Car-tech

Načini privatnosti privatnosti preglednika nisu tako privatni

Upute za korištenje Microsoft Teams-a u ulozi Nastavnika

Upute za korištenje Microsoft Teams-a u ulozi Nastavnika
Anonim

Svi glavni web preglednici imaju način privatnosti koji bi trebao pokriti tragove korisnika nakon što završi sesiju na Internetu, ali troje istraživača otkrilo je da ti načini ne uklanjaju sve tragove aktivnosti Net surfera.

Na primjer, Mozilla Firefox ima nešto što se zove "prilagođeni rukovateljski protokol" koji stvara URL-ove koji se zadržavaju čak i nakon što korisnik napusti način privatnosti.

Ilustracija: Peter i Maria HoeySecure certifikati također se mogu koristiti za sprečavanje svrhe načina privatnosti. Firefox, Internet Explorer i Safari podržavaju upotrebu certifikata za SSL klijente. Web stranica, putem JavaScripta, može uputiti preglednik da generira javni / privatni ključ ključa SSL klijenta. Taj ključni par zadržava preglednik čak i nakon završetka sesije privatnosti. Osim toga, ako web-lokacija koristi self-signed certifikat, IE i Safari će ga pohraniti lokalno u svod za sigurnosne certifikate tvrtke Microsoft i ostaju tamo kada završi sesija privatnosti. Dakle, svatko tko zna gdje potražiti, može ga pronaći i dobiti uvid u korisničke internetske putove.

[Više čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Internet Explorer također puše poklopac korisnika u privatnosti kada inicira SMB zahtjeve s web poslužiteljem. "Čak i ako je korisnik iza proxyja, briše stanje preglednika i koristi InPrivate, SMB veze identificiraju korisnika na udaljenom mjestu", istraživači - Gaurav Aggarwal i Dan Boneh, sa Sveučilišta Stanford i Colin Jackson iz Carnegiea Sveučilište Mellon - napisao je u radu koji je predviđen sljedeći tjedan na Simpoziju za sigurnost Usenix u Washingtonu

Međutim, trojka je utvrdila da SMB nedostatak može biti zanemariv jer mnogi ISP filtriraju SMB port 445.

Oni također je podigao crvenu zastavu o potencijalu dodataka preglednika kako bi potkopali načine privatnosti. "Dodatci preglednika (proširenja i dodatke) predstavljaju rizik privatnosti za privatno pregledavanje jer mogu zadržati stanje na disku o ponašanju korisnika u privatnom načinu rada", napisali su istraživači.

"Razvojni programeri ovih dodataka možda nisu uzeli u obzir način privatnog pregledavanja pri izradi softvera i njihov izvorni kod ne podliježe istom strogo nadziranom pregledavanju preglednika ", dodali su.

Istraživači su također otkrili način da webmasteri odrede je li korisnik bio pristup njihovom mjestu u načinu privatnosti. Priznali su, međutim, da je tehnika koju su iskoristili iskoristili napad koji je već bio fiksiran u Safaru, uskoro će se zatvoriti u Firefoxu i očekuje se uskoro zatvaranje u IE i Chromeu.

Dno crta od trio istraživanja: Nemojte ništa raditi u načinu privatnosti koji ne biste učinili s vašim šefom koji gleda preko ramena.