ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|
StartPanic пугает "взломом" истории браузера |

27.04.2009, 14:53
|
|
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме: 30140275
Репутация:
3256
|
|
StartPanic пугает "взломом" истории браузера
Открывшийся недавно сайт StartPanic (http://ru.startpanic.com/) красиво и убедительно "доказывает", что разработчики веб-браузеров прикладывают недостаточно усилий для обеспечения конфиденциальности пользователей. Любому желающему предлагается нажать на кнопку и максимум через пару минут получить список посещённых при помощи текущего браузера сайтов.
StartPanic предлагает тут же, убедившись в правильности списка, сообщить об этом своим друзьям и подписать петицию к разработчикам наиболее популярных браузеров.
"Данная петиция содержит требование разработать патч для повышения конфиденциальности при пользовании веб-браузерами и будет адресована четырем наиболее крупным компаниям-разработчикам — Mozilla Corp., Apple inc., Microsoft Corp. и Opera Software ASA, — сообщается на главной странице сайта. — Присоединяйтесь к нам ради безопасного Интернета!"
Отметим, что данная система действует даже в тех веб-обозревателях, разработчики которых в петиции не упомянуты. Создатели StartPanic уверяют, что при составлении списка не производится взлом или повреждение компьютера или браузера, а используются "имеющиеся возможности браузеров".
Детали не раскрываются, однако можно с высокой долей вероятности предположить, что StartPanic действует по принципу, освещённому в 2006 году специалистом по безопасности Джеремией Гроссманом (Jeremiah Grossman). Причём, судя по всему, Гроссман также не был первым, а реализовать этот принцип можно как с помощью JavaScript, так и без него.
Смысл в том, чтобы в цикле "скармливать" браузеру скрытый фрейм с адресами из достаточно большого списка. Отлавливаются лишь те адреса, которые браузер отображает другим цветом — как посещённые ранее. Разумеется, часть страниц, которые вы посещали с помощью данного браузера, такой алгоритм не выявит, однако при наличии достаточно большой базы адресов результат может быть весьма впечатляющим. StartPanic использует список из 83 тысяч адресов с небольшим.
Петицию на данный момент подписало около 2300 человек. Трудно сказать, будет ли она отправлена разработчикам браузеров, как обещается. Но даже если и будет, вряд ли те отреагируют на неё внесением изменений в свои программы.
27.04.2009
webplanet.ru
|
|
|

27.04.2009, 16:03
|
|
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме: 1396963
Репутация:
517
|
|
Хм. Найдено 2 сайта из более чем 20 посещаемых мною. Причем нашел те сайты, которые я посещаю реже всего. В опере. Что хотели этим сказать, не знаю. 
Сам смысл этого не ясен.
|
|
|

27.04.2009, 16:26
|
|
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме: 30140275
Репутация:
3256
|
|
У меня как раз в FF нашлись 4 из кучи посещенных, а вот в opera все 6, но там специально открывала для тестирования...
|
|
|

27.04.2009, 16:32
|
|
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме: 1270580
Репутация:
387
|
|
Смысл в том, чтобы в цикле "скармливать" браузеру скрытый фрейм с адресами из достаточно большого списка. Отлавливаются лишь те адреса, которые браузер отображает другим цветом — как посещённые ранее. Разумеется, часть страниц, которые вы посещали с помощью данного браузера, такой алгоритм не выявит, однако при наличии достаточно большой базы адресов результат может быть весьма впечатляющим. StartPanic использует список из 83 тысяч адресов с небольшим.
Я сейчас наваяю страничку, на которой будет высвечен ачат, вконтакт, гугол и дрочер.ру - и у 98% читающих тему они высветятся.
Так что всё это ботва - чистите историю, кукисы и проч почаще и ваши штанишки будут сухими =))
|
|
|

27.04.2009, 16:39
|
|
Участник форума
Регистрация: 15.12.2008
Сообщений: 262
Провел на форуме: 418331
Репутация:
66
|
|
Поехали! Сайтов найдено: 28
фф последний, +noscript
|
|
|

27.04.2009, 16:40
|
|
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме: 4778940
Репутация:
1257
|
|
Поехали! Сайтов найдено: 1.
startpanic.com
бугага)
|
|
|

27.04.2009, 16:50
|
|
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме: 30140275
Репутация:
3256
|
|
Ммм..Я смотрю они на ходу что ли там что-то дорабатывают..Теперь и в лисе находит кучу всего: Поехали! Сайтов найдено: 84.
|
|
|

27.04.2009, 16:58
|
|
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме: 8220635
Репутация:
1593
|
|
хы. а проверьте включая историю браузинга и без нее 
|
|
|

27.04.2009, 17:28
|
|
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
Провел на форуме: 2209675
Репутация:
537
|
|
странная хрень
недавно проверял доменное имя fsiblog.com - попал на индийский порноблог (фууу)
так он мне о нём рассказал!
|
|
|

27.04.2009, 17:28
|
|
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме: 1396963
Репутация:
517
|
|
Хоть с историей, хоть без - 3 сайта, включая сам StartPanic.
P.S. Гы! Убрал историю, почистил куки с этого сайта - нашел только себя. Да, похоже шарит в истории.
Последний раз редактировалось tux; 27.04.2009 в 17:33..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|