Niniejszy dokument wyjaśnia, jakiego poziomu prywatności należy oczekiwać oglądając strony WWW oraz w jaki sposób kontrolować osobiste dane, które są wysyłane do sieci lub w inny sposób udostępniane. Istotną informacją jest to, że Mozilla umożliwia ścisłe kontrolowanie wysyłanych danych - żadne prywatne informacje nie zostaną udostępnione, dopóki nie zostanie to wyraźnie zaakceptowane przez użytkownika.
Istnieje wiele sposobów, w jakie strony WWW mogą zbierać dane o użytkownikach. Po pierwsze, przeglądarka internetowa automatycznie dołącza niektóre informacje do żądania wyświetlenia strony WWW. Po wyświetleniu strony, przeglądarka może otrzymać żądanie przesłania dodatkowych informacji. Podczas przeglądania stron WWW niektóre dane dotyczące zachowań i preferencji użytkownika mogą być notowane oraz zapamiętywane na twardym dysku komputera w plikach ciasteczek (ang. cookies). Zawarte w ciasteczkach informacje są udostępniane stronom WWW podczas ponownego połączenia. Podobnie wszystkie wprowadzone informacje podczas wypełniania formularzy zostaną przesłane do strony WWW. Każdy z tych przypadków zostanie szczegółowo omówiony poniżej.
Żądanie wyświetlenia strony
Do każdego żądania wyświetlenia strony, jakie przeglądarka przesyła do serwera, dołączane są informacje o użytkowniku. W szczególności są to trzy rodzaje informacji opisane poniżej. Strony WWW nie są w stanie uzyskać żadnych innych informacji o użytkowniku bez jego wiedzy, zwłaszcza adresu e-mail lub imienia i nazwiska.
1. Środowisko operacyjne
Serwer uzyskuje pewne informacje dotyczące środowiska, w którym pracuje użytkownik, takie jak nazwa i wersja używanej przeglądarki oraz systemu operacyjnego. Dane te umożliwiają serwerowi dobranie takiej wersji żądanej strony, która zostanie najlepiej wyświetlona na posiadanej konfiguracji programowej. Na przykład serwer może otrzymać informacje, że używana jest polska wersja Mozilli 5.0, uruchomiona pod kontrolą systemu Windows 98. Dane tego rodzaju nie są danymi osobistymi, dlatego ich udostępnianie stronom WWW nie jest uznawane jako naruszanie prywatności użytkownika. Informacje, jakie są przekazywane z tego komputera zostały wyświetlone poniżej:
2. Adres internetowy (IP)
Przeglądarka wysyła również bieżący adres internetowy, który czasami jest określany jako adres lub numer IP (lub adres protokołu internetowego). Serwery WWW wymagają podania adresu IP w celu utrzymania połączenia oraz wysyłania żądanych danych we właściwe miejsce w Internecie. Numery IP są zazwyczaj zarejestrowane i zarządzane przez dostawców usług internetowych ISP, a nie użytkowników prywatnych. W szczególności, w przypadku połączenia modemowego (dial-up), adres IP jest losowo przydzielany z puli wszystkich dostępnych numerów IP oddzielnie dla każdego połączenia. Zatem przykładowo serwer może być w stanie ustalić, że użytkownik żądający wyświetlenia strony łączy się z Internetem przez sieć dostępową danego ISP, jednakże niemożliwe będzie uzyskanie np. nazwy użytkownika, która została użyta do nawiązania połączenia.
Używany adres IP nie jest tym samym, co adres e-mail lub nazwa użytkownika. Adres e-mail jest adresem, na który przesyłane są wiadomości i który konkretnie identyfikuje daną osobę w sieci Internet, tak samo jak dowód osobisty identyfikuje osobę na codzień. Natomiast numer internetowy IP jest adresem tymczasowym, który jest używany tylko na czas bieżącego połączenia z Internetem. Zakres prywatnych informacji, które są udzielane udostępniając adres IP, można porównać do udostępnienia numeru telefonu publicznego w przypadku korzystania z budki telefonicznej.
Jeżeli mimo wszystko dane dotyczące adresu IP nie powinny być przekazywane serwerom WWW, należy zapoznać się z treścią sekcji Ukrywanie adresu internetowego.
