Почти все браузеры тайно раскрывают индивидуальные предпочтения пользователей

Discussion in 'Мировые новости. Обсуждения.' started by Katsuro, 21 May 2010.

  1. Katsuro

    Katsuro Member

    Joined:
    26 May 2009
    Messages:
    42
    Likes Received:
    16
    Reputations:
    0
    Подавляющее большинство интернет-пользователей уязвимо к атакам, позволяющим извлечь из их браузеров детализированную информацию о предпочтениях в Сети, включая прочитанные материалы и данные о почтовых кодах, введенные в онлайн-формы.

    Согласно статистике, собранной по результатам 271 000 посещений сайта, название которого переводится, как “Что Интернет знает о тебе”, у 76% пользователей история посещения браузеров пригодна для изучения третьими лицами. Среди пользователей Apple Safari и Google Chrome эта цифра еще выше, но что самое удивительное, она больше и среди тех, кто отключил JavaScript.

    Несмотря на то, что уязвимость, позволяющая сайтам просматривать историю браузеров, была раскрыта еще десять лет назад, в этот четверг команда исследователей опубликовала несколько новых способов ее использования, позволяющих существенно увеличить эффективность атаки. Среди прочего был представлен алгоритм, способный сканировать до 30 000 ссылок в секунду. С его помощью администраторы ресурсов теперь могут за считанные секунды скрытно собрать огромные объемы данных о посетителях.

    Более того, эксперты показали, как веб-мастер может эксплуатировать данную брешь для того, чтобы получить сведения о почтовых кодах, введенных в приложения для прогноза погоды, выявить введенные в Google или Bing поисковые запросы, а также обнаружить, какие именно статьи читали пользователи на Wikileaks или десятках других популярных новостных ресурсов.

    Чтобы провести атаку, охотник за информацией должен сопоставить HTTP-код ответа жертвы со списком определенных интернет-адресов, что, по мнению аналитиков, существенно уменьшает эффективность реальных атак. Однако, исследователям удалось преодолеть это препятствие, составив список из 6 417 самых популярных веб-адресов и осуществляя первоначальное сканирование по нему. В ходе повторного сканирования выявляются отдельные страницы на найденных ранее сайтах.

     
    1 person likes this.
  2. HighExcel

    HighExcel Well-Known Member

    Joined:
    2 Aug 2007
    Messages:
    43
    Likes Received:
    354
    Reputations:
    6
    Большой брат следит за нами =))))
     
  3. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Читая новость почему-то казалось что в конце будет строчка

    "Но вот Internet Explorer 8 не имеет данного недостатка"

    Обдурили гады =(
     
  4. AGENTWPC74

    AGENTWPC74 Member

    Joined:
    11 Nov 2009
    Messages:
    201
    Likes Received:
    37
    Reputations:
    5
    ие скорее больше всех палит
     
  5. Roben John

    Roben John Member

    Joined:
    20 Apr 2010
    Messages:
    20
    Likes Received:
    29
    Reputations:
    5
    То вай-фай сканят,теперь это...
     
  6. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Давно же известно
    Делаем список сайтов, скрыто выводим его - посещенные в браузере помечаются филолетовым. Жсом смотрим, что фиолетовое - то и будет посещенным
     
  7. walter

    walter Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    493
    Likes Received:
    176
    Reputations:
    43
    совсем не новость , а скорее всего забытое старого.
     
  8. X-RayBlade

    X-RayBlade Banned

    Joined:
    22 Feb 2009
    Messages:
    492
    Likes Received:
    1,002
    Reputations:
    271
    Все так забоялись что-то. Наверно вы все крутые хакеры :( А вот только не догадываетесь что данные могут собираться для статистики. И то что вы по отдельности никому не нужны, хотя если вы не льете счета с сити банка, или еще откуда нибудь, не поднимаете по мерсу в месяц.
     
  9. MC_Bandit

    MC_Bandit Banned

    Joined:
    9 Jul 2009
    Messages:
    0
    Likes Received:
    23
    Reputations:
    0
    Это и не секрет как бы.
     
  10. mujenek

    mujenek Member

    Joined:
    29 Nov 2008
    Messages:
    44
    Likes Received:
    20
    Reputations:
    7
    Юзайте Iron или у кого прямые руки, сам себе собрал нужный бразер..
     
  11. sqk

    sqk Banned

    Joined:
    8 Sep 2009
    Messages:
    64
    Likes Received:
    38
    Reputations:
    1
    боян
    но мне все равно, для статистики или нет... надо сносить винь к чертям собачим, и браузер у кодеров заказывать :rolleyes:
     
  12. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,364
    Likes Received:
    5,122
    Reputations:
    48
    в журнале Хацкер оочень любят обсасывать одну и туЖ тему )) они ж писали про это ровно 3 года назад, исследователи раскрыли багу в 2006, а в узких кругах эта методика юзается года этак с 96-97 ))
     
  13. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    может я параноик, но я уволился и мне на почту идут предложения заработать как то чаще чем раньше.... и таких примеров много не только с вопросом о работе, всего не упомнишь..., подозрительное совпадение ..а еще кажется что мой комп живой ! он не любит чужих ))
     
  14. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Поэтому не советую хранить вам историю посещений и Cookies, которые вам не нужны.
     
  15. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    так и делаем, чистим клинерами куки логи и пр. стираем истории ..что еще...
     
  16. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
  17. Mas

    Mas Banned

    Joined:
    30 Apr 2010
    Messages:
    15
    Likes Received:
    1
    Reputations:
    0
    да уж..... не скрыться..
     
  18. Xtrem

    Xtrem Elder - Старейшина

    Joined:
    28 Jul 2007
    Messages:
    173
    Likes Received:
    8
    Reputations:
    0
    да ладно, я то думал уязвимость позволяет смотреть историю запросов у поисковиков.. а тут только сайты
     
  19. Jack_Daniels

    Jack_Daniels Member

    Joined:
    15 Jul 2009
    Messages:
    46
    Likes Received:
    6
    Reputations:
    0
    Если почти какие браузеры это не творят?
     
  20. ^mark

    ^mark New Member

    Joined:
    3 May 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    HeatSeek - Во-первых, это мощная система шифрования, кодирующая всю информацию, записываемую на жесткий диск. Благодаря ней достигается полная приватность и конфиденциальность. Даже если жесткий диск попадет в руки спецслужб, без утюга и паяльника расшифровать его содержимое ни за что не удастся, а нам не придется каждый раз очищать кэш. Шифруется все: содержимое самих страниц, графические изображения, история, куки и даже закладки.

    Из журнала Хацкер.
     
Loading...