HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.09.2020, 23:41
Suicide
Познавший АНТИЧАТ
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию

Сотрудники компании Mozilla опубликовали результаты исследования возможности идентификации пользователей на основании профиля посещений в браузере, который может быть виден третьим лицам и сайтам. Анализ 52 тысяч профилей посещений, предоставленных пользователями Firefox, принявшими участие в эксперименте, показал, что предпочтения в посещении сайтов характерны для каждого пользователя и постоянны. Уникальность полученных профилей истории посещений составила 99%. При этом высокая степень уникальности профилей сохраняется даже если ограничить выборку только сотней популярных сайтов.



Проверка возможности повторной идентификации проводилась в ходе двухнедельного эксперимента - данные о посещениях в первую неделю попытались сопоставить с данными за вторую неделю. Выяснилось, что можно повторно идентифицировать 50% пользователей, посетивших 50 и более различных доменов. При посещении 150 и более различных доменов охват повторной идентификации увеличивался до 80%. Проверка выполнялась в выборке из 10 тысяч сайтов для симуляции данных, которые могут получить крупные провайдеры контента (например, Google может контролировать обращения к 9823 сайтам из этих 10000, Facebook к 7348, Verizon к 5500).

Указанная особенность позволяет крупным владельцам популярных ресурсов с достаточно высокой вероятностью идентифицировать пользователей. Например, компании Google, Facebook и Twitter, виджеты которых размещаются на сторонних сайтах, теоретически могут повторно идентифицировать примерно 80% пользователей.



Определить ранее открытые сайты также можно косвенными методами, например, путём перебора в коде на JavaScript популярных доменов с оценкой различия задержек при загрузки ресурсов - если сайт был недавно открыт пользователем, то ресурс будет выдан из кэша браузера почти мгновенно. Ранее для определения открытых страниц могли применяться оценка кэширования настроек HSTS (при открытии сайта с HSTS, HTTP-запрос сразу перенаправлялся на HTTPS без попытки обращения по HTTP) и анализ состояния CSS-свойства "visited".

Подобные методы определения истории посещений на основе CSS использовались в похожем исследовании, проводимом с 2009 по 2011 год. Данное исследователи показало возможность идентификации 42% пользователей при проверке 50 страниц и 70% при проверке 500 страниц. Исследование Mozilla подтвердило и уточнило выводы прошлой публикации, при этом была существенно повышена точность определения истории посещений, а охват проверяемых доменов был увеличен с 6000 до 10000 (всего были получены данные о 660000 доменах, но при оценке идентификации использовалась выборка в 10 тысяч наиболее популярных доменов).

 
Ответить с цитированием

  #2  
Старый 02.09.2020, 03:31
CyberTro1n
Guest
Сообщений: n/a
Провел на форуме:
197178

Репутация: 4
По умолчанию

Цитата:
Сообщение от Suicide  
Suicide said:

Сотрудники компании Mozilla
опубликовали
результаты исследования возможности идентификации пользователей на основании профиля посещений в браузере, который может быть виден третьим лицам и сайтам. Анализ 52 тысяч профилей посещений, предоставленных пользователями Firefox, принявшими участие в эксперименте, показал, что предпочтения в посещении сайтов характерны для каждого пользователя и постоянны. Уникальность полученных профилей истории посещений составила 99%. При этом высокая степень уникальности профилей сохраняется даже если ограничить выборку только сотней популярных сайтов.

Проверка возможности повторной идентификации проводилась в ходе двухнедельного эксперимента - данные о посещениях в первую неделю попытались сопоставить с данными за вторую неделю. Выяснилось, что можно повторно идентифицировать 50% пользователей, посетивших 50 и более различных доменов. При посещении 150 и более различных доменов охват повторной идентификации увеличивался до 80%. Проверка выполнялась в выборке из 10 тысяч сайтов для симуляции данных, которые могут получить крупные провайдеры контента (например, Google может контролировать обращения к 9823 сайтам из этих 10000, Facebook к 7348, Verizon к 5500).
Указанная особенность позволяет крупным владельцам популярных ресурсов с достаточно высокой вероятностью идентифицировать пользователей. Например, компании Google, Facebook и Twitter, виджеты которых размещаются на сторонних сайтах, теоретически могут повторно идентифицировать примерно 80% пользователей.