3. Odsyłacz (Referrer)
Trzecim rodzajem informacji, jakie uzyskuje serwer, są dane o miejscu, z którego nastąpiło wywołanie żądanej strony. Najczęściej jest to adres strony, na której został kliknięty odnośnik do żądanej strony lub informacja, że wywołanie strony nastąpiło bezpośrednio z zakładek lub przez wpisanie adresu strony w pasku adresowym (żadna strona nie była wyświetlana wcześniej). Dane te udzielają administratorom serwerów WWW informacji, jakie inne strony odsyłają użytkowników do stron na ich serwerze lub która strona została odwiedzona ostatnio.
Po wyświetleniu strony WWW
Strona WWW zostanie wyświetlona po pobraniu źródła HTML. Wyświetlana strona może zawierać programy, często nazywane skryptami lub kodem JavaScript, które zostaną wykonane na komputerze użytkownika. Skrypty napisane w języku JavaScript mogą wykonywać kod, z pomocą którego możliwe jest uzyskanie bliższych informacji o komputerze użytkownika oraz przesłanie ich w wybrane miejsce w sieci.
Domyślnie ustawienia Mozilli zezwalają na wykonywanie dodatkowych skryptów ze stron WWW, jednakże jeżeli udostępnienie dodatkowych informacji nie jest pożądane, wykonywanie skryptów można w łatwy sposób zablokować. W kategorii Preferencje > Zaawansowane możliwa jest zmiana domyślnych ustawień dotyczących wykonywania kodu JavaScript.
Należy zwrócić uwagę, że strony WWW zazwyczaj żądają przesłania informacji, które nie są szczególnie istotne. Na przykład mogą to być pytania o liczbę (ale nie adresy) poprzednio odwiedzonych stron, o liczbę oraz typ zainstalowanych wtyczek, ustawienia dotyczące rozdzielczości, lub wykonywania programów w języku Java. Poza tym, kod JavaScript w sposób istotny wpływa na wygląd i zachowanie wyświetlanej strony, dlatego zablokowanie wykonywania JavaScriptu może w znaczący sposób zubożyć wyświetlane strony lub w skrajnych przypadkach uniemożliwić otworzenie strony.
Mozilla dopuszcza wykonywanie wyłącznie takich skryptów, które nie są w stanie, bez uprzedniego pozwolenia użytkownika, uzyskać dostępu do prywatnych informacji. Jednakże, po uzyskaniu pozwolenia użytkownika, skrypty mogą uzyskać dostęp do całego systemu, w szczególności mieć możliwość odczytania i dowolnego przetwarzania danych zgromadzonych na komputerze użytkownika. Jakkolwiek, wykonanie operacji tego typu uzależnione jest od uzyskania wyraźnej zgody użytkownika. W każdym przypadku, gdy zawarty na stronie WWW kod JavaScript wymaga szerszego dostępu do systemu użytkownika, zostanie wyświetlone okno dialogowe z odpowiednim pytaniem. Dodatkowe uprawnienia powinny być udzielane wyłącznie skryptom, które pochodzą ze stron całkowicie godnych zaufania. W przypadku odmowy rozszerzenia uprawnień, skrypt nie zostanie wykonany.
Pobieranie plików
W przypadku niektórych typów połączeń internetowych, na żądanie serwera może być udostępniany adres e-mail użytkownika. Ten typ połączenia najczęściej wykorzystywany jest podczas pobierania plików i można go łatwo rozpoznać, ponieważ adres serwera w takim przypadku rozpoczyna się prefiksem "ftp://", zamiast "http://".
Anonimowe serwery plików FTP zazwyczaj żądają przesłania adresu e-mail jako hasła przy korzystaniu z udostępnianych zasobów. Mozilla może automatycznie przesyłać adres e-mail wprowadzony w ustawieniach kategorii Preferencje > Zaawansowane. Aby zwiększyć poziom ochrony prywatności, należy pozostawić tę opcję odznaczoną (ustawienia domyślne) lub wprowadzić adres e-mail, który może być przekazywany serwerom FTP.
