Prevenção contra rastreamento no Microsoft Edge

O recurso de prevenção de rastreamento no Microsoft Edge protege os usuários do rastreamento online, restringindo a capacidade dos rastreadores de acessar o armazenamento baseado no navegador, bem como a rede.

O recurso de prevenção de rastreamento foi criado para manter a promessa de privacidade do navegador Microsoft Edge, além de garantir que não haja impacto por padrão na compatibilidade do site ou na viabilidade econômica da Web.

Veja também:

Níveis de prevenção de rastreamento

No momento, o Microsoft Edge oferece aos usuários três níveis de prevenção de rastreamento, que são selecionados ao navegar até .edge://settings/privacy

Três configurações de prevenção contra rastreamento

  1. Básico - O nível menos restritivo de prevenção de rastreamento, projetado para usuários que gostam de anúncios personalizados e que não se importam de serem rastreados na Web. O Básico protege apenas os usuários contra rastreadores mal-intencionados, como fingerprinters e criptomineradores.

  2. Balanceado (padrão) - O nível padrão de prevenção de rastreamento projetado para usuários que desejam ver anúncios menos personalizados, minimizando o risco de problemas de compatibilidade enquanto navegam na Web. O objetivo do Balanced é bloquear rastreadores de sites com os quais os usuários nunca interagem.

  3. Estrito - O nível mais restritivo de prevenção de rastreamento, projetado para usuários que concordam com a compatibilidade do site de negociação para obter o máximo de privacidade.

O recurso de prevenção contra rastreamento no Microsoft Edge é composto por três componentes principais que trabalham juntos para determinar se um recurso específico de um site deve ser classificado como um rastreador e bloqueado. Os componentes são os seguintes:

  • Classificação - A maneira como o Microsoft Edge determina se uma URL pertence a um rastreador.

  • Imposição - As ações tomadas para proteger os usuários do Microsoft Edge de URLs classificados como rastreadores.

  • Mitigações - Os mecanismos fornecidos para garantir que os sites favoritos especificados pelo usuário ainda funcionem, oferecendo forte proteção padrão.

Cada um dos componentes é explorado e explicado em detalhes nesta página.

Classificação

O primeiro componente do recurso de prevenção contra rastreamento no Microsoft Edge é a classificação. Para classificar rastreadores online e agrupá-los em categorias, o Microsoft Edge usa as listas de Proteção de Rastreador código aberto do site do disconnect.me. As listas de Proteção do Rastreador são fornecidas por meio do componente Listas de Proteção de Confiança , que está listado no edge://components. Depois de baixadas, as listas são armazenadas em disco, onde você pode usá-las para determinar se ou como uma URL específica é classificada.

Para determinar se uma URL é considerada um rastreador pelo sistema de classificação no Microsoft Edge, uma série de nomes de host é verificada, começando com uma correspondência exata e, em seguida, continuando a marcar se há correspondências parciais para até quatro rótulos além do domínio de nível superior. Se qualquer um dos nomes de host na série corresponder a um nome de host nas listas de Proteção contra Rastreador do site do disconnect.me, o Microsoft Edge continuará avaliando as ações de imposição para impedir que os usuários sejam rastreados.

Exemplo

Para a URL https://a.subdomain.of.a.known.tracker.test/some/path, os nomes de host testados são:

  • a.subdomain.of.a.known.tracker.test
  • subdomain.of.a.known.tracker.test
  • of.a.known.tracker.test
  • a.known.tracker.test
  • known.tracker.test
  • tracker.test

Imposição

Para fornecer proteção contra ações de rastreamento na Web, o Microsoft Edge executa duas ações de imposição contra rastreadores classificados:

  • Restringir o acesso ao armazenamento – se um recurso de acompanhamento conhecido tentar acessar qualquer armazenamento da Web em que possa tentar manter dados sobre o usuário, o Microsoft Edge bloqueará esse acesso. Isso inclui restringir a capacidade desse rastreador de obter ou definir cookies, bem como acessar APIs de armazenamento, como IndexedDB e localStorage.

  • Bloquear carregamentos de recursos - Se um recurso de acompanhamento conhecido estiver sendo carregado em um site, o Microsoft Edge poderá bloquear esse carregamento antes que a solicitação chegue à rede, dependendo do impacto de compatibilidade da carga e da configuração de prevenção de rastreamento definida pelo usuário. Os carregamentos bloqueados podem incluir scripts de rastreamento, pixels, iframes e muito mais. Isso impede que quaisquer dados sejam enviados para o domínio de rastreamento e pode até melhorar os tempos de carregamento e o desempenho da página como efeito colateral.

Um usuário pode escolher o ícone de submenu de informações da página no lado esquerdo da barra de endereços para descobrir quais rastreadores foram bloqueados em uma página específica:

Rastreadores bloqueados no submenu de informações da página

A forma como as imposições são aplicadas depende do nível de prevenção de rastreamento que o usuário selecionou e das mitigações que podem ser aplicadas.

