image

Mozilla verzamelt data Firefox-gebruikers via nieuw systeem

donderdag 7 september 2017, 08:31 door Redactie, 19 reacties

Mozilla maakt voortaan gebruik van een nieuw systeem om data van Firefox-gebruikers te verzamelen, wat het volgens de browserontwikkelaar eenvoudiger voor gebruikers moet maken om te bepalen of ze gegevens willen delen. Voorheen maakte Firefox gebruik van twee aparte dataverzamelingssystemen, namelijk Firefox Health Report en Telemetry.

Firefox Health Report stond daarbij standaard ingeschakeld. Deze optie zorgde ervoor dat zaken als crashes en opstarttijd werden doorgestuurd naar Mozilla. De Telemetry-optie legde het gebruik, prestaties, hardwareconfiguratie en andere zaken vast. Ook werd het ip-adres van gebruikers verzameld als onderdeel van een standaard weblog. Voor deze optie werd toestemming gevraagd. Mozilla heeft nu besloten om beide systemen tot een nieuw systeem te combineren genaamd Unified Telemetry, dat standaard staat ingeschakeld. Gebruikers kunnen het echter wel uitschakelen.

Volgens de browserontwikkelaar zat er niet veel verschil tussen de gegevens die via Firefox Health Report en Telemetry werden verzameld. Het gebruik van Unified Telemetry zorgt ervoor dat er geen gescheiden voorkeuren meer zijn, zoals eerst het geval was. Ook zijn de gegevens die nu standaard worden verzameld niet erg veranderd, aldus Mozilla. Er wordt echter wel rekening gehouden met Firefox-gebruikers die toestonden om gegevens via Firefox Health Report te verzamelen maar niet via Telemetry. Bij deze gebruikers zal Mozilla via Unified Telemetry dezelfde gegevens blijven verzamelen die eerder via Firefox Health Report werden verzameld.

Privacyverklaring

Verder zal met de lancering van Firefox 56 op 26 september de privacyverklaring op een nieuwe manier worden getoond. Als gebruikers Firefox nu willen downloaden staat er ook een link naar de privacyverklaring van Mozilla vermeld. Minder dan 1 procent van de gebruikers blijkt deze link te openen. Gebruikers worden daarnaast na de installatie van Firefox geïnformeerd over de gegevens die Firefox verzamelt.

Dit gebeurt via een informatiebalk. De meeste gebruikers negeren deze balk, maar een aantal opende die en kwam zo bij de geavanceerde instellingen van Firefox terecht. Daar maakten sommige gebruikers onbedoelde aanpassingen die invloed op de prestaties van de browser hadden, aldus Mozilla. Daarom zal de nieuwe versie van Firefox na de installatie een aparte tab met de privacyverklaring tonen.

Reacties (19)
07-09-2017, 09:03 door Anoniem
Tijd om dan maar over te stappen op Edge.
Microsoft is eng met zijn data collectie, maar als ik moet gaan kiezen uit 4 verschillende evil corporaties kies ik liever degene die het dichtst bij mijn OS staat.
07-09-2017, 09:12 door Anoniem
Door Anoniem: Tijd om dan maar over te stappen op Edge.
Microsoft is eng met zijn data collectie, maar als ik moet gaan kiezen uit 4 verschillende evil corporaties kies ik liever degene die het dichtst bij mijn OS staat.

Ik vind persoonlijk Microsoft enger dan Mozilla hoewel het allemaal niet deugt. Ik gebruik tegenwoordig de Epiphany/GNOME browser in Linux Mint. Supersnel en verzamelt niks. DuckDuckGo is de standaard ingestelde zoekmachine.
07-09-2017, 09:34 door Anoniem
Tijd om dan maar over te stappen op Edge.
Microsoft is eng met zijn data collectie, maar als ik moet gaan kiezen uit 4 verschillende evil corporaties kies ik liever degene die het dichtst bij mijn OS staat.
Als je dan toch een keuze maakt, maak ze dan op rationele gronden. Ga na wat er wordt gedeeld, met wie, voor welk doel, in welke jurisdictie en of de data publiek of privé wordt ontsloten. Pas met die punten kun je een juiste keuze maken.
Een overstap naar Edge kan, maar besef wel dat je bij Firefox nog de keuze hebt om de telemetry uit te schakelen (net als bij Safari/Apple), iets wat bij Microsoft/Windows 10 niet (volledig) mogelijk is.
07-09-2017, 09:50 door Anoniem
Uitschakelen Telemetry in Firefox en de Forks doe je zeaux:

Ga naar adresbalk en typ in about:config

Dan zoek:

* toolkit.telemetry.archive.enabled zet deze op false (dit doe je door te dubbelklikken)
* toolkit.telemetry.enabled zet deze op false (idem)
* toolkit.telemetry.unified zet deze op false (idem)
* toolkit.telemetry.server_owner (waarde verwijderen, dus er mag rechts niets meer staan)
* toolkit.telemetry.infoURL (waarde geheel verwijderen)

Sluit tabblad af. Klaar.
Nu wordt er niets meer verzonden.
07-09-2017, 10:35 door Anoniem
Door Anoniem: Als je dan toch een keuze maakt, maak ze dan op rationele gronden. Ga na wat er wordt gedeeld, met wie, voor welk doel, in welke jurisdictie en of de data publiek of privé wordt ontsloten. Pas met die punten kun je een juiste keuze maken.
Dat is hard werk, je informatie blijkt altijd onvolledig en achteraf gewijzigd (in jouw nadeel) ergens nadat je jouw keuze gemaakt hebt. Dus je blijft bezig.

Dat is dus meer moeite zonder zichtbare "beterheid" dan dat je gewoon lekker op je onderbuikgevoel afgaat.

Mijn keuze zou zijn eens goed naar de alternatieven te kijken. Opera wellicht omdat die ooit best goed was, of pale moon omdat hun website mooie dingen belooft, of wat er verder nog te vinden is. Ik wil iets met een goede en stabiele user interface en een redelijke rendering engine. Dat laatste is vrijwel onmogelijk omdat de html-jungle dat niet toelaat (dank je wel, developers en "standaardiseerders"), en dat eerste krijg je niet bij bedrijven die vinden dat ze moeten "innoveren" met clickibunti onzin. Dus blijf je bij je oude versie en dat geeft zo zijn eigen problemen.
07-09-2017, 11:48 door Anoniem
Door Anoniem: Tijd om dan maar over te stappen op Edge.
Microsoft is eng met zijn data collectie, maar als ik moet gaan kiezen uit 4 verschillende evil corporaties kies ik liever degene die het dichtst bij mijn OS staat.

https://www.security.nl/posting/530196/Microsoft+zal+informatielek+in+Edge+niet+patchen
07-09-2017, 12:16 door [Account Verwijderd]
Door Anoniem:
Door Anoniem: Tijd om dan maar over te stappen op Edge.
Microsoft is eng met zijn data collectie, maar als ik moet gaan kiezen uit 4 verschillende evil corporaties kies ik liever degene die het dichtst bij mijn OS staat.

Ik vind persoonlijk Microsoft enger dan Mozilla hoewel het allemaal niet deugt. Ik gebruik tegenwoordig de Epiphany/GNOME browser in Linux Mint. Supersnel en verzamelt niks. DuckDuckGo is de standaard ingestelde zoekmachine.

DuckDuckGo (dat ik overigens ook gebruik) werkt samen met Yandex en die verzamelt wèl je zoekgeschiedenis:

Citaat:

"2.3. Data collected by or transmitted to Yandex, the Company or Partners, in the course of accessing, interaction and operation of the Site and provision of the Services may include, without limitation, the following Data: (i) Internet Protocol (IP) address and location; (ii) cookie information; (iii) browser identification information; (iv) information on your software and hardware; (v) date and time of accessing the Site and the Services; (vi) information of third parties websites referred the Site or the Services; (vii) information related to your activity in the course of the Services use, including, without limitation, search queries history, search results provided to you in response to your query, web pages you visited by reference from the search results; (viii) other information."

Of er door Duckduckgo data wordt doorgesluisd naar Yandex, weet ik niet, zover gaat mijn kennis over dataoverdracht via internet niet.
Maar het feit dat ze (DuckDuck) deze samenwerking niet zo op de voorgrond toont en ruchtbaarheid aan geeft geeft mij wel het vermoeden dat Duckduckgo misschien zelf niets verzamelt maar door de connectie met Yandex wel.
07-09-2017, 13:26 door Anoniem
Allemaal steeds meer "lood om oud ijzer". Straks allemaal browsers met dezelfde api- en extensie engines (Google bepaalt).

