Идентификация пользователей по истории посещений в браузере

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 1 Sep 2020.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Сотрудники компании Mozilla опубликовали результаты исследования возможности идентификации пользователей на основании профиля посещений в браузере, который может быть виден третьим лицам и сайтам. Анализ 52 тысяч профилей посещений, предоставленных пользователями Firefox, принявшими участие в эксперименте, показал, что предпочтения в посещении сайтов характерны для каждого пользователя и постоянны. Уникальность полученных профилей истории посещений составила 99%. При этом высокая степень уникальности профилей сохраняется даже если ограничить выборку только сотней популярных сайтов.


    [​IMG]
    Проверка возможности повторной идентификации проводилась в ходе двухнедельного эксперимента - данные о посещениях в первую неделю попытались сопоставить с данными за вторую неделю. Выяснилось, что можно повторно идентифицировать 50% пользователей, посетивших 50 и более различных доменов. При посещении 150 и более различных доменов охват повторной идентификации увеличивался до 80%. Проверка выполнялась в выборке из 10 тысяч сайтов для симуляции данных, которые могут получить крупные провайдеры контента (например, Google может контролировать обращения к 9823 сайтам из этих 10000, Facebook к 7348, Verizon к 5500).

    Указанная особенность позволяет крупным владельцам популярных ресурсов с достаточно высокой вероятностью идентифицировать пользователей. Например, компании Google, Facebook и Twitter, виджеты которых размещаются на сторонних сайтах, теоретически могут повторно идентифицировать примерно 80% пользователей.


    [​IMG]
    Определить ранее открытые сайты также можно косвенными методами, например, путём перебора в коде на JavaScript популярных доменов с оценкой различия задержек при загрузки ресурсов - если сайт был недавно открыт пользователем, то ресурс будет выдан из кэша браузера почти мгновенно. Ранее для определения открытых страниц могли применяться оценка кэширования настроек HSTS (при открытии сайта с HSTS, HTTP-запрос сразу перенаправлялся на HTTPS без попытки обращения по HTTP) и анализ состояния CSS-свойства "visited".

    Подобные методы определения истории посещений на основе CSS использовались в похожем исследовании, проводимом с 2009 по 2011 год. Данное исследователи показало возможность идентификации 42% пользователей при проверке 50 страниц и 70% при проверке 500 страниц. Исследование Mozilla подтвердило и уточнило выводы прошлой публикации, при этом была существенно повышена точность определения истории посещений, а охват проверяемых доменов был увеличен с 6000 до 10000 (всего были получены данные о 660000 доменах, но при оценке идентификации использовалась выборка в 10 тысяч наиболее популярных доменов).

     
  2. CyberTro1n

    CyberTro1n Well-Known Member

    Joined:
    20 Feb 2016
    Messages:
    862
    Likes Received:
    647
    Reputations:
    4
    Как извращенно. В твОём стиле))
     
  3. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    эта методика, мягко говоря, не нова - по меркам ИБ не новость
    https://xakep.ru/2007/05/02/37967/
    да, 2007 год :)

    я лично использовал скан истории бравзера по этой методике еще в 2006 за несколько месяцев до того, как Хакер слил тему в массы

    такое ощущение, что среди сотрудников Мозиллы не только программеры, но и археологи
     
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    На 4chan/g завязалась в одно время дискуссия - `О современном инете, пользователях его и предоставителях контента для повтыкать`.
    Оказывается, 50% всего инет траффика приходится лишь на 10 топ-сайтов, и Вы знаете их, лучше, нежели каналы TV.

    Таки да, манипулировать сознанием масс - от этого никто не откажется.

    [​IMG]
     
    CyberTro1n likes this.
  5. CyberTro1n

    CyberTro1n Well-Known Member

    Joined:
    20 Feb 2016
    Messages:
    862
    Likes Received:
    647
    Reputations:
    4
    ))) "Хакер" извращенно сливал в массы)
     
    altblitz likes this.
  6. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Во времена былые, ксакеп.ру давал, налево и направо - е-майлы со своего домейна - xaker.ru.
    Что блядь и насторожило! А не просматривают ли они сообщения?

    Ах да! Одна соёбе-седница, прислала свои фота 18-лет, коренная Питербургиня и просила встретить её и семейство в Антверпене.
    В Зоопарк - могу сходить сам. И на мартышек там же глянуть.

    Но этот бабский еблец... - немедленно в клетку к мартышкам! А ещё и питербургчанкой коренной себя называла...
     
  7. CyberTro1n

    CyberTro1n Well-Known Member

    Joined:
    20 Feb 2016
    Messages:
    862
    Likes Received:
    647
    Reputations:
    4
    Не :)
     
  8. CyberTro1n

    CyberTro1n Well-Known Member

    Joined:
    20 Feb 2016
    Messages:
    862
    Likes Received:
    647
    Reputations:
    4
    Что за девочка у тебя на Аве красивая такая?)
     
  9. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Девочка, пусть так оно и будет, одно из первых фото-сьёмок начала XX века.
    Блиц, как известно - увлекается историей - музыки, техники, живописи и архитектуры классической.

    Вот откуда и почему аватар. Девочку эту не знаю ))
     
  10. CyberTro1n

    CyberTro1n Well-Known Member

    Joined:
    20 Feb 2016
    Messages:
    862
    Likes Received:
    647
    Reputations:
    4
    Эххххх....
     
  11. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Hop, hey-hop!



    [​IMG]