Blog

Új bejegyzés beküldése

2010.10.11.

A különféle újszerű azonosítási módszerek mellett már azt gondolhatnánk, hogy a sütiknek végleg befellegzett. Azonban a helyzet korántsem ennyire egyértelmű: itt vannak például az evercookie-k, amelyek a különféle adattárolási módszereket ötvözik, hogy minél perzisztensebb sütit hozhassanak létre.


2010.08.24.

A privát böngészési mód célja kettős, nevezetesen hogy a gépet igénybevevő többi felhasználó előtt is elrejtse a privát módban végrehajtott akciók valamennyi nyomát, valamint hogy a meglátogatott weboldalak számára is viszonylagosan anonimitást nyújtson, azaz a visszatérő felhasználó újra azonosítása ne legyen lehetséges. Ahogy nem régen beszámoltunk róla, ez nem teljesen sikeres: egyes esetekben a böngészők hozzáférést engedélyeznek a régi sütikhez, de nagyobb probléma, hogy a kiegészítők adattárolását semmi nem szabályozza. Sajnos ha ezeket a problémákat ki is küszöböljük, akkor sem lélegezhetünk fel felhőtlenül.


2010.08.14.

Egy, a Stanford Universityn lefolytatott kutatás eredményeképp kiderült: a minden modern böngészőben – más-más néven – elérhető „privát böngészés″ funkció nem nyújt teljeskörű védelmet; a böngésző ebben az üzemmódban is hagy maga után perzisztens adatokat. A cikkből kiderül, hogy bármilyen böngészőszoftvert használjon is az ember, a „pornómód″ néven is emlegetett privát böngészési munkamenet során lehetséges a merevlemezre olyan adatokat írni, melyek nem törlődnek a böngésző bezárása után. Ezen kívül nem biztosított a privát és a publikus munkamenetek szeparációja: a Safari böngészőben például privát böngészés módban is elérhetőek a publikus módban eltárolt sütik. Ugyanakkor az is kiderül, hogy a fő veszélyforrások között továbbra is megtalálhatóak a kiegészítők és beépülőmodulok, mivel ezek általában nem figyelik, hogy milyen módban fut a böngésző.

Sokáig egyébként a Flash sütik voltak a leghírhedtebbek a privátszfére ilyen jellegű megsértése terén, mindazonáltal az Adobe felismerte a problémát, és a Flash plugin alkalmazkodik az őt futtató böngésző üzemmódjához, és az újabb verziók nem hagynak maguk után sütiket, ha a privát böngészés mód aktív. Akik valamiért egy régi pluginverziót kénytelenek használni, azok FireFox alatt kipróbálhatják a BetterPrivacy kiegészítést, melyben beállítható, hogy a böngésző bezárásakor automatikusan törlődjenek a Flash sütik.


2010.08.04.

A Safari böngésző egy súlyos biztonsági hiányosságáról blogolt Jeremiah Grossman, a WhiteHat Security vezetője. A szakember azt állítja, hogy egy, az inkriminált böngészőt futtató felhasználó személyes adatait (pl. nevét, munkahelyét, e-mail címét) bizonyos körülmények közt akkor is meg tudja szerezni, ha ezen információkat a felhasználó sosem adta meg böngészés közben. A támadáshoz videós illusztráció is fellelhető.


2010.07.31.

Lehetséges, hogy új fejezetet nyithatunk a Google információétvágyát kielégíteni hívatott "eszközök" történetében. Az óriáscég még 2005-ben nyújtott be kérvényt a szabadalmi hivatalhoz egy olyan rendszer koncepciójával kapcsolatban, mely az egérkurzor mozgása alapján finomítaná a személyre szabott hirdetéseket. Az újítás itt az, hogy nem szükséges többé rákattintani egy linkre ahhoz, hogy a Google információt kapjon a webböngészési szokásainkról; már az is elég, ha az egérkurzorral "elmerengünk" egy szó felett. Arról nincs információ, hogy a keresőóriás mikortól tervezi a gyakorlatban is alkalmazni a rendszert – mindössze annyi bizonyos, hogy privátszféránk egy újabb rétegébe sikerült behatolniuk.


2010.03.22.

Az IT café is cikkezett róla, hogy várhatóan néhány héten belül el fog készíteni a Google egy olyan böngésző kiegészítőt, amelynek segítségével a felhasználó letilthatja a Google Analytics szolgáltatást, és ezáltal a tevékenységének nyomkövetését. Korábban írtunk egy olyan Firefox kiegészítőről, ami a belépést nem igénylő Google szolgáltatásoknál tett hasonlót lehetővé – azonban ez a megoldás nem egy Google termék volt. A felhasználó privátszféráját veszélyeztető tényezőket három csoportba sorolhatjuk, ebből az egyiknek az alapját épp a Google-hez hasonló szolgáltatók adják, és ezért is érdekes a Google-nek ez a lépése.


© PET Portál és Blog, 2008-2010 | Impresszum | Adatvédelmi nyilatkozat