Определить ранее открытые сайты также можно косвенными методами, например, путём перебора в коде на JavaScript популярных доменов с оценкой различия задержек при загрузки ресурсов - если сайт был недавно открыт пользователем, то ресурс будет выдан из кэша браузера почти мгновенно. Ранее для определения открытых страниц могли применяться
оценка
кэширования настроек HSTS (при открытии сайта с HSTS, HTTP-запрос сразу перенаправлялся на HTTPS без попытки обращения по HTTP) и
анализ
состояния CSS-свойства "visited".
Подобные методы определения истории посещений на основе CSS использовались в похожем исследовании,
проводимом
с 2009 по 2011 год. Данное исследователи показало возможность идентификации 42% пользователей при проверке 50 страниц и 70% при проверке 500 страниц. Исследование Mozilla
подтвердило
и уточнило выводы прошлой публикации, при этом была существенно повышена точность определения истории посещений, а охват проверяемых доменов был увеличен с 6000 до 10000 (всего были получены данные о 660000 доменах, но при оценке идентификации использовалась выборка в 10 тысяч наиболее популярных доменов).
Как извращенно. В твОём стиле))
 
Ответить с цитированием

  #3  
Старый 02.09.2020, 05:42
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

эта методика, мягко говоря, не нова - по меркам ИБ не новость

https://xakep.ru/2007/05/02/37967/

да, 2007 год

я лично использовал скан истории бравзера по этой методике еще в 2006 за несколько месяцев до того, как Хакер слил тему в массы

такое ощущение, что среди сотрудников Мозиллы не только программеры, но и археологи
 
Ответить с цитированием

  #4  
Старый 02.09.2020, 06:11
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

На 4chan/g завязалась в одно время дискуссия - `О современном инете, пользователях его и предоставителях контента для повтыкать`.

Оказывается, 50% всего инет траффика приходится лишь на 10 топ-сайтов, и Вы знаете их, лучше, нежели каналы TV.

Таки да, манипулировать сознанием масс - от этого никто не откажется.

 
Ответить с цитированием

  #5  
Старый 02.09.2020, 09:51
CyberTro1n
Guest
Сообщений: n/a
Провел на форуме:
197178

Репутация: 4
По умолчанию

Цитата:
Сообщение от devton  
devton said:

эта методика, мягко говоря, не нова - по меркам ИБ не новость
https://xakep.ru/2007/05/02/37967/
да, 2007 год
я лично использовал скан истории бравзера по этой методике еще в 2006 за несколько месяцев до того, как Хакер слил тему в массы
такое ощущение, что среди сотрудников Мозиллы не только программеры, но и археологи
))) "Хакер" извращенно сливал в массы)
 
Ответить с цитированием

  #6  
Старый 02.09.2020, 10:20
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberTro1n  
CyberTro1n said:

))) "Хакер" извращенно сливал в массы)
Во времена былые, ксакеп.ру давал, налево и направо - е-майлы со своего домейна - xaker.ru.

Что блядь и насторожило! А не просматривают ли они сообщения?

Ах да! Одна соёбе-седница, прислала свои фота 18-лет, коренная Питербургиня и просила встретить её и семейство в Антверпене.

В Зоопарк - могу сходить сам. И на мартышек там же глянуть.

Но этот бабский еблец... - немедленно в клетку к мартышкам! А ещё и питербургчанкой коренной себя называла...
 
Ответить с цитированием

  #7  
Старый 02.09.2020, 10:33
CyberTro1n
Guest
Сообщений: n/a
Провел на форуме:
197178

Репутация: 4
По умолчанию

Цитата:
Сообщение от altblitz  
altblitz said:

А не просматривают ли они сообщения?
Не
 
Ответить с цитированием

  #8  
Старый 02.09.2020, 10:34
CyberTro1n
Guest
Сообщений: n/a
Провел на форуме:
197178

Репутация: 4
По умолчанию

Цитата:
Сообщение от altblitz  
altblitz said:

Во времена былые, ксакеп.ру давал, налево и направо - е-майлы со своего домейна - xaker.ru.
Что блядь и насторожило! А не просматривают ли они сообщения?
Ах да! Одна соёбе-седница, прислала свои фота 18-лет, коренная Питербургиня и просила встретить её и семейство в Антверпене.
В Зоопарк - могу сходить сам. И на мартышек там же глянуть.
Но этот бабский еблец... - немедленно в клетку к мартышкам! А ещё и питербургчанкой коренной себя называла...
Что за девочка у тебя на Аве красивая такая?)
 
Ответить с цитированием

  #9  
Старый 02.09.2020, 11:14
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberTro1n  
CyberTro1n said:

Что за девочка у тебя на Аве красивая такая?)
Девочка, пусть так оно и будет, одно из первых фото-сьёмок начала XX века.

Блиц, как известно - увлекается историей - музыки, техники, живописи и архитектуры классической.

Вот откуда и почему аватар. Девочку эту не знаю ))
 
Ответить с цитированием

  #10  
Старый 02.09.2020, 11:16
CyberTro1n
Guest
Сообщений: n/a
Провел на форуме:
197178

Репутация: 4
По умолчанию

Эххххх....
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