Pārbaudiet, vai vietnes var izsekot jums, izmantojot pārlūkprogrammas paplašinājumus un pieteikšanās eksperimentu

Satura rādītājs:

Pārbaudiet, vai vietnes var izsekot jums, izmantojot pārlūkprogrammas paplašinājumus un pieteikšanās eksperimentu
Pārbaudiet, vai vietnes var izsekot jums, izmantojot pārlūkprogrammas paplašinājumus un pieteikšanās eksperimentu

Video: Pārbaudiet, vai vietnes var izsekot jums, izmantojot pārlūkprogrammas paplašinājumus un pieteikšanās eksperimentu

Video: Pārbaudiet, vai vietnes var izsekot jums, izmantojot pārlūkprogrammas paplašinājumus un pieteikšanās eksperimentu
Video: Delete Windows.old folder from Windows 10 - YouTube 2024, Aprīlis
Anonim

Internetā ir daudz ēnas tīmekļa vietnes, kas nozag jūsu datus un identitāti un pārdod tos tirgotājiem. Šīs vietnes izmanto pārlūkprogrammas paplašinājumus un pieteikšanās lejupielādes, lai slepeni nozagtu jūsu informāciju. Tās parasti ir neredzamas, un ir grūti noskaidrot tos ar pamata instrumentiem. Tas Inria pārlūka paplašinājums un Pieteikšanās-noplūdes eksperimenta rīks palīdz ērti izsekot, kas tevi uzmanīgi apskata, vienkārši noklikšķinot uz pogas.

Pārlūka paplašināšana un pieteikšanās-noplūdes eksperimentu rīks

Process ietver pārlūka pirkstu nospiedumu koplietošanu ar tīmekļa vietni kopā ar instalētajiem pārlūka paplašinājumiem un to vietņu sarakstu, kurās esat pieteicies. Inria tikai apkopo anonīmus datus eksperimenta laikā, droši uzglabājot datus iekšējā serverī. Šie dati tiek izmantoti vienīgi pētnieciskiem mērķiem, un tie nav kopīgi ar personām ārpus Inria. Tas arī prasa atļaut trešās puses sīkfailus jūsu pārlūkprogrammā.
Process ietver pārlūka pirkstu nospiedumu koplietošanu ar tīmekļa vietni kopā ar instalētajiem pārlūka paplašinājumiem un to vietņu sarakstu, kurās esat pieteicies. Inria tikai apkopo anonīmus datus eksperimenta laikā, droši uzglabājot datus iekšējā serverī. Šie dati tiek izmantoti vienīgi pētnieciskiem mērķiem, un tie nav kopīgi ar personām ārpus Inria. Tas arī prasa atļaut trešās puses sīkfailus jūsu pārlūkprogrammā.

Kā darbojas atklāšanas process

1] Pāradresācijas URL nolaupīšana

Šī procesa daļa ietver to vietņu lietošanu, kurās esat jau pieteicies. Mēģinot piekļūt drošam tīmekļa resursam, vietne novirza jūs uz pieteikšanās ekrānu, kad vēl neesat pieteicies. Tas ir tādēļ, ka URL pārlūks atceras, lai palīdzētu pārvaldīt mijiedarbību nākotnē. Tieši šeit ir Inria triks: tas maina šo konkrēto URL, tāpēc, ja esat pierakstījies, novietojat attēlu.

Tehniski runājot, ja

tags ir iegults un norādīts uz pieteikšanās lapu ar mainītu URL novirzīšanu, var notikt divas lietas. Ja neesat pieteicies, šis attēls neizdosies ielādēt. Tomēr, ja esat pieteicies, attēls tiks ielādēts pareizi, un to var sameklēt viegli.

2] Atklāšanas nolūkos tiek pārkāpts satura drošības politikas pārkāpums

Content-Security-Policy ir drošības līdzeklis, kas paredzēts, lai ierobežotu to, ko pārlūkprogramma var ielādēt vietnē. Šo mehānismu Inria var izmantot pieteikšanās noteikšanai, ja starp apakšdomēniem mērķa vietnē tiek novirzīti atkarībā no tā, vai esat pieteicies vai ne. Tāpat arī an

tag var tikt iegults un norādīts uz konkrētu apakšdomēnu mērķa vietnē, ko varētu noteikt, ja lapa ielādējas vai nē.

Pārlūkprogrammas uzbrukumu novēršana

Kaut arī nav daudz darāmā pret šiem neredzamiem uzbrukumiem, joprojām ir ieteicams pārlūkprogrammu Firefox izmantot galvenokārt tāpēc, ka, lai gan to var izmantot, ir gadījumi, kad pārlūkprogrammas Firefox pārlūkprogrammas ir iebrucējušas šajās virtuālajās zādzībās. No otras puses, joprojām ir efektīvi risinājumi pret tīmekļa pieteikšanās noteikšanu, tostarp pārlūkprogrammā atspējojot trešās puses sīkfailus vai izmantojot tādus paplašinājumus kā Privātums, lai veiktu šo uzdevumu.

Pārbaudiet savu pārlūkprogrammu vietnē extensions.inrialpes.fr. Tests atbalsta tikai pārlūkprogrammas Chrome, Firefox un Opera.

Ieteicams: