Windows

Uji jika tapak web boleh menjejaki anda dengan Pelanjutan Pelanjutan & Eksperimen Leak Masuk

APA ITU SSL? | FUNGSI SSL BAGI WEB & SEO

APA ITU SSL? | FUNGSI SSL BAGI WEB & SEO
Anonim

Terdapat banyak laman web yang rendang, di Internet, yang mencuri data dan identiti anda dan menjualnya kepada pemasar. Laman web ini menggunakan sambungan pelayar dan kebocoran log masuk untuk secara rahsia mencuri maklumat anda. Mereka kebanyakannya tidak kelihatan, dan agak sukar untuk mengesan mereka dengan alat asas. Extension Pelayar Inria dan Alat Percubaan Log Masuk membantu anda dengan mudah mengesan siapa yang mengawasi anda, dengan hanya klik butang.

Extension Pelayar dan Log Masuk- Leak Experiment Tool

Proses ini melibatkan berkongsi cap jari pelayar anda dengan laman web, bersama-sama dengan pelanjutan pelayar yang dipasang dan senarai laman web yang anda telah log masuk. Inria hanya mengumpul data tanpa nama semasa eksperimen menyimpan data secara aman di dalam rumah pelayan. Data ini semata-mata digunakan untuk tujuan penyelidikan dan tidak dikongsi dengan orang lain di luar Inria. Ia juga memerlukan anda untuk membenarkan kuki pihak ketiga dalam penyemak imbas anda.

Bagaimanakah Proses Pengesanan Kerja

1] Perampasan URL redaman

Bahagian ini melibatkan mengeksploitasi laman web yang telah anda log masuk. Apabila cuba mendapatkan akses kepada sumber web yang selamat, laman web itu akan mengubah anda ke skrin log masuk apabila anda tidak melog masuk. Ini kerana URL dikenang oleh penyemak imbas anda untuk membantu menguruskan interaksi masa depan. Di sinilah trik Inria masuk: ia mengubah URL khusus ini, jadi anda akan mendarat pada imej jika sudah log masuk.

Lebih dari segi teknikal, jika tag

tertanam dan menunjuk ke halaman masuk dengan menukar pengalihan URL, dua perkara boleh berlaku. Jika anda tidak dilog masuk, imej ini akan gagal dimuatkan. Tetapi, jika anda log masuk, imej akan dimuatkan dengan betul, dan ini dapat dikesan dengan mudah. ​​

2] Melanggar Pelanggaran Dasar Keselamatan-Kandungan untuk pengesanan

Content-Security-Policy adalah ciri keselamatan yang dirancang untuk hadkan apa pelayar boleh memuatkan di laman web. Mekanisme ini boleh digunakan oleh Inria untuk pengesanan masuk, jika terdapat peralihan antara subdomain di tapak sasaran bergantung pada apakah Anda masuk atau tidak. Begitu juga, tag

boleh dibenamkan dan menunjuk ke subdomain tertentu di tapak web sasaran, yang dapat dikesan jika halaman dimuat atau tidak.

Pencegahan serangan pelayar

Walaupun tidak banyak lakukan terhadap serangan-serangan yang tidak kelihatan ini, tetapi masih dinasihatkan untuk menggunakan pelayar Firefox kebanyakannya kerana walaupun ia dapat dieksploitasi, terdapat beberapa penyebab pelayar Firefox yang digodam oleh pencuri maya ini. Sebaliknya, masih terdapat penyelesaian yang berkesan terhadap pengesanan masuk web, termasuk melumpuhkan kuki pihak ketiga dalam pelayar anda atau menggunakan pelanjutan seperti Privasi Badger untuk melakukan tugas untuk anda.

Uji pelayar anda di sini di extensions.inrialpes.fr. Ujian hanya menyokong pelayar Chrome, Firefox dan Opera.