<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Анализ средств отслеживания действий пользователей на сайтах</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112828.html</link>
    <description>Исследователи из Принстонского университета изучили 10 тысяч самых популярных сайтов по рейтингу Alexa и&lt;br&gt;обнаружили (https://freedom-to-tinker.com/2017/11/15/no-boundaries-exfiltration-of-personal-data-by-session-replay-scripts/), что на 1239 (https://webtransparency.cs.princeton.edu/no_boundaries/session_replay_sites.html) из них применяются сторонние скрипты для анализа поведения пользователей,  которые в реальном режиме времени отслеживают нажатия клавиш, прокрутку экрана, движения мыши и клики, передавая сведения на сайт аналитики до окончания заполнения и отправки web-форм.  Впоследствии, оператор подобных систем аналитики может повторно прокрутить сеанс, воссоздав все действия пользователя на странице.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Среди сайтов, на которых применяются скрипты для записи действий во время сеанса работы со страницей, такие ресурсы как yandex.ru,  wordpress.com, microsoft.com, adobe.com, godaddy.com, avito.ru,   spotify.com, livejournal.com, hp.com, skype.com, evernote.com, samsung.com, sberbank.ru, reuters.com</description>

<item>
    <title>Анализ средств отслеживания действий пользователей на сайтах (Вареник)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112828.html#141</link>
    <pubDate>Mon, 04 Dec 2017 15:33:48 GMT</pubDate>
    <description>yandex.ru sberbank.ru avito.ru livejournal.com rbc.ru  ria.ru&lt;br&gt;&lt;br&gt;- Вот и все &quot;персональные данные&quot;, в понимании чекистов&lt;br&gt;</description>
</item>

<item>
    <title>Анализ средств отслеживания действий пользователей на сайтах (пох)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112828.html#140</link>
    <pubDate>Sun, 26 Nov 2017 20:55:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А noscript поможет?&lt;br&gt;&amp;gt;&amp;gt; Поможет javascript.enabled=false &lt;br&gt;&amp;gt; от чего-то поможет( движения мышки   и нажатия клавиш не будут &lt;br&gt;&lt;br&gt;он от всего поможет - только куда проще и быстрее просто закрыть браузер и идти со своей сберкнижкой стоять в очереди в ближайшей сберкассе, деды стояли и мы будем!&lt;br&gt;&lt;br&gt;&amp;gt; а значит они будут знать, что вы зашли в личный кабинет &lt;br&gt;&amp;gt; сбербанка!) &lt;br&gt;&lt;br&gt;не, не будут, гарантия 100&#037; - там форма логина, помнится, аж аяксовая (для более лучшей безопасности, конечно же)  - так что никто никуда уже не зайдет ;-)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>может неприятно удивить тех, кто хотел бы скрыть, где находится (гугль)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112828.html#139</link>
    <pubDate>Sun, 26 Nov 2017 20:46:53 GMT</pubDate>
    <description>&amp;gt; Насколько конкретный модем операбелен без симкарты &lt;br&gt;&lt;br&gt;все современные gsm-модули в soc, имеющиеся в широком доступе. Патамушта 911 - требование сертифицирующих органов.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; сольем мы ее себе, если нам тоже интересно где он был - потом, через wifi.&lt;br&gt;&amp;gt; Айпитаблеса на вас нет.&lt;br&gt;&lt;br&gt;конечно нет. Ты же не собрался себе заблокировать - гугл (что само по себе интересное занятие, у нас много адресов, даже очень много)?&lt;br&gt;А различить траффик внутри ssl (да еще и с pkp, чтобы твои любопытные глазки не могли подсмотреть ничего лишнего) ты не сможешь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анализ средств отслеживания действий пользователей на сайтах (Sirob)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112828.html#138</link>
    <pubDate>Sun, 26 Nov 2017 13:58:08 GMT</pubDate>
    <description>Если тебе нужен номер кредитки чужого человека - возьми номер своей кредитки и измени пару цифр. Но смысл?&lt;br&gt;</description>
</item>

