Windows

בדוק אם אתרי אינטרנט יכולים לעקוב אחריך על ידי הרחבות דפדפן & ניסוי דליית כניסה

(Livecast) Will the PH Require A Visa for Americans?

(Livecast) Will the PH Require A Visa for Americans?
Anonim

יש הרבה אתרים מוצלחים, באינטרנט, כי לגנוב את הנתונים ואת הזהות שלך ולמכור אותם למשווקים. אתרים אלה משתמשים בהרחבות דפדפן ובדליפות התחברות כדי לגנוב בחשאי את המידע שלך. הם בעיקר בלתי נראה, וזה די קשה לעקוב אחר אותם עם כלים בסיסיים. זה Inria Browser Extension ו- כלי הניסוי של דליפת כניסה מסייע לך לעקוב בקלות אחר מי שומר עין עליך, בלחיצה אחת על לחצן

Browser Extension and Login- דליפת ניסוי כלי

התהליך כרוך שיתוף טביעת אצבע הדפדפן שלך עם האתר, יחד עם הרחבות דפדפן מותקן רשימה של אתרי אינטרנט אתה מחובר פנימה Inria רק אוספת נתונים אנונימיים במהלך הניסוי מאובטח מאחסן את הנתונים על הבית שרת. נתונים אלה משמשים אך ורק למטרות מחקר ולא משותף עם אף אחד מחוץ Inria. זה גם דורש ממך לאפשר עוגיות של צד שלישי בדפדפן שלך.

כיצד עובד תהליך איתור

1] חטיפת כתובת אתר להפניה מחדש

חלק זה של התהליך כרוך בניצול האתרים שכבר נכנסת למערכת. בעת ניסיון לקבל גישה למשאב אינטרנט מאובטח, האתר מפנה אותך מחדש למסך ההתחברות כאשר לא נכנסת למערכת. הסיבה לכך היא שכתובת האתר נזכרת בדפדפן שלך כדי לסייע בניהול אינטראקציות עתידיות. זה המקום שבו הטריק של Inria נכנס: הוא משנה את כתובת האתר הספציפית הזו, כך שתנחת על תמונה אם כבר נכנסת.

יותר מבחינה טכנית, אם תג

מוטבע ומצביע על דף הכניסה עם שינה את כתובת האתר להפניה מחדש, שני דברים יכולים לקרות. אם לא נכנסת, התמונה הזו לא תיטען. עם זאת, אם אתה מחובר, התמונה תטען כראוי, וזה יכול להיות מזוהה בקלות.

2] התעללות תוכן- Security- מדיניות הפרת איתור

Content-Security-Policy היא מאפיין אבטחה שנועד להגביל את מה הדפדפן יכול לטעון באתר אינטרנט. מנגנון זה יכול לשמש את Inria לזיהוי כניסה, אם יש ניתובים מחדש בין תת-דומיינים באתר היעד, תלוי אם אתה מחובר או לא. באופן דומה, תג

יכול להיות מוטבע והצביע על תת-דומיין ספציפי באתר היעד, אשר יכול להיות מזוהה אם הדף נטען או לא.

מניעת התקפות דפדפן

אמנם אין הרבה לעשות נגד התקפות בלתי נראה, זה עדיין מומלץ להשתמש בדפדפן פיירפוקס בעיקר כי בעוד זה יכול להיות מנוצל, היו מקרים מעטים מאוד של דפדפנים פיירפוקס להיות פרוצים על ידי אלה גנבים וירטואליים. מצד שני, יש עדיין פתרונות יעילים נגד גילויי התחברות לאינטרנט, כולל השבתת קובצי Cookie של צד שלישי בדפדפן שלך או באמצעות הרחבות כמו Badger פרטיות כדי לבצע את המשימה עבורך.

בדוק את הדפדפן שלך בכתובת extensions.inrialpes.fr. הבדיקה תומכת בדפדפני Chrome, Firefox ו- Opera רק