Edge die een informatielek niet patcht omdat we het moeten zien als een "undocumented" feature, Google Chrome die niet voldoende toegang geeft tot de diepere lagen van de browser. Alles rondgejast op non-public Internet, waar je niet weet wat er met je data gebeurt.

Browsers worden steeds meer "weapons of math destruction" en de eindgebruiker heeft geen keus: "Take it or leave it, resistence is futile, you will be assimilated".

Stealth cookies, allerlei tracking en profiling algoritmen, webbeacons, keyboard profiling, canvas en font tracking gecombineerd met deep packet inspectie door je ISP en het verlaten van net neutraliteit.
Privacy nadert steeds meer zero. Veiligheid heb je niet zelf meer helemaal in de hand.

Leuker kunnen ze het niet maken, om maar eens een populaire kreet hier op los te laten. Waar zijn de tegenkrachten gebleven of hebben we ons allemaal al uitverkocht aan deze commerciële uitbaters????
07-09-2017, 13:28 door Anoniem
Ik zou dan de Iridium browser https://iridiumbrowser.de/ willen noemen. Gebaseerd op de opensource versie van Chrome, met alle 'call home' functies en privacy gevoelige onderdelen eruit verwijderd.
En als zoekmachine https://startpage.com/
07-09-2017, 14:00 door Anoniem
Door Anoniem: Ik zou dan de Iridium browser https://iridiumbrowser.de/ willen noemen. Gebaseerd op de opensource versie van Chrome, met alle 'call home' functies en privacy gevoelige onderdelen eruit verwijderd.
En als zoekmachine https://startpage.com/

Bedankt voor de tip!
07-09-2017, 14:42 door karma4
De beste tracking van al jouw verkeer vindt plaats bij je service providers. Ams_ix als voorbeeld van een centraal punt waar j es alles van iedereen kan vinden.
07-09-2017, 16:26 door Anoniem
Door Anoniem: Ik zou dan de Iridium browser https://iridiumbrowser.de/ willen noemen. Gebaseerd op de opensource versie van Chrome, met alle 'call home' functies en privacy gevoelige onderdelen eruit verwijderd.
En als zoekmachine https://startpage.com/

Tijdens het opstarten van Iridium wordt er contact gelegd met:

chromium-i18n.appspot.com
clients2.goggle.com
cache.iridiumbrowser.de

Alleen al de misleidende naam Goggle, waar je heel snel Google leest is op zijn minst dubieus te noemen en dan weet ik nog niet eens welke date er over de lijn gaat.

Jongens, het maakt feitelijk niet uit welke browser je gebruikt, ze verzamelen allemaal data. Een UITGAANDE firewall die laat zien welke verbindingen er gemaakt (gaan) worden is veel belangrijker.
07-09-2017, 16:36 door Anoniem
Door Anoniem: Ik zou dan de Iridium browser https://iridiumbrowser.de/ willen noemen. Gebaseerd op de opensource versie van Chrome, met alle 'call home' functies en privacy gevoelige onderdelen eruit verwijderd.
En als zoekmachine https://startpage.com/

Waarmee je dan wel weer gemakkelijker te 'fingerprinten' bent. Het is namelijk zo, de 'installed base' van Iridium is een stuk beperkter dan b.v. Chrome, als je vervolgens een bepaalde plugin gebruikt die ook door weinig mensen gebruikt wordt is het nog makkelijker om te bepalen welke computer/gebruiker deze specifieke setup gebruikt. Zeker i.c.m. bv je schermresolutie, kleurdiepte, OS ingestelde taal etc. etc. wordt het steeds aannemelijker dat die setup te herlijden is tot een persoon.
En dan heb ik nog niet eens een ip adres nodig wat desnoods mag variëren.

VPN - Tor browser en vooral zoveel mogelijk foute informatie verspreiden is mijn motto.
07-09-2017, 16:37 door Anoniem
Door karma4: De beste tracking van al jouw verkeer vindt plaats bij je service providers. Ams_ix als voorbeeld van een centraal punt waar j es alles van iedereen kan vinden.

