Firefox 的“第一方隔离”功能如何发挥作用?

信息安全 饼干 火狐
2021-08-20 21:42:32

第一方隔离(privacy.firstparty.isolate在 about:config 中,false默认设置为)源自 Tor 浏览器,最近被添加到 Firefox。不幸的是,我没有找到足够的官方文档,也没有完全理解它的功能。此设置是否完全分离第一方 cookie(第三方 cookie 通常可以在 Web 浏览器中安全禁用,但此外,它们是如何处理的?)和相关的可识别数据(什么数据?)。

1个回答

粗粗一看,他们在隔离根据您导航到域筒仓饼干(和其它数据)。所以例如。访问 www.stackexchange.com 时加载到 facebook.com,会将 facebook cookie 放入与访问 twitter.com 时的 facebook 加载不同的筒仓中(但是,从 meta.stackexchange.com 加载的 facebook 将使用与 www 相同的筒仓.stackexchange.com)

此设置是否完全分离第一方 cookie(第三方 cookie 通常可以安全禁用,但另外,它们是如何处理的?)

这不是“分离第一方 cookie”,而是根据您最初导航到的位置制作更详细的来源。

和相关的可识别数据(什么数据?)。

cookie 只是页面可以保存的数据的一部分。我很确定这也适用于 localStorage,甚至可能对缓存进行分区。