<item>
    <title>Анализ средств отслеживания действий пользователей на сайтах (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112828.html#137</link>
    <pubDate>Sun, 26 Nov 2017 09:00:28 GMT</pubDate>
    <description>&amp;gt; Поможет javascript.enabled=false &lt;br&gt;&lt;br&gt;Неудобно искать в куче настроек. Если бы был URL, включающий/отключающий, ещё куда не шло.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анализ средств отслеживания действий пользователей на сайтах (DmA)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112828.html#136</link>
    <pubDate>Sat, 25 Nov 2017 12:44:31 GMT</pubDate>
    <description>&amp;gt; Ну, конечно, а самый главный мировой зонд - Google, который - в &lt;br&gt;&amp;gt; этот список почему-то не попал.&lt;br&gt;&amp;gt; Совпадение? Не думаю!&lt;br&gt;&lt;br&gt;может гугл спонсор исследований :)&lt;br&gt;Вообще, даже в личном кабинете сбербанка онлайн(https://online.sberbank.ru) есть ссылки и скрипты на гугл :&lt;br&gt;&amp;lt;noscript&amp;gt;&lt;br&gt;    &amp;lt;iframe src=&quot;//www.googletagmanager.com/ns.html?id=GTM-NRDX7Z&quot;&lt;br&gt;            height=&quot;0&quot; width=&quot;0&quot; style=&quot;display:none;visibility:hidden&quot;&amp;gt;&amp;lt;/iframe&amp;gt;&lt;br&gt;&amp;lt;/noscript&amp;gt;&lt;br&gt;Есть даже комментарий в странице &quot;&amp;lt;!--фэйковые поля логина и пароля. нужны чтоб особо умный google chrome не запоминал пароль --&amp;gt;&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;Есть также ссылка на google-analytics.com/ga.js.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ средств отслеживания действий пользователей на сайтах (DmA)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112828.html#135</link>
    <pubDate>Sat, 25 Nov 2017 12:27:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вот вам, кстати, да: https://www.planet.com/products/planet-imagery/ - попробуйте тут &lt;br&gt;&amp;gt;&amp;gt; подписаться на trial. Лучше через tor.&lt;br&gt;&amp;gt; Ну, попробовал, и чего? CDNов там согласно umatrix-у есть, конечно, но это &lt;br&gt;&amp;gt; не мешает разрешить лишь полторы нужные на пару минут. Знаешь, это &lt;br&gt;&amp;gt; как с незнакомыми - лучше потратить минуту и резиночку натянуть, чем &lt;br&gt;&amp;gt; от гриппера лечиться.&lt;br&gt;&lt;br&gt;точно, uMatrix сила, его уже давно пора встроить в Firefox, он заменяет и антирекламные фильтры и трекеры и заодно понимаешь насколько  убогие есть вебмастера у которых одна страничка грузится  с 10-70 хостов...&lt;br&gt;Башку им оторвать за такие сайты.&lt;br&gt;Шрифты грузить с гугла или ajax скрипты это вообще тупизм полнейший.&lt;br&gt;Сами уже ничего не могут&lt;br&gt;</description>
</item>

<item>
    <title>Анализ средств отслеживания действий пользователей на сайтах (DmA)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112828.html#134</link>
    <pubDate>Sat, 25 Nov 2017 11:53:05 GMT</pubDate>
    <description>кроме соцсетей там за одним яндексом числится более 500 сайтов. от новостных, банков, порносайтов, гейские сайты даже есть thegay.com, игровые, киношные, торренты,магазины, для мам  итд . В общем ничем не гнушаются, для сбора компромат на граждан Земли&lt;br&gt;</description>
</item>

<item>
    <title>может неприятно удивить тех, кто хотел бы скрыть, где находится (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/112828.html#133</link>
    <pubDate>Sat, 25 Nov 2017 10:07:18 GMT</pubDate>
    <description>&amp;gt; - и умеем у него спросить, что именно ему видно. &lt;br&gt;&lt;br&gt;Сотовые сети не передают данные для тех кто в сети не зарегистрировался. Хотя если это было о том что ведроид может смотреть какие БС вокруг а потом слить награбленное гуглу через допустим вайфай - ок, это возможно. Насколько конкретный модем операбелен без симкарты на предмет посмотреть ID бсок вокруг - зависит от. Многие модемы без SIM не хотят делать вообще ничего.&lt;br&gt;&lt;br&gt;&amp;gt; А он, даже без симкарты, умеет отдать эту информацию.&lt;br&gt;&lt;br&gt;Это кто как на самом деле, зависит от модема и прошивки.&lt;br&gt;&lt;br&gt;&amp;gt; сольем мы ее себе, если нам тоже интересно где он был - потом, через wifi.&lt;br&gt;&lt;br&gt;Айпитаблеса на вас нет.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