Śledzenie za pomocą ciasteczek
Ponieważ strona WWW nie zna tożsamości użytkownika, który z niej korzysta, nie może posiadać jakichkolwiek informacji o użytkowniku lub danych dotyczących jego poprzednich wizyt na stronie. Poza odczytaniem adresu strony, która była otwarta uprzednio, strony WWW nie mają możliwości ustalenia jakie czynności zostały wykonane przez użytkownika w czasie przeglądania danej witryny.
W niektórych przypadkach udostępnienie stronie WWW pewnych informacji dotyczących poprzednich wizyt na tej stronie jest korzystne dla użytkownika. Na przykład, jeżeli podczas ostatniej wizyty użytkownik czytał długi dokument i zakończył na stronie 17, to wygodne byłoby, gdyby podczas kolejnej wizyty witryna otworzyła dokument na stronie 17.
Jedynym sposobem, aby witryna zapamiętała informacje, które może powiązać z użytkownikiem, jest zachowanie ich na twardym dysku użytkownika i ponowne odczytanie podczas następnej interakcji ze stroną WWW. Z braku lepszego określenia, tak przechowywane informacje są nazywane ciasteczkami. Oczywiście witryna nie może zapisać ciasteczka bezpośrednio na komputerze użytkownika, dlatego wysyła żądanie do przeglądarki, która wykonuje tę czynność za witrynę. Przeglądarka nie może zapisywać ciasteczek bez uprzedniego zezwolenia użytkownika (więcej informacji zawarto w sekcji Kontrolowanie ciasteczek). Po zapisaniu ciasteczka na komputerze użytkownika witryna może je odczytać w przyszłości bez konieczności uzyskania pozwolenia. Witryna może odczytać tylko te ciasteczka, które zostały uprzednio przez nią zapisane - nie może odczytywać ciasteczek zapisanych na dysku użytkownika przez inne witryny.
Opisana sytuacja nie powinna wzbudzać poczucia zagrożenia - witryna nie może zlecić zapisania informacji w dowolnym miejscu na dysku twardym użytkownika. Zachowywane ciasteczka zapisywane są w ściśle określonym pliku, nazywanym plikiem ciasteczek, przy czym, jak to już zostało powiedziane wcześniej, strona nie może zapisać żadnych informacji bez uprzedniego pozwolenia użytkownika. Analogicznie, witryna nie może również odczytywać dowolnych informacji z dysku.
Jeżeli witryna uzyskała pozwolenie na przechowywanie ciasteczek, może ustalić jakie czynności wykonuje użytkownik, zapisując te informacje w pliku ciasteczek, który jest ciągle uaktualniany. W ten sposób witryna może utworzyć profil użytkownika. Sytuacja taka może być zarówno korzystna jak i niekorzystna, w zależności od celu, w jakim witryna zbiera informacje. Na przykład, użyteczne byłoby, gdyby sprzedawca książek wiedział, że użytkownik często poszukuje informacji o psach. Znając zainteresowania użytkownika, będzie mógł na przykład poinformować go o tym, że w czasie, który upłynął od jego ostatniej wizyty pojawiła się nowa książka o psach. Byłoby jednak niekorzystne, jeżeli takie informacje zostaną odsprzedane lokalnemu schronisku dla zwierząt, które mogłoby wyszukiwać potencjalnych właścicieli psów bez ważnej licencji.
Ciasteczka pochodzące z innych serwerów
Kiedy witryna zapisze ciasteczko, jest ona jedyną autoryzowaną stroną, która może w przyszłości odczytać przechowywane informacje. Ograniczenie to pozwala witrynie budować profil użytkownika wyłącznie na podstawie czynności podjętych na tej stronie, wyłączając ogólne zachowania podczas przeglądania stron internetowych. Zatem istnieje przynajmniej pewność, że dane, które są zbierane (oczywiście za zgodą użytkownika) są specyficzne dla danej strony i nikt nie może zbudować uniwersalnej bazy danych dotyczącej ogólnych preferencji użytkownika.
Jednak istnieje sytuacja, w której byłoby to możliwe. Przypuśćmy, że podczas wizyty na witrynie owca.com, na komputerze użytkownika zostanie zapisane ciasteczko nie przez owca.com, a przez centrum marketingu wilk.com. Serwis owca.com może to w łatwy sposób umożliwić wyświetlając obrazki pochodzące z wilk.com na swojej stronie. Tak więc kiedy użytkownik łączy się z owca.com, będzie musiał wykonać dodatkowe połączenie z wilk.com, w celu pobrania obrazka. Właśnie wtedy wilk.com może zapisać swoje ciasteczko na dysku użytkownika. Przypuśćmy dalej, że wilk.com pozyskał wiele różnych stron, tak aby również wyświetlały obrazki z wilk.com, umożliwiając mu zapisywanie ciasteczek. W takiej sytuacji wilk.com będzie tworzył plik ciasteczek, który zawiera informacje o preferencjach użytkownika na wszystkich monitorowanych stronach. Im więcej będzie stron, które wilk.com pozyska do wyświetlania swoich obrazów, tym więcej informacji o użytkowniku oraz jego preferencjach będzie mógł zebrać.
Takie ciasteczka, przechowywane i zapisywane przez strony inne niż, niż strony z którymi nawiązano początkowe połączenie, są nazywane obcymi ciasteczkami. Jeżeli użytkownik uważa, że zaistnienie wyżej opisanej sytuacji jest dla niego niebezpieczne, może tak ustawić Mozillę, aby automatycznie były akceptowane ciasteczka pochodzące tylko z serwera, z którym nawiązano początkowe połączenie (pierwotnego), a odrzucane wszystkie ciasteczka pochodzące z innych serwerów (obce).
Kontrolowanie ciasteczek
Zasady akceptowania ciasteczek w stosunku do poszczególnych stron są określane przez ustawienia przeglądarki. Wybrana przez użytkownika konfiguracja może spowodować, że przeglądarka zezwoli witrynom na przechowywanie wszystkich (zarówno obcych jak i zwykłych) ciasteczek, lub zezwoli tylko na ciasteczka zwykłe, lub też w ogóle nie zezwoli witrynom na przechowywanie ciasteczek. Dodatkowo można zaznaczyć, że użytkownik powinien być ostrzegany przed każdą próbą zapisania jakiegokolwiek ciasteczka. Domyślne ustawienia wybierane automatycznie podczas instalowania Mozilli po raz pierwszy, powodują, że przeglądarka będzie akceptowała wszystkie rodzaje ciasteczek, ze wszystkich stron, bez ostrzegania, kiedy ciasteczko jest zapisywane. Niezbędne będzie dokonanie zmiany tak wybranych ustawień, jeżeli takie zasady akceptowania ciasteczek są niepożądane.
Jeżeli użytkownik nie uważa przechowywania ciasteczek za naruszanie swojej prywatności i nie interesuje go kto przechowuje ciasteczka na jego komputerze, należy pozostawić ustawienia domyślne. Z drugiej strony, jeżeli użytkownik nie chce udzielać stronom WWW jakichkolwiek informacji przy pomocy ciasteczek, możliwe jest automatyczne odrzucanie wszystkich ciasteczek. Możliwe jest też wybranie któregoś z ustawień pośrednich. Przykładowo można udzielić pozwolenia na zapisywanie ciasteczek ściśle określonym stronom (np. dom maklerski może potrzebować ciasteczek zanim zezwoli na przeglądanie konta użytkownika), oraz zabronić zapisywania ciasteczek innym stronom (np. tym, które zajmują się zbieraniem i dystrybucją danych osobistych), a następnie włączyć wyświetlanie ostrzeżeń przed każdą próbą zapisania ciasteczek przez inne strony WWW.
Możesz osiągnąć takie pośrednie ustawienie zezwalając w preferencjach na użycie ciasteczek, ale ostrzeganie o ich zapisywaniu. W tym wypadku, przeglądarka otworzy okienko ostrzeżenia za każdym razem, kiedy witryna będzie próbowała zapisać ciasteczko. To okienko zidentyfikuje stronę WWW (to może nie być strona, którą właśnie odwiedzasz w przypadku obcych ciasteczek) i zapyta Cię, czy chcesz zezwolić, aby ciasteczko zostało zachowane. Zapyta Cię również w imieniu witryny czy chcesz zapamiętać Twoją decyzję. Jeśli zaakceptujesz ciasteczko i zaznaczysz, że chcesz aby ta decyzja została zapamiętana, przeglądarka automatycznie przyjmie wszystkie przyszłe próby zachowania ciasteczka wykonane przez tą stronę WWW bez wyświetlania jakichkolwiek ostrzeżeń. Z drugiej strony, jeśli odmówisz zapisania ciasteczek i zaznaczysz, aby Mozilla zapamiętała tę decyzję, przeglądarka automatycznie odrzuci wszystkie kolejne próby zapisania ciasteczka przez tę stronę WWW.
