/* This Source Code Form is subject to the terms of the Mozilla Public * License, v. 2.0. If a copy of the MPL was not distributed with this * file, You can obtain one at http://mozilla.org/MPL/2.0/. */ #include "UrlClassifierFeatureFingerprintingProtection.h" #include "mozilla/AntiTrackingUtils.h" #include "mozilla/ScopedPrefs.h" #include "mozilla/StaticPtr.h" #include "mozilla/net/ChannelClassifierUtils.h" #include "mozilla/net/UrlClassifierCommon.h" #include "nsIChannel.h" #include "nsIWebProgressListener.h" #include "nsNetUtil.h" namespace mozilla { namespace net { namespace { #define FINGERPRINTING_FEATURE_NAME "fingerprinting-protection" #define URLCLASSIFIER_FINGERPRINTING_BLOCKLIST \ "urlclassifier.features.fingerprinting.blacklistTables" #define URLCLASSIFIER_FINGERPRINTING_BLOCKLIST_TEST_ENTRIES \ "urlclassifier.features.fingerprinting.blacklistHosts" #define URLCLASSIFIER_FINGERPRINTING_ENTITYLIST \ "urlclassifier.features.fingerprinting.whitelistTables" #define URLCLASSIFIER_FINGERPRINTING_ENTITYLIST_TEST_ENTRIES \ "urlclassifier.features.fingerprinting.whitelistHosts" #define URLCLASSIFIER_FINGERPRINTING_EXCEPTION_URLS \ "urlclassifier.features.fingerprinting.skipURLs" #define TABLE_FINGERPRINTING_BLOCKLIST_PREF "fingerprinting-blacklist-pref" #define TABLE_FINGERPRINTING_ENTITYLIST_PREF "fingerprinting-whitelist-pref" StaticRefPtr gFeatureFingerprintingProtection; } // namespace UrlClassifierFeatureFingerprintingProtection:: UrlClassifierFeatureFingerprintingProtection() : UrlClassifierFeatureAntiTrackingBase( nsLiteralCString(FINGERPRINTING_FEATURE_NAME), nsLiteralCString(URLCLASSIFIER_FINGERPRINTING_BLOCKLIST), nsLiteralCString(URLCLASSIFIER_FINGERPRINTING_ENTITYLIST), nsLiteralCString(URLCLASSIFIER_FINGERPRINTING_BLOCKLIST_TEST_ENTRIES), nsLiteralCString( URLCLASSIFIER_FINGERPRINTING_ENTITYLIST_TEST_ENTRIES), nsLiteralCString(TABLE_FINGERPRINTING_BLOCKLIST_PREF), nsLiteralCString(TABLE_FINGERPRINTING_ENTITYLIST_PREF), nsLiteralCString(URLCLASSIFIER_FINGERPRINTING_EXCEPTION_URLS)) {} /* static */ const char* UrlClassifierFeatureFingerprintingProtection::Name() { return FINGERPRINTING_FEATURE_NAME; } /* static */ void UrlClassifierFeatureFingerprintingProtection::MaybeInitialize() { UC_LOG_LEAK( ("UrlClassifierFeatureFingerprintingProtection::MaybeInitialize")); if (!gFeatureFingerprintingProtection) { gFeatureFingerprintingProtection = new UrlClassifierFeatureFingerprintingProtection(); gFeatureFingerprintingProtection->InitializePreferences(); } } /* static */ void UrlClassifierFeatureFingerprintingProtection::MaybeShutdown() { UC_LOG_LEAK(("UrlClassifierFeatureFingerprintingProtection::MaybeShutdown")); if (gFeatureFingerprintingProtection) { gFeatureFingerprintingProtection->ShutdownPreferences(); gFeatureFingerprintingProtection = nullptr; } } /* static */ already_AddRefed UrlClassifierFeatureFingerprintingProtection::MaybeCreate( nsIChannel* aChannel) { MOZ_ASSERT(aChannel); UC_LOG_LEAK( ("UrlClassifierFeatureFingerprintingProtection::MaybeCreate - channel %p", aChannel)); if (!ScopedPrefs::BoolPrefScoped( ScopedPrefs::PRIVACY_TRACKINGPROTECTION_FINGERPRINTING_ENABLED, aChannel)) { return nullptr; } RefPtr loadInfo = aChannel->LoadInfo(); bool isThirdParty = loadInfo->GetIsThirdPartyContextToTopWindow(); if (!isThirdParty) { UC_LOG( ("UrlClassifierFeatureFingerprintingProtection::MaybeCreate - " "skipping first party or top-level load for channel %p", aChannel)); return nullptr; } if (ChannelClassifierUtils::IsPassiveContent(aChannel)) { return nullptr; } if (!UrlClassifierCommon::ShouldEnableProtectionForChannel(aChannel)) { return nullptr; } MaybeInitialize(); MOZ_ASSERT(gFeatureFingerprintingProtection); RefPtr self = gFeatureFingerprintingProtection; return self.forget(); } /* static */ already_AddRefed UrlClassifierFeatureFingerprintingProtection::GetIfNameMatches( const nsACString& aName) { if (!aName.EqualsLiteral(FINGERPRINTING_FEATURE_NAME)) { return nullptr; } MaybeInitialize(); MOZ_ASSERT(gFeatureFingerprintingProtection); RefPtr self = gFeatureFingerprintingProtection; return self.forget(); } NS_IMETHODIMP UrlClassifierFeatureFingerprintingProtection::ProcessChannel( nsIChannel* aChannel, const nsTArray& aList, const nsTArray& aHashes, bool* aShouldContinue) { NS_ENSURE_ARG_POINTER(aChannel); NS_ENSURE_ARG_POINTER(aShouldContinue); bool isAllowListed = ChannelClassifierUtils::IsAllowListed(aChannel); // This is a blocking feature. *aShouldContinue = isAllowListed; if (isAllowListed) { return NS_OK; } bool ShouldProcessByProtectionFeature = UrlClassifierCommon::ShouldProcessWithProtectionFeature(aChannel); *aShouldContinue = !ShouldProcessByProtectionFeature; if (!ShouldProcessByProtectionFeature) { return NS_OK; } nsAutoCString list; UrlClassifierCommon::TablesToString(aList, list); ChannelBlockDecision decision; nsresult rv = ChannelClassifierUtils::MaybeBlockChannel( aChannel, mName, list, NS_ERROR_FINGERPRINTING_URI, nsIWebProgressListener::STATE_REPLACED_FINGERPRINTING_CONTENT, nsIWebProgressListener::STATE_ALLOWED_FINGERPRINTING_CONTENT, nullptr, &decision); *aShouldContinue = (decision != ChannelBlockDecision::Blocked); return rv; } NS_IMETHODIMP UrlClassifierFeatureFingerprintingProtection::GetURIByListType( nsIChannel* aChannel, nsIUrlClassifierFeature::listType aListType, nsIUrlClassifierFeature::URIType* aURIType, nsIURI** aURI) { NS_ENSURE_ARG_POINTER(aChannel); NS_ENSURE_ARG_POINTER(aURIType); NS_ENSURE_ARG_POINTER(aURI); if (aListType == nsIUrlClassifierFeature::blocklist) { *aURIType = nsIUrlClassifierFeature::blocklistURI; return aChannel->GetURI(aURI); } MOZ_ASSERT(aListType == nsIUrlClassifierFeature::entitylist); *aURIType = nsIUrlClassifierFeature::pairwiseEntitylistURI; return UrlClassifierCommon::CreatePairwiseEntityListURI(aChannel, aURI); } } // namespace net } // namespace mozilla