Car-tech

A böngésző "adatvédelmi módok" nem annyira magántulajdonban

Mi az a böngésző?

Mi az a böngésző?
Anonim

A főbb internetes böngészők rendelkeznek adatvédelmi móddal, amely az internetes munkamenet befejezése után egy felhasználói műsorszámot fed le, de egy három kutató azt találta, hogy ezek a módok nem szedik le a Net szörfös tevékenységeinek minden nyomát.

Például, a Mozilla Firefox-nak valami úgynevezett "egyedi kezelő protokollja", amely URL-eket generál, még akkor is, ha a felhasználó elhagyja az adatvédelmi módot.

Művész: Peter és Maria HoeySecure tanúsítványok is felhasználhatók a cél megkerülésére az adatvédelmi módok. A Firefox, az Internet Explorer és a Safari mind támogatják az SSL ügyfél-tanúsítványok használatát. A weboldal a JavaScript segítségével a böngészőt utasíthatja SSL kliens nyilvános / magán kulcspár létrehozására. Ezt a kulcspárt a böngésző megőrzi még a titoktartási munkamenet befejezése után is. Ezenkívül, ha egy webhely saját aláírással ellátott tanúsítványt használ, az IE és a Safari helyi szinten tárolja a Microsoft tanúsítványfülkét, és ott marad, amikor a titoktartási folyamat befejeződik. Tehát bárki, aki tudja, hol keresse, megtalálhatja, és pillantást vethet a felhasználó internetes utazásaira.

[További olvasnivalók: A rosszindulatú program eltávolítása Windows PC-ről]

Az Internet Explorer a felhasználó védelmét is fújja módot, amikor SMB kéréseket kezdeményez egy webkiszolgálóval. "Még ha a felhasználó proxy mögött is van, törli a böngésző állapotát, és InPrivate, SMB kapcsolatok segítségével azonosítja a felhasználót a távoli helyszínre," a kutatók - Gaurav Aggarwal és Dan Boneh, a Stanford Egyetem és Colin Jackson, a Carnegie A Mellon Egyetem - a következő héten a Washingtoni Washingtonban megrendezett Usenix Biztonsági Szimpóziumon - azt írta, hogy a kisgyermekellátás hibája elhanyagolható, mivel számos internetszolgáltató az SMB 445 portját szűrte.

szintén felvetett egy piros zászlót arról, hogy a böngésző kiegészítők milyen mértékben képesek aláásni az adatvédelmi módokat. "A böngésző bővítmények (bővítmények és plug-inek) a privát böngészéshez való adatvédelmi kockázatot jelentenek, mivel a felhasználók privát módban továbbra is fennállhatnak a felhasználók magatartása a lemezről" - írta a kutatók.

"A kiegészítő fejlesztői nem tekinthette privát böngészési módot a szoftverek tervezésénél és forráskódjaiknál ​​nem ugyanolyan szigorú ellenőrzésnek kell alávetni, mint amit a böngészők alávetnek "- tette hozzá.

A kutatók azt is felfedezték, hogy a webmesterek milyen módon határozzák meg, hogy a felhasználó a webhelyüket privát módban érhetik el. Elismerték azonban, hogy az általuk használt technika kihasznált egy támadást, amelyet már rögzítettek a Safariban, hamarosan leállnak a Firefoxban, és várhatóan hamarosan bezárják az IE-ben és a Chrome-ban. a trió kutatása: Ne csinálj semmit magánéletmódban, amit nem tehetsz a főnökeddel a vállod felett.