Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 11467|Válasz: 0

[Biztonsági tudás] A szuper sütikek megtörhetik a magánélet módját, és mégis követhetik a felhasználói adatokat

[Linket másol]
Közzétéve 2015. 01. 14. 9:46:52 | | |
Egy szoftverfejlesztő Londonban, az Egyesült Királyságban felfedezett egy kódsorozatot, amely képes normál ülést végrehajtani a böngésző adatvédelmi módjában, ami a magánélet mód meghibásodásához vezet.
Jelenleg minden nagyobb böngésző rendelkezik adatvédelmi védelmi móddal. Ebben a módban a weboldal sütik nem tudják nyomon követni a felhasználó személyazonosságát. Például a Google Chrome kínál egy "Incognito" funkciót, míg a Firefox egy "Privacy Window" funkciót.
Azonban ez az újonnan felfedezett sebezhetőség a böngésző adatvédelmi módjának meghibásodásához vezet. Például, amikor egy felhasználó normál böngészőt használ, Amazon.com-on vásárol vagy a Facebookot böngészi, megnyithatja a magánéleti ablakot, hogy egy vitatott tartalmat tartalmazó blogot böngészhessen. Ha a blog ugyanazt a hirdetési hálózatot használja, mint az Amazon, vagy integrálja a Facebook "Lájk" gombját, akkor a hirdetők és a Facebook tudhatják, hogy a felhasználók egyszerre látogatják a vitatott blogot az Amazon és a Facebook oldalával.
Van egy ideiglenes megoldás erre a sebezhetőségre, de ez nehézkes: a felhasználók törölhetik az összes sütit a privacy mód aktiválása előtt, vagy dedikált böngészőt használhatnak a teljes körű böngészéshez.
Ironikus módon ezt a sebezhetőséget egy olyan funkció okozza, amely a magánélet védelmét erősíti.
Ha egy felhasználó a böngésző címsorában https:// előtagot használ bizonyos weboldalakról érkező kommunikációk titkosításához, egyes böngészők ezt megjegyezik. A böngésző elmenti a "szuper sütit", hogy legközelebb, amikor a felhasználó csatlakozik a weboldalhoz, automatikusan belép a https csatornára. Ez a memória akkor is megmarad, ha a felhasználó bekapcsolta a magánélet módot.
Ugyanakkor az ilyen szuper sütikek lehetővé teszik harmadik féltől származó webprogramok, például hirdetések és közösségi média gombok számára, hogy emlékezzenek a felhasználóra.
Sam Greenhelgh, a független kutató, aki felfedezte a sebezhetőséget, egy blogbejegyzésben azt mondta, hogy ezt a funkciót még egyetlen cég sem használja. Azonban, miután ez a módszer nyilvánosságra került, nem volt mód arra, hogy megakadályozzák a cégeket abban, hogy ezt megtegyék.
Eugene Kuznetsov, az Abine online adatvédelmi szoftvercég társalapítója úgy véli, hogy ez a "szuper süti" a következő generációs nyomkövető eszközök közé fog válni. Ez az eszköz sütikből született, de egyre kifinomultabb lett. Jelenleg a felhasználóknak mindig egyedi eszközazonosítójuk és egyedi böngészőujjlenyomatuk van böngészés közben, amelyeket nehéz törölni.
Az internetes anonimitás egyre nehezebbé vált a "szuper sütik" létezése miatt. Kuznetsov így nyilatkozott: "Fegyverkezési versenyt láttunk a magánéletvédelem terén. Az internetfelhasználók követésének vágya olyan, mint egy parazita. A böngésződben lévő dolgokat weboldalak és hirdetők alaposan vizsgálják, ami további követést tesz lehetővé. ”
A Mozilla már javította ezt a Firefox legújabb verziójában, míg a Google hajlamos a Chrome-ot úgy hagyni, ahogy van. A Google már ismeri a "szuper sütik" problémáját, de mégis úgy dönt, hogy továbbra is engedélyezi a Chrome https memória funkcióját. A biztonság és a magánélet védelme között a Google az előbbire választotta.
A Microsoft Internet Explorernek nincs ilyen problémája, mert ebben a böngészőben nincs beépített https memória funkció.
Greenhal azt is elmondta, hogy iOS eszközökön a "szuper sütik" okozta probléma is fennáll.





Előző:Super Marines (2014)
Következő:Túl alacsony a pontszám, mit tegyek!!
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com