Za pomocą Menedżera Ciasteczek, możliwe jest wyświetlenie szczegółowej listy ciasteczek, które zostały zapisane na twardym dysku użytkownika, jak również listę stron WWW, z których ciasteczka będą automatycznie zachowywane lub odrzucane. W Menedżerze Ciasteczek możliwe jest usunięcie dowolnie wybranego ciasteczka oraz dokonanie zmian ustawień stron, dla których zostały podjęte indywidualne decyzje dotyczące automatycznej akceptacji bądź odrzucania ciasteczek
Inne sposoby śledzenia zachowań użytkowników
Należy zauważyć, że nawet w przypadku, kiedy wszystkie ciasteczka są automatycznie odrzucane, witryny nadal mają pewną możliwość śledzenia użytkownika, przynajmniej dopóki pozostaje on w obrębie tej witryny. Sytuację taką można zilustrować następującym przykładem:
Serwis internetowy zamiast zbierać informacje w ciasteczkach przechowywanych na komputerze użytkownika, może do tego użyć odpowiednio skonfigurowanych odnośników. Każdy przedstawiany przez witrynę odnośnik zawiera adres kolejnej strony WWW do odwiedzenia. Jednakże tak przedstawione odnośniki mogą być odpowiednio przygotowane tak, aby zapisywać niektóre informacje dotyczące zachowań użytkownika.
Przypuśćmy, że użytkownik nawiązuje połączenie ze stroną śledźmnie.com. Serwis prezentuje stronę domową zawierającą odnośnik do następnej strony. To co jest widoczne na ekranie to jakiś tekst opisujący odnośnik (np. "Odwiedź naszą drugą stronę") oraz adres, która ma zostać wyświetlona, na przykład: śledźmnie.com/druga_strona. Jednakże odnośnik na stronie domowej może zawierać nie tylko odnośnik śledźmnie.com/druga_strona, ale np: śledźmnie.com/druga_strona?0. Część "?0" może być kodem informującym, że użytkownik jeszcze nie odwiedził drugiej strony. Przypuśćmy zatem, że użytkownik kliknął na taki odnośnik i obejrzał drugą_stronę, a następnie kliknął na odnośnik, który przeniósł go z powrotem na stronę domową. Strona domowa, którą serwis śledźmnie.com wyświetli użytkownikowi tym razem różni się od tej, na której był za pierwszym razem. Teraz odnośnik do drugiej_strony zawiera śledźmnie.com/strona_druga?1. Zatem serwis internetowy wykorzystuje tym razem strony (zamiast ciasteczek), aby przechowywać informacje dotyczące odwiedzonych miejsc
O ile nie ma bezpośredniej metody na zablokowanie tego rodzaju śledzenia użytkownika, dobrą wiadomością jest, że sposób ten działa tylko dopóki użytkownik pozostaje w obrębie stron, wykorzystujących taki system zbierania preferencji użytkownika. Z chwilą, kiedy opuszcza taką witrynę, wszystkie informacje zostaną utracone. Zatem po ponownym połączeniu opisany powyżej odnośnik na stronie głównej będzie znów zawierał adres śledźmnie.com/druga_strona?0. (Oczywiście jeżeli taka strona zostanie dodana do zakładek i użytkownik połączy się ze stroną za pomocą zakładki, opisany powyżej system śledzenia będzie aktywny.)
Przekazywanie informacji za pomocą formularzy
Oczywiście jeżeli użytkownik dobrowolnie zdecyduje się udostępnić informacje witrynie, na przykład wypełniając zamieszczonego na stronie WWW formularz, świadomy decyduje się na udostępnienie wprowadzonych informacji. Tak uzyskane dane witryna może przechowywać w bazie danych oraz w dowolny sposób ich używać. W celu zwiększenia stopnia bezpieczeństwa użytkowników wiele serwisów i stron internetowych ustanawia własną politykę ochrony prywatności, która szczegółowo określa zamierzenia autorów oraz przeznaczenie i sposób wykorzystania zbieranych danych. Każda strona WWW ma prawo do ustalania i udostępniania własnej polityki ochrony prywatności.
Należy pamiętać, iż nie istnieją żadne regulacje prawne dotyczące takich dokumentów, jak polityka ochrony prywatności, a zatem autor takiego dokumentu może w nim ustalić dowolne zasady i nie ma prawnego obowiązku się do nich stosować. Zatem ostateczna decyzja dotycząca akceptacji opublikowanej polityki ochrony prywatności i dobrowolnego przesłania prywatnych informacji powinna wynikać ze stopnia zaufania, jakim użytkownik darzy konkretną witrynę. Na przykład użytkownik może być skłonny zaakceptować Politykę ochrony prywatności, zamieszczoną na stronie http://home.netscape.net, a mieć uzasadnione wątpliwości dotyczące takiego dokumentu znalezionego na stronie www.sprzedajemy-twoje-dane.com.
Użytkownicy Internetu często podają te same informacje w formularzach wielu różnych witryn. Na przykład, wszystkie strony WWW, na których prowadzona jest sprzedaż, będą prawdopodobnie wymagały przesłania nazwiska, adresu i numeru karty kredytowej użytkownika. Wpisywanie za każdym razem tych samych danych może być uciążliwe, dlatego można użyć Menedżera Formularzy w celu zapisania informacji z poszczególnych pól formularzy. Podczas kolejnego wyświetlenia takiej strony zawierającej formularz, Menedżer Formularzy automatycznie wypełni właściwe pola. Wszystkie informacje zapisywane przez Menedżera Formularzy przechowywane są lokalnie na dysku twardym użytkownika, i nigdy w Internecie. Po wypełnieniu formularza zachowanymi uprzednio danymi, nie są one przesyłane przez sieć Internet, dopóki użytkownik nie wyrazi na to zgody. Należy to jeszcze raz wyraźnie podkreślić - to użytkownik kontroluje zachowania przeglądarki i żadna informacja nie zostanie przesłana bez jego wyraźnej zgody.
Zarządzanie hasłami
Większość użytkowników posiada wiele usług zarejestrowanych w różnych serwisach internetowych. Podczas rejestracji zazwyczaj niezbędne jest wybranie nazwy użytkownika oraz hasła. Podczas każdego następnego połączenia, aby uzyskać dostęp do oferowanych usług użytkownik musi wypełnić i przesłać formularz zawierający wybraną nazwę użytkownika i odpowiednie hasło. Aby uniknąć konieczności pamiętania wielu haseł dla wszystkich witryn, szczególnie tych rzadko odwiedzanych można zawsze używać tego samego hasła. Taką samą zasadę można zastosować przy wyborze nazwy użytkownika, pod warunkiem, że wybrana nazwa nie została wcześniej użyta.
Każda witryna, na której użytkownik zarejestrował się posiada w bazie danych rekord istotnych informacji o danej osobie - nazwę użytkownika i hasło. Jeżeli w każdym przypadku jest to ta sama nazwa użytkownika i hasło, istnieje możliwość, że nieuczciwy administrator jednej z witryn może, wykorzystując posiadane informacje, zalogować się do innych witryn, w których użytkownik jest zarejestrowany, podając się za niego. O ile nie stanowi to poważnego problemu kiedy ktoś zaloguje się pod nazwą takiego użytkownika na stronie jakiegoś czasopisma i przeczyta najnowsze wiadomości, to w przypadku, kiedy tak zdobyte hasło zostanie użyte do zalogowania się do witryny banku internetowego sytuacja taka może być poważnym zagrożeniem.
Jednym ze sposobów zabezpieczenia się przed taką sytuacją jest używanie różnych haseł na każdej witrynie, w której użytkownik chce się zarejestrować. Wiąże się to jednak z koniecznością zapamiętania każdego hasła i odpowiadającej mu witryny osobno. W takiej sytuacji można wykorzystać dołączonego do Mozilli Menedżera Haseł, który umożliwia zachowywanie wprowadzanych przez użytkownika nazw użytkownika i haseł, a następnie automatycznie wprowadza właściwe dane podczas kolejnego połączenia z witryną wymagającą logowania. Możliwe będzie zarówno przesłanie wstępnie wypełnionego formularza logowania przez Menedżera Haseł, wybranie jednej z nazw użytkowników, jeżeli wiele osób korzysta z tej samej witryny, jak również wprowadzenie nowych danych.
Menedżer Haseł umożliwia również zarządzanie listą zapamiętanych nazw użytkownika i powiązanymi witrynami wymagającymi logowania. W szczególności możliwe jest usunięcie dowolnej nazwy użytkownika i związanego z nim hasła.
Mozilla domyślnie zapisuje hasła w pliku, którego dane jest odczytać trudno, aczkolwiek nie jest to niemożliwe. Aby dodatkowo utrudnić odczytanie przechowywanych danych można włączyć szyfrowanie zachowywanych danych w kategorii Preferencje > Prywatność i zabezpieczenia > Hasła internetowe.
Ukrywanie swojego adresu internetowego
Podczas nawiązywania połączenia z dowolną stroną WWW przeglądarka musi podać serwerowi adres internetowy (adres IP) użytkownika, który to połączenie nawiązuje. Jest to warunek niezbędny do nawiązania połączenia, ponieważ serwer musi znać adres komputera, do którego ma odesłać żądane dane. Jednakże w większości przypadków dostawcy usług internetowych (ISP) przydzielają swoim użytkownikom inny numer IP na czas każdego połączenia z Internetem. Zatem użytkownik łącząc się po kilku dniach z tą samą stroną będzie miał przydzielony najprawdopodobniej inny adres internetowy.
Niektórzy użytkownicy posiadają swój stały adres IP, który podczas kolejnych połączeń z Internetem nie zmienia się. Jednakże liczba takiego rodzaju połączeń z Internetem jest zdecydowanie mniejsza (zwłaszcza w przypadku osób prywatnych) i jeżeli dany użytkownik posiada stały numer IP, będzie o tym z pewnością wiedział. Można zatem z dużym stopniem prawdopodobieństwa założyć, że jeżeli nie słyszało się nic o stałym numerze IP, z pewnością posiada się dynamicznie przydzielany numer IP, czyli taki, który zmienia się każdorazowo podczas połączenia z Internetem.
Mimo tego, że adres IP jest tylko adresem tymczasowym, może nie być pożądane, aby informacja o adresie internetowym była przekazywana witrynie. Jednakże niemożliwe jest zablokowanie opcji przekazywania adresu IP użytkownika bezpośrednio w przeglądarce, ponieważ w ten sposób uniemożliwiono by połączenie z jakąkolwiek stroną WWW - serwer WWW nie wiedziałby do którego komputera odesłać żądane dane. Sytuację tę można przyrównać do wysłania listu z prośbą o informacje o produkcie, bez żadnego adresu zwrotnego.
Jeżeli ukrycie własnego adresu IP jest niezbędne możliwe jest użycie zaufanego serwera pośredniczącego. Należy połączyć się z serwerem pośredniczącym, a następnie wprowadzić nazwę strony WWW, która ma zostać otworzona. Wtedy serwer pośredniczący połączy się z wybraną stroną WWW w imieniu użytkownika podając swój własny adres internetowy, jako adres zwrotny. Otrzymane dane zostaną przekazane i wyświetlone w przeglądarce użytkownika. Tak oglądana strona WWW nigdy nie otrzyma adresu internetowego użytkownika.
W sieci Internet istnieje wiele serwerów, które świadczą tego typu usługi. Najlepiej jest znaleźć je wprowadzając słowa kluczowe takie jak "anonimowe przeglądanie stron" lub "serwer proxy" w wyszukiwarce internetowej.
Podsumowanie
Mamy nadzieję, że przedstawione tu zagadnienia pomogły w zrozumieniu polityki ochrony prywatności, jakiej może oczekiwać użytkownik Mozilli. Jeżeli jednak niezbędne są dodatkowe wyjaśnienia można spróbować odnaleźć dodatkowe informacje na stronie domowej Projektu Mozilla lub zadać pytanie na liście dyskusyjnej polskich użytkowników Mozilli.