LINUX.ORG.RU
 
proud_anon

Конгрессмены США обеспокоены «сверхустойчивыми cookie»


0

0

Члены Конгресса США Джо Бартон (Joe Barton) и Эдвард Марки (Edward Markey), со-председатели двупартийного кокуса по защите личной жизни (Congressional Bi-Partisan Privacy Caucus), обеспокоены распространяющейся среди крупных веб-сайтов практикой оставлять на компьютерах пользователей так называемые «supercookies» — идентификационные метки или другую информацию, сохраняемую в браузере пользователя так, чтобы её, в отличие от обычных cookies, было трудно удалить. Такие методы направлены на сохранение идентификационной информации одновременно в нескольких местах, часто не полностью контролируемых браузером. Помимо обычных cookies, информацию можно сохранить в local storage или одним из новых способов, появившихся в HTML5, через плагин (Flash, Java или Silverlight), в виде специально сгенерированного ETag, путём синхронизации cookie между несколькими сайтами, принадлежащими одному владельцу, путём манипуляций с кэшем браузера или историей просмотров или другими способами.

Подобные методы используются на некоторых крупных сайтах, например, msn.com, hulu.com, Spotify и GigaOm. Против компаний, использующих supercookie, подавались даже судебные иски, но компаниям удавалось выходить сухими из воды. Существует известный скрипт с открытым исходным кодом для создания таких cookie — Evercookie.

Конгрессмены направили письмо председателю Федеральной комиссии по торговле с просьбой провести расследование по этому вопросу, поскольку такая практика, по их мнению, нарушает приватность пользователей и подпадает под определение «недобросовестного или вводящего в заблуждение действия».

>>> Статья по теме в английской Википедии

>>> Сообщение в The Register


[#] Ответ на: комментарий от ValPaliy 28.09.2011 19:38:02  
goingUp

>Папраноики, ИМХО

Ага, сегодня вы скажете, что гомосексуалисты пидарасы, а завтра это достанут из архивов и вас посадят.

** ()
[#] Ответ на: комментарий от ValPaliy 28.09.2011 19:38:02  

Да, я параноик. Параноики плохо спят, зато долго живут. Так-то!

anonymous ()
[#] Ответ на: комментарий от anonymous 29.09.2011 6:46:10  

Сказал некто из-под анонимуса через тора, потушил свой нетбук, вытащил и сломал купленную на подставного рандомного бомжа симку из 3ж модема и побежал менять место дислокации.

()
[#]  

Я тоже обеспокоен

Солидарен с конгрессом, системы хотят знать о нас все, а мы этого не хотим

()
[#] Ответ на: комментарий от goingUp 29.09.2011 4:19:38  
ValPaliy

У каждого свой путь. Никого не осуждаю. Но паранойа - это не очень хорошо.

* ()
[#]  

man IE8 InPrivate Browsing

anonymous ()
[#] Ответ на: комментарий от www_linux_org_ru 28.09.2011 20:50:43  

>> http://panopticlick.eff.org Лично для меня HTTP_ACCEPT оказался вообще уникальным. Куки не нужны.

> Your browser fingerprint appears to be unique among the 1,779,718 tested so far.

> Currently, we estimate that your browser has a fingerprint that conveys at least 20.76 bits of identifying information.

> возможно, они чуть мухлюют

Бгггг.

Your browser fingerprint appears to be unique among the 1,783,783 tested so far.

Currently, we estimate that your browser has a fingerprint that conveys at least 20.77 bits of identifying information.

User Agent 15.12 35675.66 Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.9.168 Version/11.51

Ну ты понел.

***** ()
[#] Ответ на: комментарий от ValPaliy 29.09.2011 17:11:45  

>У каждого свой путь. Никого не осуждаю.

моносексуал?

***** ()
[#] Ответ на: комментарий от LamerOk 30.09.2011 18:47:30  
www_linux_org_ru

> Ну ты понел.

не понял, раскрой тему подробнее

**** ()
[#] Ответ на: комментарий от www_linux_org_ru 30.09.2011 23:34:52  

У них любой запрос будет уникальным, т.к. они учитывают комбинации всех версий всего, что стоит (и не стоит). Зашел - уникальный, обновил флэш - ты снова уникальный, удалил флэш - стал еще уникальнее.

***** ()
[#] Ответ на: комментарий от fero 28.09.2011 18:40:51  
le_legioner

И зачем ты её ему продал? В чём профит?

* ()
[#] Ответ на: комментарий от LamerOk 01.10.2011 1:23:25  
www_linux_org_ru

> У них любой запрос будет уникальным, т.к. они учитывают комбинации всех версий всего, что стоит (и не стоит).

ыыы

это я и назвал мухлежом; однако из-за того, что

- даунгрейды достаточно редки

- куки(если они обычно сохраняются) переживают апгрейд

- апгрейд меняет версии достаточно предсказуемо

значительная часть их рассчета верна

кроме того, в самой статье упоминаются намного более интересные вещи — css intorspection например, которое совсем не сводится вытягиванию истории посещений

**** ()
[#]  

а зачем конгрессменам об этом думать? Это дело полиции. статья 272 или что там у пиндосов вместо неё

anonymous ()
[#] Ответ на: комментарий от Ubuntu1204LTS 28.09.2011 18:55:31  

> А не проще просто не ходить по всякой пакости?

Не заходи на гугл :}

***** ()