Provjerite mogu li vam web-lokacije pratiti proširenje preglednika i eksperiment s curricama za prijavu

Sadržaj:

Provjerite mogu li vam web-lokacije pratiti proširenje preglednika i eksperiment s curricama za prijavu
Provjerite mogu li vam web-lokacije pratiti proširenje preglednika i eksperiment s curricama za prijavu

Video: Provjerite mogu li vam web-lokacije pratiti proširenje preglednika i eksperiment s curricama za prijavu

Video: Provjerite mogu li vam web-lokacije pratiti proširenje preglednika i eksperiment s curricama za prijavu
Video: Python Web Apps with Flask by Ezra Zigmond - YouTube 2024, Travanj
Anonim

Postoje mnoge sjenovite web stranice, na internetu, koje ukrade vaše podatke i identitet i prodaju ih trgovcima. Te web-lokacije upotrebljavaju proširenja preglednika i poteškoće s prijavom da tajno kradu vaše podatke. Uglavnom su nevidljivi, a prilično je teško pratiti ih s osnovnim alatima. Ovaj Proširenje preglednika Inrija i Alat za eksperimentalne testove za prijavu pomaže vam da lako pratite tko vas drži oko sebe, samo jednim klikom gumba.

Proširenje preglednika i alat za eksperimente propuštanja prijava

Postupak uključuje dijeljenje otiska prsta sa web stranicom, zajedno s ugrađenim proširenjima preglednika i popisom web stranica koje ste prijavljeni. Inria prikuplja samo anonimne podatke tijekom eksperimenta i sigurno pohranjuje podatke na vlastiti poslužitelj. Ti se podaci isključivo koriste u svrhu istraživanja i ne dijele se s nekim izvan Inrije. To također zahtijeva dopuštanje kolačića trećih strana u pregledniku.
Postupak uključuje dijeljenje otiska prsta sa web stranicom, zajedno s ugrađenim proširenjima preglednika i popisom web stranica koje ste prijavljeni. Inria prikuplja samo anonimne podatke tijekom eksperimenta i sigurno pohranjuje podatke na vlastiti poslužitelj. Ti se podaci isključivo koriste u svrhu istraživanja i ne dijele se s nekim izvan Inrije. To također zahtijeva dopuštanje kolačića trećih strana u pregledniku.

Kako funkcionira proces detekcije?

1] otmice preusmjeravanja URL-a

Ovaj dio procesa uključuje iskorištavanje web stranica na koje ste se već prijavili. Kada pokušavate pristupiti sigurnom web resursu, web stranica vas preusmjerava na zaslon prijave kada niste prijavljeni. To je zato što vaš preglednik pamti vašu web stranicu kako bi pomogao u upravljanju budućim interakcijama. Ovdje dolazi Inrian trik: mijenja ovaj specifičan URL, pa ćete se preseliti na sliku ako ste već prijavljeni.

Više tehnički govoreći, ako

oznaka je ugrađena i usmjerena prema stranici za prijavu s promijenjenom preusmjeravanjem URL-a, može se dogoditi dvije stvari. Ako niste prijavljeni, ova slika neće uspjeti učitati. Međutim, ako ste prijavljeni, slika će se učitati ispravno, a to se može otkriti vrlo jednostavno.

2] Korištenje kršenja pravila o zaštiti sadržaja zbog otkrivanja

Pravilo o zaštiti sadržaja sigurnosna je značajka dizajnirana da ograniči ono što se preglednik može učitati na web mjestu. Ovaj mehanizam može koristiti Inria za otkrivanje prijave, ako postoje preusmjeravanja između poddomena na ciljnom mjestu ovisno o tome jeste li prijavljeni ili ne. Slično tome,

oznaka može biti ugrađena i usmjerena prema određenoj poddomeni na ciljanoj web stranici koja bi se mogla otkriti ako se stranica učitava ili ne.

Sprječavanje napada preglednika

Iako ne postoji puno toga za učiniti s ovim nevidljivim napadima, ipak je poželjno koristiti Firefox preglednik uglavnom zato što, iako se može iskoristiti, bilo je vrlo malo incidenata Firefox preglednika koji su sjeckali u ove virtualne lopovi. S druge strane, još uvijek postoje učinkovita rješenja protiv otkrivanja internetske prijave, uključujući onemogućivanje kolačića treće strane u vašem pregledniku ili korištenjem ekstenzija kao što je Privacy Badger da bi vam to obavili.

Testirajte svoj preglednik ovdje na extensions.inrialpes.fr. Test podržava samo Chrome, Firefox i Opera preglednike.

Preporučeni: