Sdílení obrazovky je nová výkonná funkce, která vám umožňuje sdílet obsah vaší obrazovky s webem, takže můžete se svým přítelem brouzdat společně nebo můžete umožnit technickému pracovníkovi dálkově diagnostikovat problém ve vašem počítači.
Jaká jsou rizika sdílení s weby, kterým nedůvěřuji?
Firefox vás upozorní, abyste nezahajovali sdílení, jestliže danému webu nedůvěřujete a okno prohlížeče je na vaší obrazovce viditelné. Důvody jsou následující:
- Při sdílení okna může web pasivně zaznamenávat všechno, co děláte, včetně věcí, které jste nezamýšleli sdílet.
- Weby mohou aktivně ovládat okna prohlížeče a mohou tak nechat zviditelnit na obrazovce osobní informace z jiných webů, které jste vůbec nezamýšleli sdílet. To dokáží provést rychle a nenápadně. Pokud svou obrazovku sdílíte se zlomyslným webem, má nyní tento web schopnost brouzdat stejně jako vy a používat jakékoli vámi již zadané či uložené přihlašovací údaje, aby zcizil vaše osobní údaje.
Jaké jsou příčiny těchto rizik?
Weby a reklamy měly vždycky schopnost zobrazit obsah z jiných webů, ale weby běžně nemohou číst pixely, které tvoří obsah na jiných webech. Bližší informace technického rázu naleznete zde. Jedná se o důležitý webový bezpečnostní mechanizmus, který se vyskytuje ve všech prohlížečích.
Jakmile sdílíte okno prohlížeče s nějakým webem, umožňujete tomuto webu vidět výsledky z jiných webů, které rovněž tvoří jeho obsah, včetně vašich osobních údajů. Již nemáte onen důležitý webový bezpečnostní mechanizmus funkční. Bližší informace naleznete v následujícím příspěvku blogu Mozilly.
Příklad: Uživatel, který se před zavřením panelu s webem elektronického bankovnictví neodhlásí ze svého účtu na tomto webu, a následně sdílí svou obrazovku se zlomyslným webem. Tento web nyní může hned nebo v době, kdy se uživatel dívá jinam či odejde od počítače (vyplývající z jeho neaktivity nebo jeho pohledu do webové kamery, je-li sdílena) zobrazit a pořídit snímek osobních údajů účtu