Новости


Ответить в тред Ответить в тред

<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
70 9 45

NoScripts ВСЁ! За каждым движением мыши следят через html и css... Даже в Tor Аноним 13/05/19 Пнд 13:52:56 51265051
4
7

image.png (95Кб, 217x320)
217x320
Новый метод позволяет обойти все известные технологии защиты от отслеживания.

Исследователь в области безопасности Дэви Вибирал (Davy Wybiral) продемонстрировал новый метод, с помощью которого сайты могут отслеживать перемещение курсора мыши посетителей, используя исключительно HTML и CSS. Более того, данный метод позволяет обойти все известные технологии защиты от отслеживания.

На сегодняшний день большинство методов отслеживания задействуют код JavaScript, загружаемый на сайты или встраиваемый в рекламные объявления. Таким образом сайты и рекламные компании могут отслеживать, какие ресурсы посещают пользователи, и другое их поведение в Сети. Защититься от подобных скриптов можно с помощью блокировщиков рекламы или специальных программ и расширений для браузеров.

Однако Вибирал нашел способ, позволяющий отслеживать перемещение курсора мыши на интернет-странице без использования JavaScript. Для данной цели применяется только HTML и CSS, что значительно затрудняет блокирование такого метода отслеживания.

Новый метод предполагает создание сетки из DIV, в которых применяется CSS псевдокласс :hover. Данный псевдокласс подставляет новое фоновое изображение всякий раз, когда пользователь наводит курсор мыши на блок в сетке. Поскольку запрос изображения осуществляется в фоновом режиме, браузер не отображает данную информацию и таким образом все запросы проходят незаметно для пользователя.

Как отметил исследователь, подобный подход работает и в браузере Tor с отключенным JavaScript. Вибирал опубликовал видео с демонстрацией новой технологии (ниже), а также разместил на GitHub PoC-код.

https://www.securitylab.ru/news/499051.php
Аноним 13/05/19 Пнд 13:55:47 51265242
31
0

хакер открыл для себя вёрстку
Аноним 13/05/19 Пнд 13:56:57 51265303
17
0

Аноним 13/05/19 Пнд 13:57:58 51265394
1
24

>>5126505 (OP)
Тут анон рассказывал как двачера в тюрьме на парашу определили, потому что знали его интернет-историю.
Давайте расскажем эту эпопею пиндосам (они любят жалеть пидоров), пусть они отменят этот хтлм и ксс.
Аноним 13/05/19 Пнд 13:59:35 51265485
1
0

Аноним 13/05/19 Пнд 14:02:20 51265676
0
0

Аноним 13/05/19 Пнд 14:02:34 51265727
2
0

Я же говорил, что интернет это один большой баг, но который почему то работает.
Аноним 13/05/19 Пнд 14:05:21 51265908
10
8

>>5126572
>баг

маня не знает что при составлении html5 при переходе с html4 гугл без смазки надавил на все фонды и продвинул "зондовые" теги.
Аноним 13/05/19 Пнд 14:10:49 51266179
2
1

>>5126590
Мне скрывать нечего. Мусора и так знают,что я курю анашу.
Аноним 13/05/19 Пнд 14:14:33 512664110
12
0

>>5126505 (OP)
Вынул мышь из юсб порта. Шах и мат хакеры!
Аноним 13/05/19 Пнд 14:15:01 512664511
20
0

>>5126617
Мы даже знаем, что ты дешевая анальная шлюха.
Аноним 13/05/19 Пнд 14:15:31 512665012
0
0

>>5126505 (OP)
Угу, способ рабочий, подтверждаю. Только нахуя?
Аноним 13/05/19 Пнд 14:20:42 512669113
3
0

Аноним 13/05/19 Пнд 14:21:31 512669614
7
0

>>5126650
>Только нахуя?
Чтобы знать какой рукой анон дрочит, а какой жопу щекочет. Зачем еще по твоему нужны зонды?
Аноним 13/05/19 Пнд 14:21:42 512669715
0
0

giphy[1].gif (3814Кб, 581x327)
581x327
Аноним 13/05/19 Пнд 14:28:36 512673816
0
0

Аноним 13/05/19 Пнд 14:31:55 512675717
6
0

>>5126505 (OP)
>новый метод, с помощью которого сайты могут отслеживать перемещение курсора мыши посетителей, используя исключительно HTML и CSS
В чем проблема создать расширение, которое в фоне будет эмулировать рандомные перемещения курсора в различные области и тем самым создавать информационный шум?
Аноним 13/05/19 Пнд 14:32:31 512676018
2
8

