Следи за следящими: плагин Mozilla Collusion

Тема в разделе "Новости информационной безопасности", создана пользователем Mila, 1 мар 2012.

  1. Mila
    Оффлайн

    Mila Команда форума Основатель

    Сообщения:
    4.970
    Симпатии:
    13.602
    Исполнительный директор Mozilla вчера выступил на конференции TED и представил новую разработку — расширение Collusion для браузера Firefox. Это красивая программа, которая наглядно показывает «шпионскую сеть», следящую за вашими действиями в интернете.

    Онлайн-демонстрация Collusion

    Программа показывает информацию в графическом виде, строя граф в реальном времени.

    [​IMG]

    Каждый раз, когда браузер отправляет данные на удалённый сервер с помощью следящего cookie, на графе появляются новые точки: красные означают рекламодателей, серые — веб-сайты. Показываются также связи между всеми этими точками, так что сразу видно, как они объединены в общую систему. Например, одна и та же следящая сеть (Google, Facebook) действует на сотнях и тысячах сайтов, которые посещает пользователь.

    Главная особенность Collusion — это красивая визуализация. На практике существует большое количество решений для блокировки следящих cookies. Более того, Collusion не спасает от флэш-cookies, которые гораздо более опасны, потому что одни и те же cookies работают сразу во всех браузерах. Если у вас в браузере включен Flash, то большую коллекцию накопившихся флэш-cookies можно наблюдать в следующих папках:

    Windows
    Documents and Settings/yourusername/Application Data/Macromedia/Flash Player/Shared Objects/your flash userid/
    Documents and Settings/yourusername/Application Data/Macromedia/Flash Player/Macromedia.com/Support/Flashplayer/Sys/

    Mac
    Places/yourusername/Library/Preferences/Macromedia/Flash Player/SharedObjects/your flash userid/
    Places/yourusername/Library/Preferences/Macromedia/Flash Player/Macromedia.com/Support/Flashplayer/Sys/

    Есть и другие способы установить у пользователя надёжные и практически «неудаляемые» cookies, которые дублируют себя в нескольких местах и самовосстанавливаются из резервного места в случае удаления в другом.

    Более того, эффективно отслеживать пользователя можно с помощью «фингерпринтинга» (комбинация user-агента, плагинов, time-zone, языка, разрешения экрана и так далее) вовсе без помощи cookies, подробнее см. здесь. Рекламодатели используют cookies только ради удобства, а не потому что это единственная технология для отслеживания пользователей. Отключения следящих cookies в браузере с помощью Collusion или другой программы на самом деле ничего не даёт. Чтобы надёжно избавиться от слежки, требуется отключить Javascript, очистить поле User-agent и использовать анонимайзеры Tor.



    источник
     
    4 пользователям это понравилось.

Поделиться этой страницей