Windows

Ile takip edebileceklerini test edin Web sitelerinin sizi Tarayıcı Eklentileri ve Giriş Sızıntı Deneyi ile takip edip edemeyeceğini sınayın

İnternette daha hızlı gezdiren video! - En iyi Chrome eklentileri 2020

İnternette daha hızlı gezdiren video! - En iyi Chrome eklentileri 2020
Anonim

İnternette, verilerinizi ve kimliğinizi çalan ve bunları pazarlamacılara satan çok sayıda gölgeli web sitesi vardır. Bu web siteleri, bilgilerinizi gizlice çalmak için tarayıcı uzantıları ve giriş sızıntılarını kullanır. Çoğunlukla görünmezler ve onları temel araçlarla izlemek oldukça zor. Bu Inria Tarayıcı Uzantısı ve Giriş-Sızıntı Deneyi Aracı , tek bir tuşa basarak kimlerin sizi takip ettiğini kolayca izlemenize yardımcı olur.

Tarayıcı Uzantısı ve Giriş Sızıntı Deneyi Aracı

Bu işlem, tarayıcı parmak izinizi web sitesiyle birlikte, yüklenen tarayıcı uzantılarıyla ve giriş yaptığınız web sitelerinin bir listesiyle birlikte paylaşmayı içerir. Inria, yalnızca deneme sırasında verileri anonim olarak toplar. sunucusu. Bu veriler yalnızca araştırma amaçlı kullanılır ve Inria dışındaki kimseyle paylaşılmaz. Ayrıca tarayıcınızda üçüncü taraf çerezlerine izin vermenizi gerektirir.

Algılama İşlemi Çalışması Nasıl Yapılır

1) Yönlendirme URl`si ele geçirme

İşlemin bu bölümü, daha önce oturum açmış olduğunuz web sitelerinin kullanılmasını içerir. Güvenli bir web kaynağına erişmeye çalışırken web sitesi, giriş yapmadığınız zamanlarda sizi giriş ekranına yönlendirir. Bunun nedeni, URl`nin, gelecekteki etkileşimleri yönetmeye yardımcı olması için tarayıcınız tarafından hatırlanmasıdır. Bu, Inria`nın hilesinin devreye girdiği yer: bu özel URl`yi değiştirir, böylece giriş yapmışsanız bir görüntüye inersiniz.

Daha teknik açıdan, eğer bir

etiketi gömülmüşse ve giriş sayfasına yönlendirilirse değiştirilen URL yönlendirmesi, iki şey olabilir. Giriş yapmıyorsanız, bu resim yüklenmeyecektir. Ancak, giriş yapmışsanız, görüntü düzgün bir şekilde yüklenir ve bu oldukça kolay bir şekilde algılanabilir.

2] Algılama için Content-Security-Policy ihlalinin kötüye kullanılması

Content-Security-Policy, aşağıdakiler için tasarlanmış bir güvenlik özelliğidir. tarayıcının bir web sitesinde ne yükleyebileceğini sınırlar. Bu mekanizma, giriş yapıp yapmadığınıza bağlı olarak, hedef sitede alt alanlar arasında yönlendirmeler varsa, giriş tespiti için Inria tarafından kullanılabilir. Benzer şekilde, bir

etiketi de hedef web sitesinde belirli bir alt alana yerleştirilebilir ve yönlendirilebilir, bu da sayfanın yüklenip yüklenmediğini algılayabilir.

Tarayıcı saldırılarının önlenmesi

Bu görünmez saldırılara karşı, bir Firefox tarayıcısını kullanmanız tavsiye edilir, çünkü çoğu kez sömürülebilir olsa da, Firefox tarayıcılarının bu sanal hırsızlar tarafından saldırıya uğradığı çok az sayıda vaka olmuştur. Öte yandan, tarayıcınızda üçüncü taraf çerezlerini devre dışı bırakmak veya görevi sizin için yapmak üzere Privacy Badger gibi uzantıları kullanmak da dahil olmak üzere web oturum açma algılamalarına karşı hala etkili çözümler vardır.

Tarayıcınızı burada test edin.inrialpes.fr. Bu test sadece Chrome, Firefox ve Opera tarayıcılarını desteklemektedir.