>>5126505 (OP)
Что про это думают окатыши крохотусика влада пыни?
Аноним 13/05/19 Пнд 14:42:50 512683119
2
0

>>5126505 (OP)
И че им даст информация о том что я потирибонькал курсор над определенной областью? Инфу о том что я потенциально кликнул на ссылку? Так это и без яваскрипта можно узнать. Ах да, если количество пользователей будет больше чем 3.5 человека - эта хуйня положит им сервак если на каждое сраное шевеление мышкой будет запрос на сервер там же по замыслу не просто изображение, а какой то обработчик должен быть.
Аноним 13/05/19 Пнд 14:46:09 512686220
2
0

Аноним 13/05/19 Пнд 14:46:39 512686421
2
0

155620127813235[...].png (168Кб, 700x421)
700x421
Аноним 13/05/19 Пнд 14:47:18 512686922
2
0

>>5126831
Ну вот ФБ например смотрит какие ты посты [expand this post].
Досье собирается до мельчайших деталей.
Аноним 13/05/19 Пнд 14:48:08 512687323
0
0

15391017752111.jpg (83Кб, 717x1057)
717x1057
15391017752100.jpg (92Кб, 720x1175)
720x1175
Аноним 13/05/19 Пнд 14:49:10 512687724
5
0

>>5126862
> $.
мы вам перезвоним
Аноним 13/05/19 Пнд 14:50:49 512688325
0
0

>>5126869
И время на чтение постов тоже считают, типа задержался на каком-то баннере, хуярим рекламу пацаны, наш клиент.
Аноним 13/05/19 Пнд 14:51:30 512688926
0
0

>>5126883
В том числе рекламу.
Аноним 13/05/19 Пнд 14:57:07 512692427
6
0

15527267526000.jpg (95Кб, 786x589)
786x589
Аноним 13/05/19 Пнд 15:00:18 512694628
0
1

>>5126505 (OP)
> DIV, в которых применяется CSS псевдокласс :hover
пиздос, у них новостей нет?
Аноним 13/05/19 Пнд 15:01:39 512695029
11
0

>>5126757
Идея конечно неплохая, но, как говорится, ДОЖИЛИ.
Аноним 13/05/19 Пнд 15:01:42 512695130
2
0

>>5126883
Я так на ютубе курсор держу подальше от рекомендуемого, чтобы еще больше мне говна не насоветовал
держу в курсе
Аноним 13/05/19 Пнд 15:03:13 512696631
0
0

>>5126869
А за вк что скажешь? Без иронии спрашиваю
Аноним 13/05/19 Пнд 15:05:34 512698432
2
0

>>5126966
за лайки наказания
Аноним 13/05/19 Пнд 15:06:30 512699233
1
0

Выходит с помощью отслеживания движения курсора мыши можно сделать поведенческий отпечаток человека?
Аноним 13/05/19 Пнд 15:08:03 512700734
0
0

>>5126548
Ты определись, ксс или кс го.
Аноним 13/05/19 Пнд 15:10:18 512702435
1
0

Аноним 13/05/19 Пнд 15:11:16 512703136
0
0

>>5126505 (OP)
Хуясе там трафика будет? Провайдер не будет банить такие сайты?
Аноним 13/05/19 Пнд 15:14:19 512704937
2
0

>>5126505 (OP)
Только, если твой браузер поддерживает CSS 3. А вы думали про даунгрейд на картинках с даркнетом просто так пишут?
Аноним 13/05/19 Пнд 15:15:04 512705438
0
0

>>5126966
Там гриф секретности, чтобы товарищи майоры за звёздочками просто так не лезли. Но в целом каждый твой пук вкудахте ещё с дуровских времён записан.

Я там себя нашёл, зарегистрированого по ЖЕКовским данным.
Аноним 13/05/19 Пнд 15:17:06 512706939
0
0

Аноним 13/05/19 Пнд 15:19:18 512708140
2
0

>>5127024
Статистика движений курсора должна куда то записываться. Можно же написать скрипт который будет рандомно заменять эти данные.
Аноним 13/05/19 Пнд 15:21:41 512709541
3
0

>>5126539
Пиздеж. На какую блять парашу по интернет истории?
Разве что у него там мобила была и он в ней "клубничку" смотрел
Аноним 13/05/19 Пнд 15:22:10 512709742
1
0

