30% dintre cele mai mari o mie de site-uri folosesc scripturi pentru identificarea ascunsă.

Un grup de cercetători de la Mozilla, Universitatea din Iowa și Universitatea din California a publicat au studiat aplicarea codurilor de identificare ascunsă pe site-uri. Identificarea ascunsă se referă la generarea de identificatori pe baza datelor indirecte despre funcționarea browser-ului, cum ar fi rezoluția ecranului, lista tipurilor MIME acceptate, parametrii specifici din antet (HTTP/2 și HTTPS), analiza plugin-urilor și fonturilor instalate , disponibilitatea anumitor API-uri Web, specifice plăcilor videocaracteristici grafica realizată prin WebGL și Canvas manipulări, cu CSS, considerarea valorilor implicite scanarea, porturilor rețelei, analiza caracteristicilor de lucru cu Studiul a 100.000 dintre cele mai populare site-uri conform clasamentului Alexa a arătat că codul pentru identificarea ascunsă este folosit pe 9040 dintre ele (10.18%). În cazul celor o mie de site-uri cele mai populare, un astfel de cod a fost identificat în 30.60% din cazuri (266 de site-uri), iar printre site-urile care ocupă locuri între o mie și zece mii, în 24.45% din cazuri (2010 site-uri). În principal, identificarea ascunsă este utilizată în scripturile furnizate de servicii externe pentru mouse-ul și tastatura.

combatarea fraudei și filtrarea botilor, precum și de rețelele publicitare și sistemele de urmărire a comportamentului utilizatorilor. Pentru a detecta codul care realizează identificarea ascunsă, a fost dezvoltat un instrument

30% dintre cele mai mari o mie de site-uri folosesc scripturi pentru identificarea ascunsă.

FP-Inspector , al cărui codeste oferit sub licența MIT. Instrumentul utilizează metode de învățare automată, împreună cu analiza statică și dinamică a codului JavaScript. Se afirmă că utilizarea învățării automate a permis îmbunătățirea semnificativă a preciziei în identificarea codului pentru identificarea ascunsă și a identificat cu 26% mai multe scripturi problematice comparativ cu o heuristică stabilită manual.
Multe dintre scripturile de identificare identificate nu figurau în listele tipice de blocare

Disconnect Adsafe, , DuckDuckGo,Justuno EasyPrivacy și După trimiterea.
notificării de către dezvoltatorii listei de blocare EasyPrivacy, a fost creat o secțiune separată pentru scripturile de identificare ascunsă. În plus, FP-Inspector a permis identificarea unor moduri noi de utilizare a API-urilor Web pentru identificare, care nu au fost întâlnite anterior în practică. o secțiune separată pentru scripturi de identificare ascunsă. În plus, FP-Inspector a permis descoperirea unor noi metode de utilizare a Web API pentru identificare, care anterior nu au fost întâlnite în practică.

De exemplu, a fost identificată utilizarea informațiilor pentru identificarea aranjamentului de tastatură (getLayoutMap), a datelor reziduale din cache (prin API-ul Performance se analizează întârzierile la livrarea datelor, ceea ce permite determinarea dacă utilizatorul a accesat un domeniu anume sau nu, precum și dacă pagina a fost deschisă anterior), a drepturilor atribuite în browser (informații despre accesul la Notification, Geolocation și Camera API), existența de dispozitive periferice specializate și senzori rar utilizați (gamepad-uri, căști de realitate virtuală, senzori de apropiere). În plus, s-a înregistrat o atenție asupra identificării prezenței API specializate pentru anumite browsere și asupra diferențelor de comportament ale API-ului (AudioWorklet, setTimeout, mozRTCSessionDescription), precum și utilizarea API-ului AudioContext pentru a determina caracteristicile sistemului audio.

În cadrul studiului a fost de asemenea investigată problema afectării funcționalității standard a site-urilor în cazul aplicării metodelor de protecție împotriva identificării ascunse, care duc la blocarea cererilor de rețea sau la restricționarea accesului la API. S-a arătat că restricționarea selectivă a API-ului doar pentru scripturile identificate de FP-Inspector duce la mai puține întreruperi în funcționare, decât utilizarea unor restricții generale mai dure asupra apelurilor API în Brave și Tor Browser, care pot duce la scurgeri de date.

Redați video

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster