Ropogós

Nincsenek friss tartalmak.

» A teljes listához

Új hozzászólások

» 2017.02.16. 15:38:22, Noel @ Nem minden privacy tipp "tuti"

» 2016.11.13. 13:14:07, Illés bence jános @ Hogyan válasszunk erős jelszót?

» 2016.09.24. 07:22:07, Bola Online @ Alkalmazott kriptográfia – TrueCrypt

» 2015.12.25. 21:18:36, MobilKém @ Lehallgatható kikapcsolt állapotban a mobiltelefon?

» 2015.11.26. 21:38:36, [anonymous] @ Titokban összesúg a tévé és az okostelefon

Egy megoldás Browser History Attack ellen

| | 2010.09.29. 13:05:27  [anonymous]  

Vissza

Hogy mi az a Browser History Attack? Nézd meg a kapcsolódó linket.

Könnyű azt mondani, hogy töröljed a sütiket, cache-t és az előzményeket rendszeresen. De a világon senki nem fogja ezt megtenni minden alkalommal, ha egy linken 'open in new tab'-ot nyom. Ráadásul egy csomó web alkalmazás a cache-től és a sütiktől lesz kényelmesen és gyorsan használható. Rengetegszer csukunk be egy böngészőablakot, majd vesszük ismét elő az előzményekből, hogy visszatérjünk. Kellene egy olyan megoldás, ami kevesebb kompromisszumot igényel. Szerencsére erre van mód!

A browser history attack ugyanis csak akkor működik, ha az URL pontosan egyezik, vagyis a támadó a paraméterlistát is kitalálja.

Ha simán megnyitjuk a http://www.cnn.com-ot, akkor nincs paraméterlista, könnyen ráhibázik a támadó a próbálgatással. Ha viszont a http://www.cnn.com/?hihihi=hahaha -t nyitjuk meg, ugyan azt az oldalt látjuk, de a támadó nehezebben találja el, mit kell próbálgatnia.

Persze nem akarunk ilyeneket begépelni, tegye helyettünk a háttérben egy böngésző-plugin: bármely webcím megnyitásakor (beleértve a beágyazott képeket és egyéb tartalmakat is) a plugin az URL-hez biggyeszt egy véletlenszerű paramétert. Így az a böngésző előzményekbe már úgy kerül bele, hogy ne lehessen kitalálni. A pluginnek gondoskodnia kell arról, hogy a cache az eredeti URL-el tárolja és keresse a tartalmat.

Ha tetszik ez a PET, és van kedved implementálni, rajtad a sor! 

Címkék: webes megfigyelés, history stealing

Permalink: https://www.pet-portal.eu/blog/read/323/2010-09-29-Egy-megoldas-Browser-History-Attack-ellen.php

Forrás: What the Internet knows about you

Vissza


Hozzászólások

Összesen 0 hozzászólás látható.

Nincsenek hozzászólások.


Új hozzászólás beküldése

Bárki hozzászólhat, nem regisztrált beküldő esetén egyik adat megadása sem kötelező - a hozzászólás akár névtelen is lehet.

Név:
E-mail:
Blog:
Megerősítési kód (Új kép generálása a megerősítési kódról)

A BBCode egy egyszerű jelölő nyelv, amellyel a hozzászólásokat lehet formázni. Érvényes parancsok:

bold: [b]Maecenas at nisl.[/b]
italics: [i]Maecenas at nisl.[/i]
underline: [u]Maecenas at nisl.[/u]
url: [url]http://www.mysite.com[/url], [url=http://www.mysite.com]Maecenas at nisl.[/url]
image: [img]http://www.mysite.com/mypic.png[/img]
quote: [quote]Maecenas at nisl.[/quote]
code: [code]Maecenas at nisl.[/code]
size: [size=12]Maecenas at nisl.[/size]
color: [color=#FF0000]Maecenas at nisl.[/color]

Hozzászólok!





© International PET Portal, 2010 | Impresszum | Felhasználási feltételek | Adatvédelmi Nyilatkozat