Windows

Testați dacă site-urile web vă pot urmări prin Extensii de browser și Experiment de conectare-scurgere

Firefox Reality - the VR browser for the open web

Firefox Reality - the VR browser for the open web
Anonim

Există o mulțime de site-uri umbrite, pe Internet, care vă fură datele și identitatea și le vindeți comercianților. Aceste site-uri utilizează extensii de browser și scurgerile de date pentru a vă fura secret informațiile. Ele sunt în mare parte invizibile și este destul de greu să le urmăriți cu unelte de bază. Această extensie Extensie a browser-ului și Instrumentul experimental de conectare-scurgere vă ajută să urmăriți cu ușurință cine vă supraveghează doar prin apăsarea unui buton.

Instrumentul de experimentare a scurgerilor

Procesul implică partajarea amprentei browserului cu site-ul Web, împreună cu extensiile de browser instalate și o listă de site-uri pe care le-ați conectat. Inria colectează numai date anonime în timpul experimentului stocând datele în mod propriu Server. Aceste date sunt utilizate exclusiv în scopuri de cercetare și nu sunt împărtășite nimănui în afara Inria. De asemenea, vă solicită să permiteți modulele cookie terță parte din browserul dvs.

Cum funcționează procesul de detectare

1] Abuzarea URL-ului de redirecționare

Această parte a procesului implică exploatarea site-urilor pe care le-ați conectat deja. Când încercați să obțineți acces la o resursă web securizată, site-ul dvs. vă redirecționează la ecranul de conectare atunci când nu v-ați conectat. Acest lucru se datorează faptului că adresa URL este reținută de browserul dvs. pentru a vă ajuta să gestionați interacțiunile viitoare. Aici intră trucul Inria: modifică această adresă URL specifică, astfel că veți ateriza pe o imagine dacă este deja conectat.

Mai mult, din punct de vedere tehnic, dacă o etichetă

este încorporată și îndreptată spre pagina de conectare cu schimbarea redirecționării adresei URL, se pot întâmpla două lucruri. Dacă nu sunteți conectat (ă), această imagine nu va fi încărcată. Cu toate acestea, dacă sunteți conectat, imaginea se va încărca corect, iar acest lucru poate fi detectat destul de ușor.

2] Abuzarea încălcării politicii de conținut-securitate-securitate

limita ce poate încărca browserul pe un site web. Acest mecanism poate fi utilizat de Inria pentru detectarea conectării, dacă există redirecționări între subdomeniile de pe site-ul țintă, în funcție de faptul că sunteți conectat (ă) sau nu. În mod similar, o etichetă

poate fi încorporată și îndreptată către un subdomeniu specific pe site-ul țintă, care ar putea fi detectat dacă pagina se încarcă sau nu.

Prevenirea atacurilor browserului

În timp ce nu este prea mult să împotriva acestor atacuri invizibile, este totuși recomandabil să folosiți un browser Firefox mai ales pentru că, în timp ce acesta poate fi exploatat, au existat foarte puține incidente ale browserelor Firefox fiind hacked de către acești hoți virtuali. Pe de altă parte, există încă soluții eficiente împotriva detectărilor de conectare web, inclusiv dezactivarea cookie-urilor terță parte în browserul dvs. sau folosind extensii precum Privacy Badger pentru a face sarcina pentru dvs.

Testați-vă browserul aici la extenss.inrialpes.fr. Testul acceptă numai browserele Chrome, Firefox și Opera.