Gulyás Gábor |
2010.05.15. 14:19:31
![]() |
Néhány további érdekesség még: http://www.net-security.org/secworld.php?id=9294 |
BlogA legaktuálisabb újítása a Facebook-nak, hogy mindenütt lehetővé tették, hogy a felhasználóik a funkciót támogató weboldalakon rögtön kedveltté nyilvánítsanak bizonyos tartalmakat. A privátszféra oldaláról ez annyit jelent, hogy ahol beágyazzák ezeket az elemeket, akkor az ott megforduló látogatók a Facebook számára követhetőek lesznek, és ha ezek az emberek még be is vannak lépve a Facebook oldalán, akkor a követési információk egyből a profilhoz kapcsolhatóak lesznek. (Ennek működése egyszerű, és hasonló a webpoloskáékhoz, csak egy iframe tartalma kerül letöltésre.) Ráadásul úgy tűnik, hogy mindez nem csak paranoia. Ugyanis a Facebook több sütit is létrehoz a gépünkön, amelyek közül egy kivételével valamennyi megszűnik a böngésző bezárásakor. A kivétel a datr fantázianevű süti, ami két részből áll: egy tíz jegyű decimális előtagból, illetve egy 53 jegyű hexadecimális utótaból. S mivel a lejárati dátuma stabilan 2 évre van beállítva, joggal feltételezhetjük, hogy ez egy azonosításra használt süti. Íme egy mintapéldány: 1262652981-ef52e8295fdc261f1232f9872a8cb89018ea89dd1002b9f7a2a39 Törlés után újat generál a Facebook; amely alapján az első tag inkrementálisnak tűnik, a második pedig véletlennek. Vajon mi célt szolgálhat, ha nem nyomkövetésre használják? Sajnos az efféle nyomkövetési módszerek elég nagy hatalmat adnak az egyes szolgáltatók kezébe, hiszen a szolgáltatási határaikat átlépve megfigyelhetik a felhasználók tevékenységét, ízlésprofilt hozhatnak létre, stb. Mit tehetünk? Firefox böngésző alatt például hasznos, ha letiltjuk a harmadik felek sütikhez való hozzáférését. Így még akkor sem fér hozzá a sütikhez a Facebook beépíthető like kiegészítése, ha közben be vagyunk lépve a Facebook oldalán (ezt is nyomatékosítja, hogy újra hitelesítést kér, ha mégis használni szeretnénk). HozzászólásokÖsszesen 4 hozzászólás látható. 2010.05.15.
2010.05.02.
2010.05.01.
A hozzászóláshoz be kell jelentkezni! |