154 дня за решеткой. Катерина Борисевич
Коронавирус: свежие цифры
Коллапс с водой в Минске
  1. «Трупный яд попал к соседям через доски в полу». История Леонида, который убирает дома после смерти
  2. Убита телохранителем, погиб от рук племянника. Как глав государств убивают на посту
  3. Дерматолог — о симптомах и опасности крапивницы
  4. Минздрав опубликовал свежую статистику по коронавирусу
  5. «Нельзя отворачиваться от друга, чьи глаза закрываются в последний раз». Как пережить смерть любимого питомца
  6. Точки над i. От назначенной на четверг встречи Лукашенко и Путина ждут судьбоносных решений
  7. Почему из-за прорыва всего одной трубы сотни тысяч минчан остались без воды? Разбираемся
  8. Минчанка рассказала, как за неделю вырастила на балконе грибы и получилось ли на этом сэкономить
  9. Вводят новшества по валютному рынку. Что они означают для белорусов
  10. Как самому недорого создать эффектный сад без помощи ландшафтного дизайнера. Вот простые советы
  11. Мингорисполком назвал две версии аварии на водопроводе в Чижовке
  12. В Москве проходит встреча Лукашенко и Путина
  13. Усилить защиту силовиков, ужесточить наказание за экстремизм. Какие изменения в УК поддержали депутаты
  14. Провизор дает шесть простых советов, которые помогут вам сэкономить на лекарствах
  15. Прогноз от властей: каким будет курс доллара в ближайшие три года
  16. Покупатель с 50 тысячами долларов — король на рынке квартир в Минске. А королю не нужно спешить
  17. Следственный комитет объявил в розыск Герасименю и Опейкина
  18. Акции в поддержку Навального в России: задержаны более 1600 человек
  19. СМИ выяснили, кто может быть четвертым фигурантом по «делу о госперевороте»
  20. Внимание: синоптики предупредили о резком ухудшении погоды
  21. Мингорисполком отказал организаторам в проведении «Чернобыльского шляха»
  22. Все умеют считать деньги — свои. А как насчет общих денег из кошелька страны? Проверим?
  23. Пособие на погребение снова сократилось. В ФСЗН рассказали, сколько оно сейчас составляет
  24. В подвешенном состоянии. История многодетной семьи из Бреста, которая готовится на три года отправить папу на «химию»
  25. Поцелуй молодой пары попал на фото TUT.BY. Что с ней стало спустя три года?
  26. Самая красивая пара современной «фигурки»: выиграли ЧМ и счастливы вместе вне льда
  27. МИД недоумевает по поводу заявления Литвы о возможной аккредитации посла США в Беларуси
  28. Посмотрели, что происходит сегодня в Чижовке, где вчера случилось коммунальное ЧП
  29. Украина вводит спецпошлину на белорусские автобусы и грузовики
  30. В Оршанском РУВД в кабинете нашли тело сотрудника милиции. СК проводит проверку


Почти все браузеры тайно раскрывают индивидуальные предпочтения пользователейПодавляющее большинство интернет-пользователей уязвимо к атакам, позволяющим извлечь из их браузеров детализированную информацию о предпочтениях в Сети, включая прочитанные материалы и данные о почтовых кодах, введенные в онлайн-формы.
 
Согласно статистике, собранной по результатам 271 000 посещений сайта, название которого переводится, как “Что Интернет знает о тебе”, у 76% пользователей история посещения браузеров пригодна для изучения третьими лицами. Среди пользователей Apple Safari и Google Chrome эта цифра еще выше, но что самое удивительное, она больше и среди тех, кто отключил JavaScript.

Несмотря на то, что уязвимость, позволяющая сайтам просматривать историю браузеров, была раскрыта еще десять лет назад, в этот четверг команда исследователей опубликовала несколько новых способов ее использования, позволяющих существенно увеличить эффективность атаки. Среди прочего был представлен алгоритм, способный сканировать до 30 000 ссылок в секунду. С его помощью администраторы ресурсов теперь могут за считанные секунды скрытно собрать огромные объемы данных о посетителях.

Более того, эксперты показали, как веб-мастер может эксплуатировать данную брешь для того, чтобы получить сведения о почтовых кодах, введенных в приложения для прогноза погоды, выявить введенные в Google или Bing поисковые запросы, а также обнаружить, какие именно статьи читали пользователи на Wikileaks или десятках других популярных новостных ресурсов.

Чтобы провести атаку, охотник за информацией должен сопоставить HTTP-код ответа жертвы со списком определенных интернет-адресов, что, по мнению аналитиков, существенно уменьшает эффективность реальных атак. Однако, исследователям удалось преодолеть это препятствие, составив список из 6 417 самых популярных веб-адресов и осуществляя первоначальное сканирование по нему. В ходе повторного сканирования выявляются отдельные страницы на найденных ранее сайтах.

Познакомиться с представленной на конференции Web 2.0 Security and Privacy работой более подробно можно здесь.

 
-20%
-10%
-10%
-15%
-50%
-10%
-40%
-10%