{"id":297416,"date":"2024-07-16T16:28:02","date_gmt":"2024-07-16T14:28:02","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=297416"},"modified":"2024-11-01T10:34:39","modified_gmt":"2024-11-01T09:34:39","slug":"firefox-128-und-die-ppa-privacy-preserving-attribution","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/07\/16\/firefox-128-und-die-ppa-privacy-preserving-attribution\/","title":{"rendered":"Firefox 128 und die PPA (Privacy Preserving Attribution)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Firefox\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/05\/Dhputf4.jpg\" alt=\"Mozilla\" width=\"65\" height=\"63\" align=\"left\" border=\"0\" \/>Zum 9. Juli 2024 wurde ja der Firefox 128 ver\u00f6ffentlicht. Es gibt Fixes und Verbesserungen wie eine \u00dcbersetzungsfunktion per Kontextmen\u00fc. Allerdings hat die als Test implementierte Funktion PPA (Privacy Preserving Attribution) hohe Wellen geschlagen, weil der Firefox damit Daten f\u00fcr die Werbeindustrie sammelt. Nachdem mich Nutzer darauf angesprochen haben, greife ich das Thema mal auf.<\/p>\n<p><!--more--><\/p>\n<h2>Firefox 128.0<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/63e337de6a4a4d4e9e0bda2095085895\" alt=\"\" width=\"1\" height=\"1\" \/>Beim Firefox 128 handelt es sich um einen neuen Entwicklungszweig, der zum 9. Juli 2024 freigegeben wurde und laut <a href=\"https:\/\/www.mozilla.org\/en-US\/firefox\/128.0\/releasenotes\/\">Release Notes<\/a> einige Neuerungen aufweist. Hier eine kurze \u00dcbersicht der Neuerung:<\/p>\n<ul>\n<li>Firefox kann nun ausgew\u00e4hlte Texte und verlinkte Texte \u00fcber das Kontextmen\u00fc in andere Sprachen \u00fcbersetzen. Es reicht ein Rechtsklick und die Auswahl der \u00dcbersetzungsoption, um den \u00fcbersetzten Text zu sehen.<\/li>\n<li>In den USA und Kanada zeigt Firefox nun die letzten Suchanfragen oder die aktuellen Suchanfragen an, sobald Nutzer die Adressleiste \u00f6ffnen.<\/li>\n<li>Es gibt jetzt einen einfacheren und einheitlicheren Dialog zum L\u00f6schen von Benutzerdaten. Der neue Dialog bietet auch Einblicke in die Gr\u00f6\u00dfe der Website-Daten, die dem ausgew\u00e4hlten Zeitbereich entsprechen.<\/li>\n<li>Firefox unterst\u00fctzt jetzt die Wiedergabe gesch\u00fctzter Inhalte von Streaming-Seiten wie Netflix im Modus \"Privates Surfen\".<\/li>\n<li>Firefox 128 unterst\u00fctzt die experimentelle Privacy Preserving Attribution API, die eine Alternative zum Nutzer-Tracking f\u00fcr die Zuordnung von Werbung bietet. Dieses Experiment ist nur \u00fcber den Origin-Test aktiviert und kann im neuen Abschnitt Website-Werbepr\u00e4ferenzen in den Einstellungen f\u00fcr Datenschutz und Sicherheit deaktiviert werden.<\/li>\n<li>Unter macOS wird bei der Mikrofonerfassung durch getUserMedia jetzt die systemeigene Sprachverarbeitung verwendet, wenn dies m\u00f6glich ist, was die Audioqualit\u00e4t verbessert.<\/li>\n<\/ul>\n<p>Dann ist der Firefox 128 in der Sprache Saraiki (skr) verf\u00fcgbar. Als Fix wird angegeben, dass der Firefox nun standardm\u00e4\u00dfig DNS-Proxies ausf\u00fchrt, wenn SOCKS v5 verwendet wird. Das soll verhindern, dass DNS-Anfragen an das Netzwerk weitergeleitet werden, wenn SOCKS v5-Proxies verwendet werden.<\/p>\n<p>Weiterhin wurden die auf <a href=\"https:\/\/www.mozilla.org\/en-US\/security\/advisories\/mfsa2024-29\/\">dieser Seite<\/a> aufgelisteten Schwachstellen im neuen Browser beseitigt. Einige Schwachstellen werden als \"hoch\" im Risiko bewertet. Zudem wurde das Root-Zertifikat, das zur \u00dcberpr\u00fcfung von Add-ons und signierten Inhalten verwendet wird, erneuert, da das alte Zertifikat bald abl\u00e4uft. Der neue Firefox unterst\u00fctzt nun die Inline-Darstellung von mehr Text-\/*-Dateitypen, anstatt diese erst herunterzuladen, um sie anzuzeigen.<\/p>\n<p>Der Firefox sollte sich automatisch aktualisieren, kann aber von <a href=\"https:\/\/www.mozilla.org\/de\/firefox\/all\/#product-desktop-release\">dieser Webseite<\/a> f\u00fcr diverse Plattformen heruntergeladen werden (die Variante ist \u00fcber die angezeigten Listenfelder zu w\u00e4hlen).<\/p>\n<h2>Kontroverse Privacy Preserving Attribution API<\/h2>\n<p>Die Einf\u00fchrung einer <a href=\"https:\/\/support.mozilla.org\/de\/kb\/privacy-preserving-attribution\" target=\"_blank\" rel=\"noopener\">Privacy Preserving Attribution<\/a> API hat zu heftigen Debatten im Netz gef\u00fchrt (ich bin durch mehrere Leser darauf hingewiesen worden). Mozilla schreibt, dass PPA eine datenschutzfreundliche Attribution der Benutzer erm\u00f6glicht, bei der Werbetreibende erfahren, ob Anzeigen funktionieren.