Dus encryptie en TOR TOR TOR TOR TOR. OF niet Karma4?
07-09-2017, 16:40 door Anoniem
Door Anoniem:
Door Anoniem: Ik zou dan de Iridium browser https://iridiumbrowser.de/ willen noemen. Gebaseerd op de opensource versie van Chrome, met alle 'call home' functies en privacy gevoelige onderdelen eruit verwijderd.
En als zoekmachine https://startpage.com/

herlijden
Oeps, mijn typo ... herleiden natuurlijk.
07-09-2017, 16:43 door Anoniem
Door Aha:
DuckDuckGo (dat ik overigens ook gebruik) werkt samen met Yandex en die verzamelt wèl je zoekgeschiedenis:

Citaat: ................................................

Of er door Duckduckgo data wordt doorgesluisd naar Yandex, weet ik niet, zover gaat mijn kennis over dataoverdracht via internet niet.
Maar het feit dat ze (DuckDuck) deze samenwerking niet zo op de voorgrond toont en ruchtbaarheid aan geeft geeft mij wel het vermoeden dat Duckduckgo misschien zelf niets verzamelt maar door de connectie met Yandex wel.
Is het dan niet handiger om de privacyvoorwaarden van DuckDuckgo even te lezen?
07-09-2017, 17:47 door [Account Verwijderd]
Door Anoniem:
Door Aha:
DuckDuckGo (dat ik overigens ook gebruik) werkt samen met Yandex en die verzamelt wèl je zoekgeschiedenis:

Citaat: ................................................

Of er door Duckduckgo data wordt doorgesluisd naar Yandex, weet ik niet, zover gaat mijn kennis over dataoverdracht via internet niet.
Maar het feit dat ze (DuckDuck) deze samenwerking niet zo op de voorgrond toont en ruchtbaarheid aan geeft geeft mij wel het vermoeden dat Duckduckgo misschien zelf niets verzamelt maar door de connectie met Yandex wel.
Is het dan niet handiger om de privacyvoorwaarden van DuckDuckgo even te lezen?

Geen idee wat je bedoelt met 'handig'.
Vóór ik mijn post schreef had ik al gekeken bij de Privacy voorwaarden van DuckDuckgo.
Deze melden niets over een samenwerking met Yandex.
https://duckduckgo.com/privacy
Daar kom je pas achter als je klikt op de woorden in samenwerking met Yandex in de mededeling onderaan elke resultatenpagina. Dan ga je naar: https://duck.co/help/results/sources en daar lees je dat DuckDuckgo nog meer leent van andere zoekmachines zoals ook Bing en Yahoo die net als Yandex gebruik maken van een filterbubble.

Misschien ben ik te achterdochtig maar niets dat gratis is kent geen keerzijde. Hoe denk je dat de zoekmachine van DuckDuckgo gefinancierd wordt? Niet met chocoladecentjes.
07-09-2017, 20:51 door Anoniem
@Aha,

Gelijk met je 'gratis, daar hangt altijd een prijskaartje aan'. De zoek-algoritmen zijn voor de meeste gebruikers niet te onderzoeken naar hun uitwerking, maar werken in het algemeen gunstig uit voor de weinigen, die toch al gunstig door het lot zijn bedacht en ongunstig op het lot van de rest van de massa. (de kwintessens van het boek "Weapons of Math Destruction).

Als code en tracking nog de niet-publiek-toegankelijke weg kiest van datajassers zoals Akamai, Cloudflare GoDaddy en de andere van wat de Chinezen noemen de Acht Amerikaanse King-Kongs, komt de data-analyse niet altijd ons als eingebruiker ten goede. Waarom denk je dat Mainland China hen weerde?

Het maakt het leven wel heel wat makkelijker en eenvoudiger voor ons als "product", maar altijd ten koste van het betalen van een prijs. Hoe hoog die mag zijn, kun je dat nog wel zelf bepalen?
10-09-2017, 10:48 door Anoniem
Door Anoniem: Uitschakelen Telemetry in Firefox en de Forks doe je zeaux:

Ga naar adresbalk en typ in about:config

Dan zoek:

* toolkit.telemetry.archive.enabled zet deze op false (dit doe je door te dubbelklikken)
* toolkit.telemetry.enabled zet deze op false (idem)
* toolkit.telemetry.unified zet deze op false (idem)
* toolkit.telemetry.server_owner (waarde verwijderen, dus er mag rechts niets meer staan)
* toolkit.telemetry.infoURL (waarde geheel verwijderen)

Sluit tabblad af. Klaar.
Nu wordt er niets meer verzonden.
Bedankt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.