LINUX.ORG.RU

Конгрессмены США обеспокоены «сверхустойчивыми cookie»

 , , ,


0

0

Члены Конгресса США Джо Бартон (Joe Barton) и Эдвард Марки (Edward Markey), со-председатели двупартийного кокуса по защите личной жизни (Congressional Bi-Partisan Privacy Caucus), обеспокоены распространяющейся среди крупных веб-сайтов практикой оставлять на компьютерах пользователей так называемые «supercookies» — идентификационные метки или другую информацию, сохраняемую в браузере пользователя так, чтобы её, в отличие от обычных cookies, было трудно удалить. Такие методы направлены на сохранение идентификационной информации одновременно в нескольких местах, часто не полностью контролируемых браузером. Помимо обычных cookies, информацию можно сохранить в local storage или одним из новых способов, появившихся в HTML5, через плагин (Flash, Java или Silverlight), в виде специально сгенерированного ETag, путём синхронизации cookie между несколькими сайтами, принадлежащими одному владельцу, путём манипуляций с кэшем браузера или историей просмотров или другими способами.

Подобные методы используются на некоторых крупных сайтах, например, msn.com, hulu.com, Spotify и GigaOm. Против компаний, использующих supercookie, подавались даже судебные иски, но компаниям удавалось выходить сухими из воды. Существует известный скрипт с открытым исходным кодом для создания таких cookie — Evercookie.

Конгрессмены направили письмо председателю Федеральной комиссии по торговле с просьбой провести расследование по этому вопросу, поскольку такая практика, по их мнению, нарушает приватность пользователей и подпадает под определение «недобросовестного или вводящего в заблуждение действия».

Статья по теме в английской Википедии

>>> Сообщение в The Register

★★★★★

Проверено: Shaman007 ()
Последнее исправление: adriano32 (всего исправлений: 4)

Ответ на: комментарий от ValPaliy

Папраноики, ИМХО

Ага, сегодня вы скажете, что гомосексуалисты пидарасы, а завтра это достанут из архивов и вас посадят.

goingUp ★★★★★
()
Ответ на: комментарий от anonymous

Сказал некто из-под анонимуса через тора, потушил свой нетбук, вытащил и сломал купленную на подставного рандомного бомжа симку из 3ж модема и побежал менять место дислокации.

Boo
()

Я тоже обеспокоен

Солидарен с конгрессом, системы хотят знать о нас все, а мы этого не хотим

mitus66
()

man IE8 InPrivate Browsing

anonymous
()
Ответ на: комментарий от www_linux_org_ru

>> http://panopticlick.eff.org Лично для меня HTTP_ACCEPT оказался вообще уникальным. Куки не нужны.

Your browser fingerprint appears to be unique among the 1,779,718 tested so far.

Currently, we estimate that your browser has a fingerprint that conveys at least 20.76 bits of identifying information.

возможно, они чуть мухлюют

Бгггг.

Your browser fingerprint appears to be unique among the 1,783,783 tested so far.

Currently, we estimate that your browser has a fingerprint that conveys at least 20.77 bits of identifying information.

User Agent 15.12 35675.66 Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.9.168 Version/11.51

Ну ты понел.

LamerOk ★★★★★
()
Ответ на: комментарий от www_linux_org_ru

У них любой запрос будет уникальным, т.к. они учитывают комбинации всех версий всего, что стоит (и не стоит). Зашел - уникальный, обновил флэш - ты снова уникальный, удалил флэш - стал еще уникальнее.

LamerOk ★★★★★
()
Ответ на: комментарий от LamerOk

> У них любой запрос будет уникальным, т.к. они учитывают комбинации всех версий всего, что стоит (и не стоит).

ыыы

это я и назвал мухлежом; однако из-за того, что

- даунгрейды достаточно редки

- куки(если они обычно сохраняются) переживают апгрейд

- апгрейд меняет версии достаточно предсказуемо

значительная часть их рассчета верна

кроме того, в самой статье упоминаются намного более интересные вещи — css intorspection например, которое совсем не сводится вытягиванию истории посещений

www_linux_org_ru ★★★★★
()

а зачем конгрессменам об этом думать? Это дело полиции. статья 272 или что там у пиндосов вместо неё

anonymous
()
8 ноября 2011 г.
Ответ на: комментарий от Ubuntu1204LTS

> А не проще просто не ходить по всякой пакости?

Не заходи на гугл :}

tensai_cirno ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.