Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 11467|Svare: 0

[Sikkerhetskunnskap] Superinformasjonskapsler kan bryte personvernmodusen og fortsatt spore brukerinformasjon

[Kopier lenke]
Publisert på 14.01.2015 09:46:52 | | |
En programvareutvikler i London, Storbritannia, har oppdaget en kodestreng som kan kjøre en vanlig økt i nettleserens personvernmodus, noe som vil føre til at personvernmodusen feiler.
For øyeblikket tilbyr alle større nettlesere en personvernbeskyttelsesmodus. I denne modusen kan ikke nettstedscookies spore brukerens identitet. For eksempel tilbyr Google Chrome en funksjon kalt «Inkognito», mens Firefox tilbyr en «Privacy Window»-funksjon.
Denne nylig oppdagede sårbarheten vil imidlertid føre til at nettleserens personvernmodus feiler. For eksempel, når en bruker bruker en vanlig nettleser, handler på Amazon.com eller blar gjennom Facebook, kan brukeren åpne et personvernvindu for å bla gjennom en blogg med kontroversielt innhold. Hvis bloggen bruker samme annonsenettverk som Amazon eller integrerer Facebooks «Liker»-knapp, kan annonsører og Facebook vite at brukere besøker den kontroversielle bloggen samtidig som Amazon og Facebook.
Det finnes en midlertidig løsning på denne sårbarheten, men den er tungvint: brukere kan slette alle informasjonskapsler før de aktiverer personvernmodus, eller bruke en dedikert nettleser for å surfe helt i personvernmodus.
Ironisk nok skyldes denne sårbarheten en funksjon som skal styrke personvernet.
Hvis en bruker bruker et prefiks https:// i nettleserens adressefelt for å kryptere kommunikasjon fra visse nettsteder, vil noen nettlesere huske dette. Nettleseren lagrer en «super-cookie» for å sikre at neste gang brukeren kobler seg til nettstedet, går nettleseren automatisk inn i https-kanalen. Dette minnet vil vedvare selv om brukeren har aktivert personvernmodus.
Samtidig gjør slike supercookies det mulig for tredjeparts nettprogrammer, som annonser og sosiale medier-knapper, å huske brukeren.
Sam Greenhelgh, den uavhengige forskeren som oppdaget sårbarheten, sa i et blogginnlegg at denne funksjonen ennå ikke brukes av noe selskap. Men etter at denne metoden ble offentliggjort, var det ingen måte å stoppe selskaper fra å gjøre det på.
Eugene Kuznetsov, medgründer av nettbasert personvernprogramvare Abine, mener at denne «supercookien» vil bli neste generasjons sporingsverktøy. Dette verktøyet ble født ut av kjeks, men det ble mer sofistikert. For øyeblikket har brukerne alltid en unik enhetsidentifikator og et unikt nettleserfingeravtrykk under surfing, som er vanskelige å slette.
Internettanonymitet har blitt vanskeligere på grunn av eksistensen av «supercookies». Kuznetsov sa: «Vi har sett et våpenkappløp om personvernbeskyttelse. Ønsket om å spore internettbrukere er som en parasitt. Alt i nettleseren din blir gransket av nettsteder og annonsører, noe som gir mer sporing. ”
Mozilla har allerede fikset dette i den nyeste versjonen av Firefox, mens Google pleier å la Chrome være som det er. Google kjenner allerede til problemet med «supercookies», men velger likevel å fortsette å aktivere Chromes https-minnefunksjon. Mellom sikkerhet og personvern har Google valgt det første.
Microsoft Internet Explorer har ikke et slikt problem, fordi denne nettleseren ikke har innebygd https-minnefunksjon.
Greenhal sa også at på iOS-enheter eksisterer problemet forårsaket av «supercookies» også.





Foregående:Super Marines (2014)
Neste:Poengsummen er for lav, hva skal jeg gjøre!!
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com