Ny 30% amin'ireo tranokala lehibe indrindra dia mampiasa script ho an'ny famantarana miafina

Ekipa mpikaroka avy amin'ny Mozilla, ny University of Iowa ary ny University of California namoaka vokatry ny fandalinana ny fampiasana ny kaody amin'ny tranonkala ho famantarana ny mpampiasa miafina. Ny famantarana miafina dia manondro ny famokarana famantarana mifototra amin'ny angona ankolaka momba ny fiasan'ny navigateur, toy ny famahana ny efijery, lisitry ny karazana MIME tohanana, safidy manokana lohapejy (HTTP / 2 ΠΈ HTTPS), famakafakana ny naorina plugins sy endri-tsoratra, ny fisian'ny Web API sasany manokana amin'ny karatra video endri-javatra rendering mampiasa WebGL sy lamba, fanodinkodinana miaraka amin'ny CSS, amin'ny fiheverana ny sanda mahazatra, scanning seranan-tsambo tambajotra, fanadihadiana ny endri-javatra ny miasa miaraka voalavo ΠΈ fitendry.

Ny fandinihana ny tranokala 100 arivo malaza indrindra araka ny naoty Alexa dia nampiseho fa ny 9040 amin'izy ireo (10.18%) dia mampiasa kaody mba hamantarana mangingina ny mpitsidika. Ankoatr'izay, raha mandinika ireo tranokala malaza indrindra isika, dia hita ao amin'ny 30.60% ny tranga (tranonkala 266) ny code toy izany, ary eo amin'ireo tranokala mibodo toerana ao amin'ny laharana avy amin'ny arivo ka hatramin'ny arivo arivo, ao amin'ny 24.45% amin'ny tranga (tranonkala 2010) . Ny famantarana miafina dia ampiasaina indrindra amin'ny script omen'ny serivisy ivelany anti-hosoka ary ny fisavana ny bots, ary koa ny tambajotra dokam-barotra sy ny rafitra fanaraha-maso ny fihetsiky ny mpampiasa.

Ny 30% amin'ireo tranokala lehibe indrindra dia mampiasa script ho an'ny famantarana miafina

Mba hamantarana ny kaody izay mitondra famantarana miafina, dia natsangana fitaovana iray FP-Inspecteur, izay code AZO eo ambanin'ny lisansa MIT. Ny kitapom-pitaovana dia mampiasa teknika fianarana milina miaraka amin'ny famakafakana static sy mavitrika ny code JavaScript. Voalaza fa ny fampiasana ny fianarana milina dia nampitombo be ny fahamarinan'ny famantarana ny kaody ho an'ny famantarana miafina ary nahafantarana 26% bebe kokoa script olana.
raha ampitahaina amin'ny heuristika voafaritra amin'ny tanana.

Maro amin'ireo sora-baventy famantarana no tsy tafiditra ao anatin'ny lisitry ny fanakanana mahazatra. elektrΓ΄nika, Adsafe,DuckDuckGo, Justuno ΠΈ EasyPrivacy.
Rehefa avy nandefa fampahatsiahivana Ireo mpamorona ny lisitry ny sakana EasyPrivacy dia niorina fizarana mitokana ho an'ny sora-baventy famantarana miafina. Fanampin'izany, ny FP-Inspector dia namela anay hamantatra fomba vaovao sasany hampiasana ny Web API ho famantarana izay tsy mbola hita teo amin'ny fampiharana.

Ohatra, hita fa ny fampahalalana momba ny fisehon'ny fitendry (getLayoutMap), ny angon-drakitra sisa ao amin'ny cache dia nampiasaina hamantarana ny vaovao (amin'ny fampiasana ny Performance API, ny fahatarana amin'ny fandefasana angon-drakitra dia anadihady, izay ahafahana mamaritra raha niditra ny mpampiasa sehatra sasany na tsia, ary koa raha nosokafana teo aloha ny pejy), fahazoan-dΓ lana napetraka ao amin'ny navigateur (fampahalalana momba ny fidirana amin'ny Fampandrenesana, Geolocation ary Camera API), ny fisian'ny fitaovana periferika manokana sy sensor tsy fahita firy (gamepads, fiarovan-doha virtoaly virtoaly, sensor akaiky). Ho fanampin'izany, rehefa mamantatra ny fisian'ny API manokana ho an'ny navigateur sasany sy ny fahasamihafan'ny fitondran-tenan'ny API (AudioWorklet, setTimeout, mozRTCSessionDescription), ary koa ny fampiasana ny AudioContext API hamaritana ny endrik'ilay rafitra fanamafisam-peo, dia voarakitra izany.

Ny fanadihadiana ihany koa dia nandinika ny olana amin'ny fanelingelenana ny fampandehanana manara-penitra amin'ny tranokala amin'ny tranga fampiasana fomba fiarovana amin'ny famantarana miafina, mitarika amin'ny fanakanana ny fangatahana tambajotra na famerana ny fidirana amin'ny API. Ny famerana ny API amin'ny sora-baventy voatondron'ny FP-Inspector ihany dia hita fa miteraka fanelingelenana kely kokoa noho ny Brave sy Tor Browser amin'ny fampiasana fameperana ankapobeny henjana kokoa amin'ny antso API, izay mety hitarika amin'ny fivoahana angon-drakitra.

Source: opennet.ru

Add a comment