Я ПОКАКАЛ
Аноним 13/05/19 Пнд 15:26:16 512713143
0
0

>>5126966
Про дело Мотузной почитай.
Аноним 13/05/19 Пнд 15:28:10 512714644
1
0

Стикер (255Кб, 500x480)
500x480
Аноним 13/05/19 Пнд 15:28:35 512715045
0
0

>>5127069
А при чём здесь вк? Оно и к гуглу с фейсбуком одинаково относится.
Аноним 13/05/19 Пнд 15:29:07 512715346
1
0

Я ПОКЛИКАЛ
Аноним 13/05/19 Пнд 15:30:19 512716247
0
0

>>5127069
СОРМ - это купленый у макафе сниффер, к которому амеры не поставляют апдейт.
Аноним 13/05/19 Пнд 15:55:39 512731048
1
0

xrbxuctodgegmfij.jpg (94Кб, 640x360)
640x360
Аноним 13/05/19 Пнд 16:08:12 512738449
0
0

>>5127310
Бля, нахуй такие ссылки давать, мразь? Я только кликнул, а из монитора уже майор госбезопасности вылезает.
Аноним 13/05/19 Пнд 16:18:19 512744250
0
0

хоть один сайт бы привел в качестве примера с такой версткой
а то чет звучит сомнительно и вери неудобно разрабатывать приложение с таким "зондом"
Аноним 13/05/19 Пнд 17:16:11 512764551
1
0

>>5126951
Просто репорти всю хуйю, которая тебе не нравится.
Аноним 13/05/19 Пнд 17:16:39 512764952
1
0

biodegradeable.jpg (27Кб, 456x810)
456x810
>>5127442
> чет звучит сомнительно
Аноним 13/05/19 Пнд 17:30:16 512770553
1
1

>>5126505 (OP)
Главное чтобы действительно злодеев находили и сажали.

Терпила
Аноним 13/05/19 Пнд 17:46:09 512777754
2
0

>>5126590
Еще и активно продвигает тег portal, который вообще одна большая дыра, извините за каламбур.
Аноним 13/05/19 Пнд 17:52:28 512780355
0
0

>>5126697
Because they want to rule the world.
Аноним 13/05/19 Пнд 17:53:49 512780956
0
0

>>5127007
Да все там есть, и 1,6!
Аноним 13/05/19 Пнд 18:00:17 512783157
0
0

нда
Аноним 13/05/19 Пнд 18:10:42 512786358
0
0

Аноним 13/05/19 Пнд 18:42:30 512797359
1
3

Вы все просто в корне неправильно подходите к информационной безопасности в современном мире. Вы стараетесь ее защитить от чужого доступа, а нужно жить так, что бы вам нечего было терять.
Аноним 13/05/19 Пнд 18:48:25 512799560
0
0

>>5126864
Лел, я думал ито боты отправляют такие смски и потом подключается оператор, если ты чет написал в ответ.
Аноним 13/05/19 Пнд 18:48:26 512799661
0
0

>>5126873
Это реклама профи.ру или что?
Аноним 13/05/19 Пнд 19:04:51 512807162
0
0

>>5127310
Нужно рядом с мышкой элементы загружать и z-index делоть, чтобы можно было кликоть.
Аноним 13/05/19 Пнд 19:24:43 512818663
0
0

>>5126505 (OP)
>За каждым движением мыши следят через html и css...
Это тонкий намек на то, что для ПК бизапаснее будут моняторы с встроенным сенсором вместо мышки?
Аноним 13/05/19 Пнд 20:03:58 512849764
2
0

Владимир Владимирович Сисян уже поручил разобраться?
Аноним 13/05/19 Пнд 20:32:14 512863465
0
0

>>5126650
Ради лулзов. Чтобы у шизиков бомбануло.
Аноним 13/05/19 Пнд 20:36:25 512865866
0
2

>>5128497
Когда это Леха имя и отчество то поменять успел?
Аноним 13/05/19 Пнд 20:39:23 512866567
0
0

Аноним 13/05/19 Пнд 20:46:06 512868768
0
0

>>5127995
Боты пишут начальные фразы. Потом вафлист полез код странички смотреть, запросы менять, и его попросили объяснить причину своих действий.
Аноним 13/05/19 Пнд 20:51:38 512870969
0
0

Аноним 13/05/19 Пнд 20:55:53 512873670
0
0

>>5128709
Не знаю кто это. Знаю только Лехаима Кабаевича Лобстера
Аноним 13/05/19 Пнд 21:22:05 512889571
0
0

615123246353.jpg (336Кб, 1088x1072)
1088x1072
>>5128736
> Знаю только Лехаима Кабаевича Лобстера
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов