"), apesar de fazer o seguinte:
- Exclua todo o histórico do meu navegador, incluindo cache, cookies, configurações do site, histórico de downloads, histórico de pesquisas, histórico do navegador e logons ativos. Basicamente, tudo o que pode ser excluído através do menu Firefox. Estou usando o Firefox 52 ESR.
- Use uma VPN (que, de acordo com as reivindicações deles, seja segura contra vazamentos de IPv6 e DNS) que não usei quando visitei este site anteriormente.
- Usando o uBlock Origin e o uMatrix
Informação adicional:
- De alguma forma, minha "identidade" deve estar vinculada ao meu perfil atual do navegador. Quando uso um navegador diferente ou um novo perfil, o site não me identifica como a mesma pessoa. Na verdade, é suficiente usar o Firefox addon Priv8 e criar uma nova sandbox para ser identificada como uma pessoa diferente. Isso pode indicar que existe algum tipo de armazenamento para sites que não podem ser acessados ou excluídos pelo Firefox. (Não são cookies Flash, o site não usa Flash!)
- (Atualização) Outros navegadores não são afetados. O Microsoft Edge, após excluir o histórico do navegador, não permite a reidentificação. Este é um problema apenas do Firefox!
Minhas perguntas são:
- Como diabos eles são capazes de me identificar novamente? Como a única motivação deles para me identificar novamente é oferecer acesso a endereços de e-mail usados anteriormente, não acho que eles usem técnicas "obscuras", como impressões digitais, mas é claro que não pode ser descartada.
- Como posso me proteger desse tipo de "super-rastreamento" usado por este site?
Respostas:
O site está usando o IndexedDB, para o qual o MDN escreve :
Não limpar isso soa como um bug no Firefox, mas aparentemente os desenvolvedores sentem o contrário. Como em março de 2015, alguém escreveu :
Embora
about:permissions
não funcione no meu Firefox 55, entrando em Ferramentas, Informações da página, Permissões, obtenho o botão "Limpar armazenamento":Pior ainda, nem a opção "Usar padrão: sempre perguntar" na captura de tela acima nem habilitar "Avisar quando um site pede para armazenar dados para uso offline" nas configurações Avançado, Rede têm qualquer efeito para evitar o armazenamento :
Parece que o seguinte a partir de agosto de 2011 ainda pode ser aplicado (onde "[apenas]" foi adicionado por mim):
Para desativá-lo completamente, vá para
about:config
e desativedom.indexedDB.enabled
. No entanto, lembre-se de que isso também pode afetar plug-ins / complementos, o que parece ser o motivo pelo qual alguns desejam remover essa opção, pela qual alguém observou em maio de 2016 :(Pode-se achar
dom.storage.enabled
interessante também ...)fonte
Como observado por Arjan , infelizmente, é fácil deixar os dados do site atualmente instalados. Isso está melhorando um pouco com a preferência de reprojetar o UX no FF57.
Por exemplo, em "Privacidade e segurança", agora existe uma seção "Dados do site":
Clicar nas "configurações" dos dados do site permitirá remover os dados do site para uma origem específica:
Isso removerá os dados armazenados no BID, na API de cache etc. Também removerá os cookies da origem:
(Desculpe por não fazer um comentário na resposta de Arjan , mas eu queria incluir essas capturas de tela.)
Disclaimer: Eu sou um funcionário da Mozilla
fonte
Editar: Por favor, leia o comentário de Ben Kelly antes de mexer com qualquer arquivo em seu perfil.
Como não há solução dentro do Firefox, é possível implementar facilmente uma correção temporária para isso fora do Firefox. Arquivos IndexedDB são armazenados no diretório
<profile>/storage/default
. Esvaziando esta pasta (por exemplo, por meio de um script agendado), você pode recuperar o controle total sobre seus dados e por quanto tempo eles persistem. Como cada site é armazenado em uma pasta separada, você pode implementar uma lista de permissões / lista negra ou basicamente todas as políticas que desejar, desde que tenha alguma experiência em programação.Não é uma solução agradável e não há desculpa para os desenvolvedores do Firefox continuarem a adiar uma solução adequada para isso. (Os relatórios de bugs existem há anos!)
E lembre-se de que o formato e o local dos dados podem mudar com o tempo. Por exemplo, em uma versão anterior, todos os dados do IndexedDB eram armazenados em um único arquivo SQL.
fonte