<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Утечка идентификаторов пользователя через встроенный в брауз...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113154.html</link>
    <description>Исследователи из Принстонского университета обратили внимание (https://freedom-to-tinker.com/2017/12/27/no-boundaries-for-user-identities-web-trackers-exploit-browser-login-managers/) на применение некоторыми системами аналитики и показа рекламы особенности автозаполнения полей браузером для скрытого определения логина пользователя на текущем сайте. В частности, на 1110 из миллиона крупнейших сайтов по рейтингу Alexa загружался скрипт, который извлекал данные о email пользователя для использования в качестве идентификатора.&lt;br&gt;&lt;br&gt;&lt;br&gt;Скрипт пользуется недоработкой во встроенных в браузеры менеджерах паролей, которые автоматически заполняют формы для входа. На страницах, на которых нет штатных форм входа, формируются подставные невидимые формы ввода логина и пароля, после чего проверяется какие данные в них подставил менеджер паролей. Если в качестве логина указан email, но на его основе формируется хэш и отправляется на внешний сервер. Метод позволяет определить и пароль, но выявленные  скрипты ограничиваются перед</description>

<item>
    <title>Утечка идентификаторов пользователя через встроенный в брауз... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113154.html#117</link>
    <pubDate>Tue, 09 Jan 2018 07:46:44 GMT</pubDate>
    <description>&amp;gt; Минутку, но ведь пользователь зарегистрирован на этом сайте и скорее всего лишь &lt;br&gt;&amp;gt; не успел залогиниться снова. К чему такие сложности?&lt;br&gt;&lt;br&gt;Огромная часть сайтов продаёт место, а за содержимым не следит.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка идентификаторов пользователя через встроенный в брауз... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113154.html#116</link>
    <pubDate>Tue, 09 Jan 2018 07:44:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И юзайте разные профили браузеров для разных задач. +приватный режим.&lt;br&gt;&amp;gt; Один сайт - одна виртуалка, а лучше комп!&lt;br&gt;&lt;br&gt;с отдельным IP из отдельного датацентра в отдельном города выделенной страны на отдельной планете &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Утечка идентификаторов пользователя через встроенный в брауз... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113154.html#115</link>
    <pubDate>Tue, 09 Jan 2018 07:43:14 GMT</pubDate>
    <description>Последнее время наблюдаю &quot;таргетирование&quot; по IP, ох как мне любят показывать детские мультики :)&lt;br&gt;</description>
</item>

<item>
    <title>Утечка идентификаторов пользователя через встроенный в брауз... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113154.html#114</link>
    <pubDate>Sun, 31 Dec 2017 06:54:45 GMT</pubDate>
    <description>Какие будут ваши предложения? Не сохранять пароли, это первое правило. Отчищать куки по таймеру это второе правило. Отчищать DOM cache и вообще любой cache это тертье правило. Ну и отбрасывать хедеры с ETAg, блокировать canvas, ставить блокировщики рекламы, научиться пользоваться iptables и контейнерами, наконец, настроить браузер, использовать VPN и шифрование DNS. Если всех этих мер не принял, считай что ты и без паролей и кредиток слил свою третим лицам, которые ей уже активно пользуются. &lt;br&gt;</description>
</item>

<item>
    <title>Утечка идентификаторов пользователя через встроенный в брауз... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113154.html#113</link>
    <pubDate>Sun, 31 Dec 2017 06:50:58 GMT</pubDate>
    <description>&amp;gt; во встроенных в браузеры менеджерах паролей&lt;br&gt;&lt;br&gt;Кто ими пользуется ССЗБ.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка идентификаторов пользователя через встроенный в брауз... (Аноним84701)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113154.html#112</link>
    <pubDate>Sat, 30 Dec 2017 13:43:18 GMT</pubDate>
    <description>&amp;gt; Это спорно. В буфере обмена может быть что угодно а в менеджере &lt;br&gt;&amp;gt; паролей заведомо пароли. Красть пароли из менеджера паролей удобнее и результативнее. &lt;br&gt;&amp;gt; Трояны которые вынимают пароли из лиса вообще существуют более 10 лет. &lt;br&gt;&lt;br&gt;Однако, исправно обламываются о мастер-пароль. Чтобы стырить пароли, малвари нужно не только запуститься с правами пользователя на чтение файла, но и с возможностью чтения памяти (дебага, кордампа итд) уже открытого менеджера паролей. &lt;br&gt;&lt;br&gt;Зато менеджер типа кипаса (старая ветка, а не версия на молодежном NET и с кучей непонятных плагинов), намного удобнее простого файлика. Там ведь те же файлики, только зашифрованые, плюс возможность раскидывать все по категориям/группам, добавить описание, осуществлять поиск по всему этому. &lt;br&gt;Опять же, встроенная автогенерация паролей неплохая вещь.  Есть куча мелочей (все таки 14 лет проекту &amp;#8211; по граблям народ в свое время потоптался знатно) &amp;#8211; автоблокировка открытого менеджера после определенного времени, удаление пароля через X се</description>
</item>

<item>
    <title>Утечка идентификаторов пользователя через встроенный в брауз... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113154.html#111</link>
    <pubDate>Sat, 30 Dec 2017 10:44:55 GMT</pubDate>
    <description>На себя стучишь.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка идентификаторов пользователя через встроенный в брауз... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113154.html#110</link>
    <pubDate>Sat, 30 Dec 2017 10:43:31 GMT</pubDate>
    <description>&amp;gt; 1. Не использовать менеджер паролей.&lt;br&gt;&amp;gt; 2. Использовать для электронной почты отдельный браузер.&lt;br&gt;&lt;br&gt;в firefox есть контейнеры&lt;br&gt;</description>
</item>

<item>
    <title>Утечка идентификаторов пользователя через встроенный в брауз... (eganru)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/113154.html#109</link>
    <pubDate>Sat, 30 Dec 2017 10:40:34 GMT</pubDate>
    <description>&#091;i&#093;Bы сели за компьютер - значит вы собираетесь какую-то информацию о себе поведать миру :) &#091;/i&#093; - я просто стучу по клавишам!&lt;br&gt;</description>
</item>

</channel>
</rss>
