вечная печенька (компьютерное)
Sep. 22nd, 2010 09:43 am(эта запись может быть интересна веб-разработчикам и сочувствующим)
Evercookie (проект Сэми Каркара) сохраняет уникальное число в браузере восемью (!) разными способами, включая обычные куки. Если пользователь стирает один из этих способов (например, чистит свои куки), то evercookie автоматически восстанавливает себя там. Некоторые из этих способов весьма изобретательны - мне особенно нравится идея сохранить число в RGB-значениях небольшой картинки, которую браузер сохраняет в кэше, а потом вытащить обратно через canvas mode в джаваскрипте.
Ни один из этих способов не является принципиально новым, исследователям секьюрити браузеров они все известны, но раньше их никто вместе не складывал в столь злопакостной манере.
(кстати, возможно, я упоминал это раньше, но главная страница сайта Сэми использует смешной трюк в своем исходнике - веб-разработчикам предлагаю сделать view-source и разобраться, как она работает вообще. Не очень сложно, но забавно)
Evercookie (проект Сэми Каркара) сохраняет уникальное число в браузере восемью (!) разными способами, включая обычные куки. Если пользователь стирает один из этих способов (например, чистит свои куки), то evercookie автоматически восстанавливает себя там. Некоторые из этих способов весьма изобретательны - мне особенно нравится идея сохранить число в RGB-значениях небольшой картинки, которую браузер сохраняет в кэше, а потом вытащить обратно через canvas mode в джаваскрипте.
Ни один из этих способов не является принципиально новым, исследователям секьюрити браузеров они все известны, но раньше их никто вместе не складывал в столь злопакостной манере.
(кстати, возможно, я упоминал это раньше, но главная страница сайта Сэми использует смешной трюк в своем исходнике - веб-разработчикам предлагаю сделать view-source и разобраться, как она работает вообще. Не очень сложно, но забавно)
no subject
Date: 2010-09-22 07:57 am (UTC)no subject
Date: 2010-09-22 08:06 am (UTC)Opera browser
Date: 2010-09-22 08:15 am (UTC)Однако что будем делать с браузерами вроде "Opera", которые нажатием 3 клавиш уничтожают одновременно и cookies, и содержание всех caches ??
Re: Opera browser
Date: 2010-09-22 08:21 am (UTC)In Opera this is done by ticking a box on a toolbar, i.e. very easy, much easier than going through menus.
So his idea of sneaking on a user will fail then, right?
Re: Opera browser
Date: 2010-09-22 08:23 am (UTC)Re: Opera browser
Date: 2010-09-22 09:26 am (UTC)Re: Opera browser
Date: 2010-09-22 09:50 am (UTC)Re: Opera browser
Date: 2010-09-22 09:59 am (UTC)Re: Opera browser
Date: 2010-09-22 10:05 am (UTC)Re: Opera browser
Date: 2010-09-22 10:12 am (UTC)Re: Opera browser
Date: 2010-09-22 10:15 am (UTC)Re: Opera browser
Date: 2010-09-22 10:31 am (UTC)Re: Opera browser
Date: 2010-09-22 10:35 am (UTC)Re: Opera browser
Date: 2010-09-22 10:55 am (UTC)При том, что система рекламируется именно как способ запоминания между заходами.
Re: Opera browser
Date: 2010-09-22 12:03 pm (UTC)Хотя и без проверки понятно, что NoScript делает все 8 способов надрать плохим парням задницу бессмысленным маханием руками.
Лишний аргумент в пользу этой бесценной библиотеки.
Re: Opera browser
Date: 2010-09-22 10:20 am (UTC)Re: Opera browser
Date: 2010-09-23 01:21 am (UTC)no subject
Date: 2010-09-22 08:52 am (UTC)no subject
Date: 2010-09-22 09:27 am (UTC)no subject
Date: 2010-09-22 10:53 am (UTC)no subject
Date: 2010-09-22 01:52 pm (UTC)no subject
Date: 2010-09-22 02:35 pm (UTC)no subject
Date: 2010-09-22 02:55 pm (UTC)<? $s = 'hello'; for ($i = 0, $n = strlen($s); $i < $n; $i++) echo strtr(decbin(ord($s[$i])), '01', " \t");
no subject
Date: 2010-09-23 01:23 am (UTC)no subject
Date: 2010-09-22 03:44 pm (UTC)no subject
Date: 2010-09-22 06:31 pm (UTC)no subject
Date: 2010-09-22 10:21 pm (UTC)no subject
Date: 2010-10-08 03:14 am (UTC)Кстати, ресурс показывает, что не надо вообще ничего хранить на стороне браузера.