Полезная информация

Юристы зарабатывают огромные деньги и славу, оперируя хорошим знанием законов. Правила форума — простой путь к успешному общению.

№114-05-2010 22:50:48

George Yves
Help you I can
 
Группа: Extensions
Откуда: Полоцк, Беларусь
Зарегистрирован: 22-05-2008
Сообщений: 1886
UA: Firefox 3.6

Браузеры-шпионы

http://www.nestor.minsk.by/kg/2009/38/kg93805.html

Браузеры-шпионы

Для удобного серфинга в Интернете существует немало программ-браузеров, обладающих богатым набором всевозможных функций. Конкуренция между их разработчиками приносит свои плоды. Браузеры становятся все более комфортными и удобными в использовании. Но далеко не все пользователи имеют полное представление о том, какую информацию о вас и вашей системе во время серфинга по Сети передает браузер своим создателям. А передают они немало, в том числе - и конфиденциальные данные.

Google Chrome

Без преувеличения, настоящий браузер-шпион. Его создатели интегрировали в эту программу целый комплекс функций, помогающих отслеживать ваше поведение в Сети. Во-первых, каждому пользователю браузера по умолчанию присваивается уникальный ID, при этом отслеживаются некоторые аспекты вашего поведения в Сети, передаются данные о месте и времени скачивания браузера. Причем отслеживающих инструментов из разряда ID в данном случае существует несколько. Machine ID передает информацию о том, какие на вашем ПК еще установлены программы от Google, и произошло ли их обновление до последних версий. Так называемый Client ID предназначается для предоставления статистических данных об использовании тех или иных функций Chrome. Фактически, на основании всей информации, передаваемой этими клиентами, можно составить довольно полный интернет-портрет пользователя. Ведь именно таким образом идентифицируется каждая конкретная версия браузера.

Шпионскими функциями грешит также специальная программа обновлений Google Updater. Кроме того, в компанию попадает информация и об ip-адресах пользователей, что многие юристы уже давно считают нарушением прав конфиденциальности. Браузер Chrome вообще передает в Google массу данных о пользователе, начиная от поисковых запросов и введенных веб-адресов и заканчивая сведениями о версии Windows и установленном DirectX. Желание узнать, какие на компьютере пользователя установлены программы от Google, и обновлены ли они до последних версий, еще можно понять. Но по поводу всего остального хочется задать вполне справедливый вопрос: «Зачем разработчикам браузера информация о том, какая у вас на компьютере установлена операционная система, и тем более DirectX”?

Представители Google, тем не менее, уверяют, что никакого анализа получаемой информации с целью установления виртуальных портретов пользователей не делают, но верится в это с трудом. И прежде всего потому, что компания наотрез отказывается предоставить доступ к изучению положения дел в данном вопросе сторонним специалистам по вопросам информационной безопасности. На самом деле Google давно владеет поистине огромными массивами информации о пользователях, а кто владеет информацией, тот владеет известно чем. Прежде всего, эти данные представляют маркетинговый интерес и могут быть успешно использованы в коммерческих целях. Ведь на основе хотя бы той же информации о посещаемых web-страницах можно определить предпочтения пользователя, если рассматривать его в качестве потребителя товара или услуги.

И ни для кого не секрет, что к этим данным уже давно проявляют особый интерес страховые компании, банки и другие потенциальные рекламодатели. Пока что шансы заполучить эту информацию у представителей бизнеса практически равны нулю, чего нельзя сказать о спецслужбах. Ведь антитеррористические законы в США уже сейчас обязывают компании, чья деятельность связана с оказанием интернет-услуг, предоставлять данные, вызвавшие интерес правительства или спецслужб. Непосредственно Google через суды пока успешно сопротивляется попыткам рассекретить свою базу данных. Однако насколько его хватит, неизвестно. И более того - сам факт сосредоточения столь больших массивов информации в руках одной компании заставляет, как минимум, насторожиться.

Internet Explorer

Один из самых любопытных браузеров. Восьмая версия Internet Explorer (IE), по признанию самих же разработчиков, передает в Microsoft данные о жестком диске и процессоре вашего компьютера. Также собираются и передаются сведения об оперативной памяти и некий специальный зашифрованный код, якобы предназначенный для идентификации компьютера. Уже пробная версия браузера Internet Explorer 8, beta 2 вообще созванивалась с сервером Microsoft на этапе своей установки. Как уверяют в корпорации, таким образом собирается информация о том, какие функции браузера востребованы среди пользователей. Однако зачем в таком случае передается информация о жестких дисках и тем более «код идентификации компьютера»? На этот вопрос пока ответа нет.

Но и это еще не все. При помощи вроде бы такой удобной функции, как «рекомендуемые сайты», создатели Internet Explorer 8 также получают доступ к информации о сайтах и страницах, посещаемых вами в Сети. На самом деле функция «рекомендуемые сайты» вроде бы как призвана упростить поиск информации. При загрузке страницы браузер предложит вам список сайтов, схожих с ней по тематике. Действительно удобно, но только дело в том, что реализация этой функции невозможна без передачи информации о списках вводимых адресов непосредственно в корпорацию Microsoft.

Разработчики получают дополнительную информацию о вашем серфинге в Сети также и в том случае, если в браузере по умолчанию выбран поисковый сервис Live Search. На этот раз «большой брат» видит не только адреса посещаемых вами сайтов, но и ваши поисковые запросы. И даже выбранные вами результаты поиска. Если Live Search был выбран в качестве средства поиска по умолчанию в старых версиях браузера, при установке самой последней версии Internet Explorer он просто «подхватывает» эти настройки. В сочетании с активной функцией «рекомендуемые сайты», информация о поисковых запросах передается, даже если вы не используете Live Search в качестве поисковой системы.

Помимо этого, Internet Explorer 8 собирает информацию о пользователе при помощи инструмента SmartScreen. Этот фильтр предназначен для защиты от фишинга, однако после его активации в Microsoft начинают передаваться данные о том, какие сайты вы посещаете и сколько времени на них проводите. В корпорации не исключают, что таким образом могут передаваться и сведения, вводимые пользователем при заполнении веб-форм, в том числе - пароли. И хотя в Microsoft клятвенно уверяют, что эти данные передаются исключительно в зашифрованном виде и не несут никакой угрозы утечки конфиденциальной информации, специалисты все же рекомендуют отключить фильтр SmartScreen, а для защиты от фишинга использовать специальные программы.

Opera

Популярный среди пользователей Рунета браузер от норвежской компании Opera software в шпионских замашках стали подозревать недавно. Всему виной применяемая в последних версиях Opera технология Turbo, позволяющая значительно ускорять процесс загрузки страниц. Суть технологии заключается в том, что при обмене данными между компьютером пользователя и сервером в Интернете происходит обработка трафика, в результате которой отсекаются «тяжеловесные» элементы содержимого web-странцы. Также осуществляется сжатие загружаемых изображений, из-за чего страница грузится действительно быстрее.

Однако в этой технологии есть один небольшой нюанс. При включенном режиме Turbo абсолютно весь трафик между сайтами и конкретным пользователем пропускается через сайт Opera software. При этом никакого шифрования данных не происходит, что также вызывает большие сомнения в степени конфиденциальности такого рода серфинга. В Opera software и не скрывают своего интереса к получаемой таким образом информации, якобы собираемой исключительно для изучения статистики использования браузера. А чтобы и вовсе развеять всяческие опасения, в компании уверяют, что получаемая информация никак не связана с конкретными пользователями Сети. Впрочем, в самой последней версии браузера - Opera 10 режим Turbo по умолчанию выключен, а саму эту функцию, в отличие от многих аналогичных в Internet Explorer и Chrome, при желании можно просто отключить.

Firefox

Находится на последнем месте в данном обзоре, поскольку, по сравнению с уже упомянутыми программами, в наименьшей степени проявляет шпионское любопытство. В случае сбоя Firefox попытается передать в Mozilla Foundation специальный Crash Report. В этом отчете будет содержаться информация о странице, во время посещения которой произошел сбой, а также данные об используемой вами версии Windows и конфигурации вашего компьютера. Помимо этого браузер отправит некое «специальное число», предназначенное опять же для идентификации ПК.

Очень похоже на информацию, собираемую браузером Internet Explorer 8, с той лишь разницей, что в случае с Firefox данные будут отправлены только после подтверждения согласия пользователя. Но и здесь не все так просто, поскольку популярный в последнее время «Огнелис» все же пытается шпионить за вашими поисковыми запросами. Эта информация будет передаваться, если воспользоваться поиском от Google, который встроен в браузер. Интересно, что при этом данные о запросах отправляются не в Mozilla, а опять же попадают в распоряжение вездесущего Google. Чтобы предотвратить утечку информации, достаточно просто установить в браузере по умолчанию другой поисковый сервис.

Вместо выводов

Как видно из обзора, обычный серфинг в Интернете на самом деле не так прост, как это может показаться на первый взгляд. При этом информация о вашем компьютере вполне может быть еще более полной. Ведь данные, о которых идет речь в статье, – это то, о чем «признались» разработчики, и неизвестно, что передают браузеры на самом деле. В любом случае, посещая сайты, следует быть острожным, а новости или статьи вообще лучше читать в «бумажных» изданиях )

CyberFrog q@sa-sec.org SASecurity gr.


May the FOSS be with you!

Отсутствует

 

№215-05-2010 00:24:57

lump
 
Группа: Guest
UA: Firefox 3.6

Re: Браузеры-шпионы

Примерно так и думал. Еще один повод держатся подальше от [ie7] и особенно [chrome]. Хотя имхо альтернативные сборки [chrome] с покалеченным шпионским функционалом юзать не грех  ;)

 

№315-05-2010 00:32:54

krigstask
друг народа
 
Группа: Members
Откуда: Rampova, Inkerimaa
Зарегистрирован: 13-09-2005
Сообщений: 4593
UA: Opera 10.1
Веб-сайт

Re: Браузеры-шпионы

George Yves пишет

При включенном режиме Turbo абсолютно весь трафик между сайтами и конкретным пользователем пропускается через сайт Opera software

George Yves пишет

При этом никакого шифрования данных не происходит, что также вызывает большие сомнения в степени конфиденциальности такого рода серфинга

И как они, интересно, себе представляют сжатие без сервера? Или шифрование?

Да, в принципе Опера может шпионить. Но иначе Turbo не может работать.


Ядрёная консоль делает меня сильней!

Отсутствует

 

№415-05-2010 00:36:24

Rosenfeld
Linux registered user # 526899
 
Группа: Members
Откуда: ‎
Зарегистрирован: 21-10-2005
Сообщений: 4642
UA: Firefox 3.6
Веб-сайт

Re: Браузеры-шпионы

1. В случае сбоя Firefox попытается передать в Mozilla Foundation специальный Crash Report. В этом отчете будет содержаться информация о странице, во время посещения которой произошел сбой, а также данные об используемой вами версии Windows и конфигурации вашего компьютера. Помимо этого браузер отправит некое «специальное число», предназначенное опять же для идентификации ПК.

2. Очень похоже на информацию, собираемую браузером Internet Explorer 8, с той лишь разницей, что в случае с Firefox данные будут отправлены только после подтверждения согласия пользователя. Но и здесь не все так просто, поскольку популярный в последнее время «Огнелис» все же пытается шпионить за вашими поисковыми запросами. Эта информация будет передаваться, если воспользоваться поиском от Google, который встроен в браузер. Интересно, что при этом данные о запросах отправляются не в Mozilla, а опять же попадают в распоряжение вездесущего Google. Чтобы предотвратить утечку информации, достаточно просто установить в браузере по умолчанию другой поисковый сервис.

1. У меня не было сбоев аж с версии 0.х.

Crash Report у меня заблокирован так(!), что мне аж иногда становится стыдно:  МоФо разрабатывает такой(!) замечательный браузер, а я, полная свинья, даже не хочу помочь им в отслеживании сбоев и ошибок. Хотя, за неимением последних, Crash Report становится бесполезной опцией.

2. Во втором случае сам ФФ не имеет никакого(!) отношения к шпионским действиям Гугл. Замечено только, что если пользователь вначале воспользуется почтовыми услугами суперразрекламированного убогого сервиса ГМэйл посредством веб-интерфейса, а потом, завершив сессию, попробует набрать что-то во встроенной поисковой строке, то результат не замедлит себя ждать - вас опознают по имени-отчеству, как последнего гоя и поца. Причина - шпионящие кукиз, щедро встраиваемые Гугл в браузер во время почтовой сессии.

Способы лечения:

0. Не принимать кукиз Google - при помощи встроенных политик браузера или при помощи дополнения CookieSafe (но это не даст вам пользоваться почтовыми услугами Google через веб-интерфейс).

1. Воспользоваться сразу после завершения почтовой сессии (посредством веб-интерфейса) дополнением Eraser с включенными параноидальными опциями очистки.

2. Удалить поисковую систему Google из браузера (рекомендовано).

3. Никогда не пользоваться их почтовыми услугами (рекомендовано).

4. Не стоит поддаваться панике и "лохматить бабушку" - то есть воспринимать все(!) сообщения желтой компьютерной прессы типа: "ФФ похищает ваши пароли, крадет почту и жрет оперативную память", почерпнутые из горячечного бреда отдельных веб-писак, за правду в последней инстанции!

P.S.

некое «специальное число»

Да! Я опознал его! Это "число зверя",  т.е. ФФ пытается сообщить: "Еще 666 чудаков отказались отправить крэш-рипорт в МоФо!" :)

Отредактировано Rosenfeld (15-05-2010 00:37:58)


Project Rosenfox:  Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.

Отсутствует

 

№515-05-2010 00:49:53

Infocatcher
Not found
 
Группа: Extensions
Зарегистрирован: 24-05-2007
Сообщений: 4339
UA: Firefox 3.6

Re: Браузеры-шпионы

Rosenfeld пишет

Способы лечения:

Выдернуть шнур, выдавить стекло...

krigstask пишет

Да, в принципе Опера может шпионить. Но иначе Turbo не может работать.

Одно время при включенной защите от мошенничества каждый раз нечто отсылалось на их сервер. Впрочем, я давно не проверял, ибо мне, в общем-то, все равно и вообще лень. =)


Прошлое – это локомотив, который тянет за собой будущее. Бывает, что это прошлое вдобавок чужое. Ты едешь спиной вперед и видишь только то, что уже исчезло. А чтобы сойти с поезда, нужен билет. Ты держишь его в руках. Но кому ты его предъявишь?
Виктор Пелевин. Желтая стрела

Отсутствует

 

№615-05-2010 01:04:29

krigstask
друг народа
 
Группа: Members
Откуда: Rampova, Inkerimaa
Зарегистрирован: 13-09-2005
Сообщений: 4593
UA: Opera 10.1
Веб-сайт

Re: Браузеры-шпионы

Infocatcher пишет

Одно время при включенной защите от мошенничества каждый раз нечто отсылалось на их сервер

А как предлагается проверять сайт? Естественно, слать домен на проверку в базы (-:Е
Вроде и Fx так же работает.


Ядрёная консоль делает меня сильней!

Отсутствует

 

№715-05-2010 01:23:16

Infocatcher
Not found
 
Группа: Extensions
Зарегистрирован: 24-05-2007
Сообщений: 4339
UA: Firefox 3.6

Re: Браузеры-шпионы

krigstask пишет

Вроде и Fx так же работает.

Fx качает базу (и время от времени ее обновляет), а при проверке ничего никуда не отсылает.

Отредактировано Infocatcher (15-05-2010 01:24:38)


Прошлое – это локомотив, который тянет за собой будущее. Бывает, что это прошлое вдобавок чужое. Ты едешь спиной вперед и видишь только то, что уже исчезло. А чтобы сойти с поезда, нужен билет. Ты держишь его в руках. Но кому ты его предъявишь?
Виктор Пелевин. Желтая стрела

Отсутствует

 

№815-05-2010 17:29:03

lump
 
Группа: Guest
UA: Firefox 3.6

Re: Браузеры-шпионы

Rosenfeld пишет

Crash Report у меня заблокирован так(!), что мне аж иногда становится стыдно:  МоФо разрабатывает такой(!) замечательный браузер, а я, полная свинья, даже не хочу помочь им в отслеживании сбоев и ошибок. Хотя, за неимением последних, Crash Report становится бесполезной опцией.

А что же оно может выкрасть из криптоконтейнеров и запароленных архивов? Неужели храним-с то, про что другим знать ну совсем совсем не надо в открытом виде?  :rolleyes:

 

№915-05-2010 17:38:01

Rosenfeld
Linux registered user # 526899
 
Группа: Members
Откуда: ‎
Зарегистрирован: 21-10-2005
Сообщений: 4642
UA: Firefox 3.6
Веб-сайт

Re: Браузеры-шпионы

ВООБЩЕ такого не наблюдается - чтобы у меня на машине хотя бы один пользовательский файл хранился бы вне криптоконтейнеров! Исключение составляют некоторые man'ы и промежуточные текстовые файлы по всяким техническим проблемам.

P.S. Запароленными архивами я бы категорически не рекомендовал бы пользоваться! Пояснить почему или не надо?


Project Rosenfox:  Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.

Отсутствует

 

№1015-05-2010 17:41:43

lump
 
Группа: Guest
UA: Firefox 3.6

Re: Браузеры-шпионы

Поясните, интересно. Может быть что-нить новое узнаю.

PS. под особо важные данные у меня в хлам зашифрованная TrueCrypt'ом ОС на специально выделенной под эти цели машине. Без выхода в интернет. Ком. тайны это не шалам-балам  :)

Отредактировано lump (15-05-2010 17:49:25)

 

№1115-05-2010 17:55:29

Sid
Участник
 
Группа: Extensions
Зарегистрирован: 10-05-2007
Сообщений: 5676
UA: Minefield 3.7

Re: Браузеры-шпионы

Rosenfeld пишет

Пояснить почему или не надо?

Потому что через ***дцать лет мощность компьютеров возрастёт настолько, что пароль, на подбор которого сейчас нужно затратить годы, можно будет взломать за пару часов? Если бы, скажем, дело про убийство Кеннеди зашифровали, используя тогдашние алгоритмы шифрования, мы бы уже давно всё знали, разве не так? :D

Infocatcher пишет

Fx качает базу (и время от времени ее обновляет), а при проверке ничего никуда не отсылает.

По-моему, если при проверке по локальной базе обнаруживается совпадение, то какой-то запрос в Гугл всё-таки уходит, типа двойная проверка получается. Где-то на сайте Мозиллы про это было написано, не помню где.

Отсутствует

 

№1215-05-2010 17:56:44

krigstask
друг народа
 
Группа: Members
Откуда: Rampova, Inkerimaa
Зарегистрирован: 13-09-2005
Сообщений: 4593
UA: Opera 10.1
Веб-сайт

Re: Браузеры-шпионы

:offtopic:

Sid пишет

All the world will be your enemy, Prince with a Thousand Enemies, and when they catch you, they will kill you…But first they must catch you.

«Обитатели холмов»? (-:Е


Ядрёная консоль делает меня сильней!

Отсутствует

 

№1315-05-2010 18:05:41

Sid
Участник
 
Группа: Extensions
Зарегистрирован: 10-05-2007
Сообщений: 5676
UA: Minefield 3.7

Re: Браузеры-шпионы

krigstask пишет

«Обитатели холмов»?

Холмс, как вы догадались? :P

Отсутствует

 

№1415-05-2010 18:10:13

krigstask
друг народа
 
Группа: Members
Откуда: Rampova, Inkerimaa
Зарегистрирован: 13-09-2005
Сообщений: 4593
UA: Opera 10.1
Веб-сайт

Re: Браузеры-шпионы

В детстве читал, хорошо запомнил d-:E


Ядрёная консоль делает меня сильней!

Отсутствует

 

№1515-05-2010 18:10:41

lump
 
Группа: Guest
UA: Firefox 3.6

Re: Браузеры-шпионы

Sid пишет

По-моему, если при проверке по локальной базе обнаруживается совпадение, то какой-то запрос в Гугл всё-таки уходит, типа двойная проверка получается

Так оно и есть. Даже статья была в 2006-2007, кажись в жёлтеньком журнале (кул)хацкер. а ля ахтунг шапиёны! Про [firefox] и [opera]. Убила рекомендация автора статьи для пользователей [firefox]. Предлагал поставит google toolbar(!) и выключить через него safebrowsing и т.п.  :lol:  А это же делается проще, средствами самого [firefox]. Аж две галочки снять...

 

№1615-05-2010 18:16:50

Rosenfeld
Linux registered user # 526899
 
Группа: Members
Откуда: ‎
Зарегистрирован: 21-10-2005
Сообщений: 4642
UA: Firefox 3.6
Веб-сайт

Re: Браузеры-шпионы

... а еще и яндекс-бар не он предлагал поверх поставить? :) Для гарантии так сказать...


Project Rosenfox:  Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.

Отсутствует

 

№1715-05-2010 18:20:22

lump
 
Группа: Guest
UA: Firefox 3.6

Re: Браузеры-шпионы

Да с этого гуру и не такое станется  :)

Это этот, как его там, Крис Касперски (ака Мышхъ). С шарагой ЛК ничего общего не имеет, кроме созвучного псевдонима.

Отредактировано lump (15-05-2010 18:23:23)

 

№1815-05-2010 18:46:32

Rosenfeld
Linux registered user # 526899
 
Группа: Members
Откуда: ‎
Зарегистрирован: 21-10-2005
Сообщений: 4642
UA: Firefox 3.6
Веб-сайт

Re: Браузеры-шпионы

а-а-а! Тогда понятно.

Это тот самый, как я называю его: "талантливый русский мальчик из глубинки, который "сломал Скайп" (вариации: "написал, что сломал Скайп", "решил, что сломал Скайп")...Очень(!) известный в сугубо узких "кулхацкеровских" кругах и очень качественный :) источник всякой разнообразной информации! :)

http://forum.mozilla-russia.org/viewtopic.php?id=37626


Project Rosenfox:  Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]