Blockieren von Webfonts für Geschwindigkeit und Datenschutz

Eine Einführung in Webfonts

Der Entwickler einer Website hat zwei Möglichkeiten, die Schriftart auszuwählen, in der Sie den Text der Website lesen möchten. Sie können aus einer Reihe von „sicheren Webfonts“ auswählen, die lokal auf den meisten Geräten ihrer Besucher installiert werden sollen, oder sie können den Browser des Besuchers vor dem Rendern der Seite eine benutzerdefinierte Webfont herunterladen lassen. Da die Auswahl an Schriftarten, die standardmäßig auf praktisch allen Geräten verfügbar sind, so begrenzt ist, entscheiden sich die meisten Entwickler, die ein konsistentes, hochwertiges Design wünschen, für eine Webschriftart.

Während ein Designer große Anstrengungen unternehmen kann, um das Aussehen einer Website für den Besucher zu ändern, liegt die ultimative Macht beim Besucher und seiner Browserkonfiguration. Sie haben die Möglichkeit, Ihrem Browser das Herunterladen von Web Fonts zu erlauben; und da das Herunterladen von Webfonts negative Auswirkungen haben kann, habe ich mich entschieden, viele von ihnen zu blockieren. Wenn Sie dasselbe tun möchten, erfahren Sie im Rest dieses Artikels, warum und wie.

Warum Webfonts blockieren? Bandbreite

Als Internetnutzer möchte ich natürlich, dass das Web optisch ansprechend ist. Ich möchte aber auch, dass das Web schnell ist. Wenn ich versuche, einen einzelnen Nachrichtenartikel zum schnellen Lesen zu laden, möchte ich nicht unbedingt darauf warten, dass mein Browser unnötige Ressourcen wie Anzeigen, Social-Media-Widgets und Webfonts herunterlädt. Wenn ich meinen Datentarif auf meinem Mobilgerät verwende, zahle ich nicht immer für die Bandbreite, die zum Herunterladen einfacher ästhetischer Elemente wie Schriftarten verwendet wird.

Sicherheit

Obwohl das Risiko und die Häufigkeit von Sicherheitsverletzungen bei Webfonts relativ gering sind, gibt es immer noch einen besorgniserregenden Präzedenzfall. Gelegentlich gab es im Jahr 2015 Sicherheitslücken bei der Remotecodeausführung wie diese. Solche Probleme können schnell behoben werden und stellen eine relativ geringe Bedrohung für den durchschnittlichen Internetbürger dar, aber es besteht immer die Möglichkeit, dass man sich an der falschen Stelle befindet falscher Ort. wenn eine noch unbekannte Schwachstelle auftreten könnte.

Privatsphäre

Darüber hinaus werden Webfonts meistens von einem Drittanbieternetzwerk wie Google Webfonts oder Adobe Fonts heruntergeladen. Einer der Vorteile der Verwendung dieser Systeme besteht darin, dass die Wahrscheinlichkeit, dass der Browser eines Besuchers bereits eine Schriftart von einem früheren Besuch einer anderen Website mit derselben Schriftart lokal zwischengespeichert hat, relativ hoch ist. Wenn der Browser die Schriftart zwischenspeichert, muss kein neuer Download initiiert werden. Unabhängig davon, ob die Schriftart lokal zwischengespeichert wird oder nicht, erstellt der Clientbrowser immer eine zusätzliche HTTP(S)-Verbindung zur Drittanbieterdomäne.

Es gibt Datenschutzprobleme, wenn Ihr Browser eine Verbindung zur Domain des Font-Netzwerks herstellt. Obwohl sie diese Praxis ablehnen, haben diese Dienste die Möglichkeit, Ihren Browser zu profilieren (unter Verwendung von Browser-Fingerprinting zusammen mit Ihrer IP-Adresse und dem HTTP-Referenz-Header), um die von Ihnen besuchten Websites zu verfolgen und ein wertvolles Profil über Sie zu erstellen, das sie an Vermarkter verkaufen könnten. Ich halte gerne das Beste von Unternehmen, aber da ich nicht sicher wissen kann, welche Geschäftsentscheidungen sie hinter verschlossenen Türen treffen, entscheide ich mich dafür, alle möglichen Schritte zu unternehmen, um meine Privatsphäre zu schützen.

Zensur

Zu guter Letzt sollte als kurze Anmerkung für Entwickler erwähnt werden, dass repressive Regierungen wie China viele Google-Dienste gewaltsam blockieren. Verschiedene netzwerkbezogene Zensuren können Google Webfonts oder seine Konkurrenten automatisch blockieren, sodass ihre Nützlichkeit insgesamt keine perfekte Option zum Gestalten Ihres Webeigentums ist.

uBlock Origin Logo Abb. 1. uBlock-Origin-Logo
Anforderungen

Obwohl es sicher noch viele andere Möglichkeiten gibt, Webfonts zu blockieren; Mein aktueller Favorit verwendet die uBlock Origin-Erweiterung, um Anfragen für Webfonts zu filtern. Für diese Anleitung wird davon ausgegangen, dass Sie die folgenden beiden Elemente auf Ihrem Gerät installiert haben.