Mitigações

Para garantir que a compatibilidade da Web seja preservada o máximo possível, o Microsoft Edge tem três mitigações para ajudar a equilibrar as imposições em situações específicas:

O conceito de uma Organização (Org)

O site da disconnect.me mantém uma lista de entities.json que define grupos de URLs que pertencem à mesma organização/empresa matriz. O recurso de prevenção de rastreamento no Microsoft Edge usa a entities.json lista na mitigação de Relacionamento da Organização e na mitigação de Engajamento da Organização, para minimizar a ocorrência de problemas de compatibilidade causados pela prevenção de rastreamento que afeta solicitações entre organizações.

A mitigação do Relacionamento da Organização

Vários sites populares mantêm sites e redes de distribuição de conteúdo (CDNs) para fornecer recursos e conteúdo estáticos a esses sites. Para garantir que esses tipos de cenários não sejam afetados pela prevenção contra rastreamento, o Microsoft Edge isenta um site da prevenção contra rastreamento quando o site estiver fazendo solicitações de terceiros para outros sites pertencentes à mesma organização pai (conforme definido na lista disconnect.me entities.json).

Exemplo

Uma organização chamada Org1 possui os domínios org1.test e org1-cdn.test, conforme definido na lista disconnect.me entities.json . Imagine que org1-cdn.test ele seja classificado como um rastreador e normalmente tenha imposições de prevenção de rastreamento aplicadas a ele. Se um usuário visitar https://org1.test e o site tentar carregar um recurso de https://org1-cdn.test, o Microsoft Edge não tomará nenhuma ação de imposição contra as solicitações feitas org1-cdn.test , mesmo que não seja uma URL própria. No entanto, se outra URL que não faz parte da organização Org1 tentar carregar esse mesmo recurso, a solicitação estará sujeita a imposições, pois não faz parte da mesma organização.

Embora isso relaxe as imposições de prevenção de rastreamento para sites que pertencem à mesma organização, é improvável que isso introduza uma grande quantidade de risco de privacidade, uma vez que essas organizações são capazes de determinar em quais sites/recursos você acessou https://org1.test , bem como https://org1-cdn.test usando dados internos de back-end.

A mitigação de Engajamento da Organização

A mitigação de Envolvimento da Organização foi criada para minimizar os riscos de compatibilidade introduzidos pela prevenção de rastreamento, garantindo que os sites pertencentes a organizações com as quais os usuários se envolvem suficientemente continuem a funcionar conforme o esperado na Web. Ele usa o Serviço de Engajamento do Site para relaxar as imposições sempre que um usuário tiver estabelecido um relacionamento contínuo (atualmente definido por uma pontuação de engajamento do site de 4,1 ou mais) com um determinado site.

No momento, a mitigação de Engajamento da Organização só é aplicada no modo Balanceado, de modo que o Microsoft Edge está oferecendo as proteções mais altas possíveis para usuários que optaram pelo Estrito.

Exemplo

Uma organização chamada Social Org possui os domínios social.example e social-videos.example.

Considera-se que os usuários têm um relacionamento com a Social Org se tiverem estabelecido uma pontuação de engajamento do site de 4,1 ou superior com qualquer um dos domínios pertencentes à Social Org.

Se outro site, https://content-embedder.example, incluir conteúdo de terceiros (digamos, um vídeo incorporado de ) de qualquer um dos domínios de propriedade da social-videos.exampleSocial Org que normalmente seriam restritos pelo rastreamento de imposições de prevenção, o site estará isento de rastrear imposições de prevenção, desde que a pontuação de engajamento do site do usuário com domínios de propriedade da Social Org seja mantida acima do limite.

Se um site não pertencer a uma organização, um usuário deverá estabelecer uma pontuação de engajamento do site de 4,1 ou mais diretamente com ele antes que quaisquer blocos de acesso/carga de recursos ao armazenamento impostos pela prevenção de rastreamento sejam relaxados.

A lista CompatExceptions

Com base nos comentários recentes dos usuários recebidos pela Microsoft, o Microsoft Edge mantém uma pequena lista de sites (a maioria dos quais está na categoria Desconectar Conteúdo) que estavam quebrando devido à prevenção de rastreamento, apesar de terem as duas mitigações acima em vigor. Os sites nesta lista estão isentos de imposições de prevenção de rastreamento. A lista pode ser encontrada em disco nos locais descritos abaixo. Os usuários podem substituir entradas usando a opção Bloquear no edge://settings/content/cookies.

Para evitar manter essa lista avançando, a Microsoft está trabalhando atualmente na API de Acesso ao Armazenamento na base de código de software livre. A API de Acesso ao Armazenamento oferece aos desenvolvedores de sites uma maneira de solicitar acesso ao armazenamento diretamente dos usuários, fornecendo aos usuários mais transparência sobre como suas configurações de privacidade estão afetando sua experiência de navegação e dando aos desenvolvedores de sites controles para se desbloquear de forma rápida e intuitiva.

