Газета InfoSecurity

Последний номер

Архив номеров

На главную 

   
Число
подписчиков


 Рассылка 'Информационная Безопасность: Проблемы, Методы, Решения'
 Сетевая газета InfoSecurity.ru  

Обнаружен метод обхода Private Browsing или как за вами следят


  Эксперт по сетевой безопасности под ником "Arkanoid" обнаружил как поисковые и аналитические системы обходят режим "Private Browsing" в современных браузерах. Также даны рекомендации по обеспечению безопасности Ваших данных.

Заходим на любую страничку Яндекса (поиск, например), смотрим source, мотаем вниз, видим:

<iframe frameBorder="0" src="http://kiks.yandex.ru/su/" style="width:40px;height:40px;overflow:hidden;position:absolute;left:-40px;top:0;opacity:0"></iframe>

Теперь смотрим:

[ark@grave ~]$ ls -l ~/.macromedia/Flash_Player/#SharedObjects/3C9MDN3C/kiks.yandex.ru/ total 8 -rw-rw-r-- 1 ark ark 188 Dec 23 06:46 fuid01.sol

Ага.

Для тех, кто не совсем понял:

Что думают в мозилле:

Как сайты узнают людей, точнее - веб-клиенты, которыми они пользуются? Очень просто: есть такая штука, cookie, небольшой фрагмент информации, который сайт может сохранить на стороне клиента и проверить потом его наличие. Понятно, что некоторых это беспокоит: мало ли что я искал в интернетах, вовсе не хочется, чтобы эта информация была как-то восстановима - были прецеденты, когда история поиска была напрямую связана с обвинительным приговором в суде. Поэтому cookies можно во-первых, почистить руками, во-вторых, в Firefox есть т.н. privacy режим, в котором информация о том, что пользователь делал и где был, не сохраняется в принципе. Пусть кому там надо, сопоставляют динамические ip-адреса, время и так далее, а облегчать им работу мы не будем. Но есть обход этого режима - через flash. Вот его зачем-то и применяет yandex. Как минимум, некрасиво.

Как избавиться - варианты:

- Поставить в настройках flash plugin размер локального хранения "0"
http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager03.html

- Установить BetterPrivacy
https://addons.mozilla.org/en-US/firefox/addon/6623

- Использовать noscript.


Еще решение:

=== cd %APPDATA% cd "Macromedia\Flash Player" del /s "#SharedOBjects" echo > #SharedObjects ===

Вот такое сохранить под именем "НеПодглядывай.bat" и запустить. Под windows, естественно - юниксоиды и так знают, что делать.

Источник: arkanoid.livejournal.com  


      Рейтинг@Mail.ru       Rambler's Top100 Rambler's Top100