Unterstützter Browser:

Blockieren von Webfonts für Geschwindigkeit und Datenschutz
Eine Einführung in Webfonts

Der Entwickler einer Website hat zwei Möglichkeiten, die Schriftart auszuwählen, in der Sie den Text der Website lesen möchten. Sie können aus einer Reihe von „sicheren Webfonts“ auswählen, die lokal auf den meisten Geräten ihrer Besucher installiert werden sollen, oder sie können den Browser des Besuchers vor dem Rendern der Seite eine benutzerdefinierte Webfont herunterladen lassen. Da die Auswahl an Schriftarten, die standardmäßig auf praktisch allen Geräten verfügbar sind, so begrenzt ist, entscheiden sich die meisten Entwickler, die ein konsistentes, hochwertiges Design wünschen, für eine Webschriftart.

Während ein Designer große Anstrengungen unternehmen kann, um das Aussehen einer Website für den Besucher zu ändern, liegt die ultimative Macht beim Besucher und seiner Browserkonfiguration. Sie haben die Möglichkeit, Ihrem Browser das Herunterladen von Web Fonts zu erlauben; und da das Herunterladen von Webfonts negative Auswirkungen haben kann, habe ich mich entschieden, viele von ihnen zu blockieren. Wenn Sie dasselbe tun möchten, erfahren Sie im Rest dieses Artikels, warum und wie.

Warum Webfonts blockieren? Bandbreite

Als Internetnutzer möchte ich natürlich, dass das Web optisch ansprechend ist. Ich möchte aber auch, dass das Web schnell ist. Wenn ich versuche, einen einzelnen Nachrichtenartikel zum schnellen Lesen zu laden, möchte ich nicht unbedingt darauf warten, dass mein Browser unnötige Ressourcen wie Anzeigen, Social-Media-Widgets und Webfonts herunterlädt. Wenn ich meinen Datentarif auf meinem Mobilgerät verwende, zahle ich nicht immer für die Bandbreite, die zum Herunterladen einfacher ästhetischer Elemente wie Schriftarten verwendet wird.

Sicherheit

Obwohl das Risiko und die Häufigkeit von Sicherheitsverletzungen bei Webfonts relativ gering sind, gibt es immer noch einen besorgniserregenden Präzedenzfall. Gelegentlich gab es im Jahr 2015 Sicherheitslücken bei der Remotecodeausführung wie diese. Solche Probleme können schnell behoben werden und stellen eine relativ geringe Bedrohung für den durchschnittlichen Internetbürger dar, aber es besteht immer die Möglichkeit, dass man sich an der falschen Stelle befindet falscher Ort. wenn eine noch unbekannte Schwachstelle auftreten könnte.

Privatsphäre

Darüber hinaus werden Webfonts meistens von einem Drittanbieternetzwerk wie Google Webfonts oder Adobe Fonts heruntergeladen. Einer der Vorteile der Verwendung dieser Systeme besteht darin, dass die Wahrscheinlichkeit, dass der Browser eines Besuchers bereits eine Schriftart von einem früheren Besuch einer anderen Website mit derselben Schriftart lokal zwischengespeichert hat, relativ hoch ist. Wenn der Browser die Schriftart zwischenspeichert, muss kein neuer Download initiiert werden. Unabhängig davon, ob die Schriftart lokal zwischengespeichert wird oder nicht, erstellt der Clientbrowser immer eine zusätzliche HTTP(S)-Verbindung zur Drittanbieterdomäne.

Es gibt Datenschutzprobleme, wenn Ihr Browser eine Verbindung zur Domain des Font-Netzwerks herstellt. Obwohl sie diese Praxis ablehnen, haben diese Dienste die Möglichkeit, Ihren Browser zu profilieren (unter Verwendung von Browser-Fingerprinting zusammen mit Ihrer IP-Adresse und dem HTTP-Referenz-Header), um die von Ihnen besuchten Websites zu verfolgen und ein wertvolles Profil über Sie zu erstellen, das sie an Vermarkter verkaufen könnten. Ich halte gerne das Beste von Unternehmen, aber da ich nicht sicher wissen kann, welche Geschäftsentscheidungen sie hinter verschlossenen Türen treffen, entscheide ich mich dafür, alle möglichen Schritte zu unternehmen, um meine Privatsphäre zu schützen.

Zensur

Zu guter Letzt sollte als kurze Anmerkung für Entwickler erwähnt werden, dass repressive Regierungen wie China viele Google-Dienste gewaltsam blockieren. Verschiedene netzwerkbezogene Zensuren können Google Webfonts oder seine Konkurrenten automatisch blockieren, sodass ihre Nützlichkeit insgesamt keine perfekte Option zum Gestalten Ihres Webeigentums ist.

uBlock Origin Logo Abb. 1. uBlock-Origin-Logo
Anforderungen

Obwohl es sicher noch viele andere Möglichkeiten gibt, Webfonts zu blockieren; Mein aktueller Favorit verwendet die uBlock Origin-Erweiterung, um Anfragen für Webfonts zu filtern. Für diese Anleitung wird davon ausgegangen, dass Sie die folgenden beiden Elemente auf Ihrem Gerät installiert haben.

Unterstützter Browser:

What's Your Reaction?

like

dislike

love

funny

angry

sad

wow