<\/p>\n<p>Mozilla entwickelt diese Funktion als Prototyp, schreibt das Team in den Release-Notes. Ziel ist es, einen neuen Web-Standard zu entwickeln, der Websites helfen soll zu verstehen, wie ihre Werbung funktioniert, ohne Daten \u00fcber einzelne Personen zu sammeln. Indem der Firefox Websites eine nicht-invasive Alternative zum Cross-Site-Tracking anbieten, hoffen die Entwickler, diese sch\u00e4dliche Praxis im gesamten Web deutlich zu reduzieren.<\/p>\n<p>Die Details lassen sich in <a href=\"https:\/\/support.mozilla.org\/de\/kb\/privacy-preserving-attribution\" target=\"_blank\" rel=\"noopener\">diesem Mozilla-Artikel<\/a> nachlesen. Das Ganze hat aber zu heftigen Kontroversen bei der Nutzerschaft gef\u00fchrt. Bei heise hat man sich in <a href=\"https:\/\/www.heise.de\/news\/Fuer-Werbung-Firefox-sammelt-ab-sofort-standardmaessig-Nutzerdaten-9801279.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> mit dem Thema befasst und auch bei Golem gibt es <a href=\"https:\/\/www.golem.de\/news\/mozilla-in-der-kritik-firefox-128-liefert-per-default-daten-fuer-werbetreibende-2407-187057.html?utm_medium=social&amp;utm_campaign=twitterfeed&amp;utm_source=twitter.com\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> dazu. netzpolitik.org schreibt <a href=\"https:\/\/netzpolitik.org\/2024\/privatsphaere-firefox-sammelt-jetzt-standardmaessig-daten-fuer-die-werbeindustrie\/\" target=\"_blank\" rel=\"noopener\">Firefox sammelt jetzt standardm\u00e4\u00dfig Daten f\u00fcr die Werbeindustrie<\/a>. In beiden Artikeln wird sich mit der Problematik kritisch auseinander gesetzt.<\/p>\n<p>Zur Kritik, dass der Firefox nun durch die Hintert\u00fcr Daten der Nutzer f\u00fcr die Werbeindustrie abgreift, hat Firefox-CTO Bobby Holley <a href=\"https:\/\/old.reddit.com\/r\/firefox\/comments\/1e43w7v\/a_word_about_private_attribution_in_firefox\/\" target=\"_blank\" rel=\"noopener\">auf reddit.com Stellung genommen<\/a>. Im <a href=\"https:\/\/www.heise.de\/news\/Firefox-verteidigt-sich-Alles-richtig-gemacht-nur-schlecht-kommuniziert-9802473.html\" target=\"_blank\" rel=\"noopener\">aktuellen Artikel hier<\/a> stellt heise diese Argumente vor und erl\u00e4utert, was Holley dazu zu sagen hat. Mozilla glaubt, dass PPA die die Privatsph\u00e4re der Nutzer besser als viele andere bisherige Funktionen sch\u00fctzen k\u00f6nne &#8211; was ich durchaus nachvollziehen kann.<\/p>\n<p>Der PPA-Ansatz krankt in meinen Augen an zwei Stellen: Die PPA-Technik kommt vom <a href=\"https:\/\/www.anonymco.com\/\" target=\"_blank\" rel=\"noopener\">Unternehmen Anonym<\/a>, eine Ausgr\u00fcndung von Ex-Meta-Managern, die im Juni 2024 von Mozilla <a href=\"https:\/\/www.golem.de\/news\/datenschutzfreundliche-digitale-werbung-mozilla-uebernimmt-anonym-2406-186154.html\" target=\"_blank\" rel=\"noopener\">gekauft wurde<\/a>. Das zweite Problem besteht darin, dass die PPA-Funktion als Opt-out implementiert wurde &#8211; der Nutzer also nicht zustimmen muss.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/2SM6Hf96\/image.png\" \/><\/p>\n<p>Abschalten kann man PPA, indem man \u00fcber das Men\u00fc die <em>Einstellungen<\/em>-Seite aufruft, auf <em>Datenschutz &amp; Sicherheit<\/em> geht und dort zur recht weit unten sichtbare die Option \"Werbeeinstellungen f\u00fcr Websites\" scrollt. Dort ist die Markierung des Kontrollk\u00e4stchens <em>Websites erlauben, datenschutzfreundliche Werbe-Messungen durchzuf\u00fchren <\/em>aufhebt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum 9. Juli 2024 wurde ja der Firefox 128 ver\u00f6ffentlicht. Es gibt Fixes und Verbesserungen wie eine \u00dcbersetzungsfunktion per Kontextmen\u00fc. Allerdings hat die als Test implementierte Funktion PPA (Privacy Preserving Attribution) hohe Wellen geschlagen, weil der Firefox damit Daten f\u00fcr &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/16\/firefox-128-und-die-ppa-privacy-preserving-attribution\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1432,426],"tags":[451,44],"class_list":["post-297416","post","type-post","status-publish","format-standard","hentry","category-firefox-internet","category-sicherheit","tag-datenschutz","tag-firefox"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=297416"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297416\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=297416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=297416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=297416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}