Depois que a API de Acesso ao Armazenamento for implementada, a Microsoft substituirá a lista CompatExceptions e entrará em contato com os sites afetados para informá-los sobre os problemas e solicitar que usem a API de Acesso ao Armazenamento no futuro.

Comportamento atual de prevenção de rastreamento

A seguir estão as ações de imposição e mitigações aplicadas a cada categoria de rastreador de classificados no Microsoft Edge:

Nível Publicidade Análise Conteúdo Criptomineração Impressão digital Social Outros Mitigação da mesma organização Mitigação de Engajamento da Organização
Básica - - - B B - - Habilitado N/D
Equilibrado S - S B B S S Habilitado Habilitado
Estrito B B S B B B B Habilitado Desabilitado

Sobre a tabela:

  • Os cabeçalhos de coluna são as categorias de rastreadores, conforme definido pelas categorias da lista de proteção contra rastreamento listadas em disconnect.me services.json.
  • A coluna esquerda lista os três níveis de prevenção contra rastreamento no Microsoft Edge (Básico, Equilibrado e Estrito).
  • S Indica que o acesso ao armazenamento está bloqueado.
  • B Indica que o acesso ao armazenamento e os carregamentos de recursos (como solicitações de rede) estão bloqueados.
  • Um hífen (-) indica que nenhum bloco é aplicado ao acesso ao armazenamento ou às cargas de recursos.

A mitigação de Engajamento da Organização não se aplica às categorias de Criptomineração ou Impressão digital.

O modo estrito bloqueia mais cargas de recursos do que o balanceado. O bloqueio de mais cargas de recursos pode fazer com que o modo Estrito pareça bloquear menos solicitações de rastreamento do que o Balanceado, já que os rastreadores que fazem as solicitações nunca são carregados.

A coluna Impressão digital no comportamento de prevenção de rastreamento atual refere-se aos rastreadores que estão na lista Impressão digital, além de outra lista. Os rastreadores que aparecem apenas na lista de impressões digitais são considerados fingerprinters não maliciosos e não são bloqueados.

Comportamento InPrivate

Por padrão, as janelas InPrivate no Microsoft Edge usam as mesmas configurações de prevenção de rastreamento que as janelas normais.

Para sempre aplicar o nível "Estrito" de prevenção contra rastreamento às janelas InPrivate:

  1. Saiba mais em edge://settings/privacy.
  2. Clique em Sempre usar a prevenção de rastreamento "Estrita" ao navegar InPrivate.

Determinar se/como uma URL específica é classificada

Para determinar se uma URL específica é classificada como um rastreador conhecido:

  1. Abra DevTools e abra a ferramenta Console .

  2. Atualize a página da Web.

    Talvez você queira limpar Cookies e outros dados do site primeiro para redefinir as pontuações de engajamento do site e garantir uma lousa completamente limpa.

  3. Procure por qualquer mensagem que diga Tracking Prevention blocked access to storage for <URL>. Você pode expandir as mensagens para ver as URLs individuais que foram bloqueadas.

  4. Se você precisar determinar em qual categoria um site bloqueado específico está, a maneira mais fácil de fazer isso é pesquisá-lo na lista disconnect.me services.json . As entradas estão em ordem alfabética, portanto, rolar para a parte superior de um bloco de entradas do site permite que você encontre a categoria específica de um site específico.

Listas de prevenção de rastreamento de acesso armazenadas em disco

Se você precisar acessar as listas de prevenção de rastreamento armazenadas no disco, cada uma poderá ser encontrada em um dos dois locais:

Atualizações baseadas em componentes - As listas baixadas do componente "Listas de Proteção de Confiança"

Windows: %LOCALAPPDATA%\Microsoft\Edge <OptionalChannelName>\User Data\Trust Protection Lists

macOS: ~/Library/Application Support/Microsoft Edge <OptionalChannelName>/Trust Protection Lists

Diretório de instalação - As listas que acompanham o instalador do Microsoft Edge. Se você selecionou um diretório de instalação diferente, os caminhos exatos podem ser diferentes.

Windows: %PROGRAMFILES(x86)%\Microsoft\ Edge <OptionalChannelName>\Application<Version>\Trust Protection Lists

macOS: /Applications/Microsoft Edge.app/Contents/Frameworks/Microsoft Edge Framework.framework/Libraries/Trust Protection Lists

Bloquear ou permitir rastreadores específicos para fins de depuração

O Microsoft Edge expõe apenas uma opção para desabilitar a execução das imposições de prevenção de rastreamento em um site especificado. Essa opção é acessada por meio do submenu de informações da página ou por meio da edge://settings/privacy/trackingPreventionExceptions página.

As opções Bloquear e Permitir na edge://settings/content/cookies página podem ser usadas para permitir ou negar o acesso de domínios específicos ao armazenamento, como cookies e outros mecanismos de armazenamento do navegador. Isso é útil para depurar problemas de site causados por imposições de prevenção de rastreamento que bloqueiam o acesso ao armazenamento para um site específico.

Confira também

disconnect.me: