Identifikimi përmes analizës së trajtuesve të jashtëm të protokolleve në shfletues

Zhvilluesit e bibliotekës fingerprintjs, që lejon krijimin e identifikuesve të shfletuesit në mënyrë pasive duke u bazuar në shenja indirekte, si miratimi i ekranit, veçoritë e WebGL, listat e shtesave dhe fontëve të instaluar, prezantuan një metodë të re identifikimi të bazuar në vlerësimin e aplikacioneve tipike të instaluara nga përdoruesi dhe funksionon përmes verifikimit të mbështetjes në shfletues për trajtuesit shtesë të protokolleve. Kodi i skenarit me implementimin e metodës është publikuar nën licencën MIT.

Verifikimi bëhet në bazë të analizës së lidhjeve të trajtuesve me 32 aplikacione popullore. Për shembull, duke përcaktuar praninë e trajtuesve të skemave URL telegram://, slack:// dhe skype:// në shfletues, mund të arrihet në përfundimin se aplikacionet telegram, slack dhe skype janë të pranishme në sistem dhe të përdoret kjo informacion si një shenjë në gjenerimin e identifikuesit të sistemit. Duke qenë se lista e trajtuesve është e njëjtë për të gjitha shfletuesit në sistem, identifikuesi nuk ndryshon kur ndryshohet shfletuesi dhe mund të përdoret në Chrome, Firefox, Safari, Brave, Yandex Browser, Edge dhe madje edhe në Tor Browser.

Metoda lejon gjenerimin e identifikuesve 32-bit, pra, ndaras nuk lejon arritjen e njĂ« saktĂ«sie tĂ« madhe, por ka kuptim si njĂ« shenjĂ« shtesĂ« nĂ« kombinim me parametra tĂ« tjerĂ«. NjĂ« disavantazh i dukshĂ«m i metodĂ«s Ă«shtĂ« dukshmĂ«ria e pĂ«rpjekjes pĂ«r identifikim pĂ«r pĂ«rdoruesin — gjatĂ« gjenerimit tĂ« identifikuesit nĂ« faqen demonstrative tĂ« propozuar, nĂ« kĂ«ndin e poshtĂ«m tĂ« djathtĂ« hapet njĂ« dritare e vogĂ«l, por tepĂ«r e dukshme qĂ« kalon pĂ«r njĂ« kohĂ« tĂ« gjatĂ« pĂ«rmes trajtuesve. Ky disavantazh nuk shfaqet nĂ« Tor Browser, ku identifikuesi mund tĂ« llogaritet pa u vĂ«nĂ« re.

Për të përcaktuar praninë e aplikacionit, skenari tenton të hapë në një dritare të ngjashme me pop-up një lidhje të lidhur me një trajtues të jashtëm, pas së cilës shfletuesi tregon një dialog që ofron hapjen e përmbajtjes në aplikacionin e lidhur, nëse aplikacioni i kontrolluar është i pranishëm, ose shfaq një error nëse aplikacioni nuk është në sistem. Duke bërë një kalim radhazi të trajtuesve të jashtëm dhe duke analizuar kthimin e gabimit, mund të arrihet në përfundimin për praninë e programeve të kontrolluara në sistem.

Në Chrome 90 për Linux, metoda nuk funksionoi dhe shfletuesi nxori një dialog konfirmimi standard për çdo përpjekje verifikimi të përpunuesit (metoda funksionon në Chrome për Windows dhe macOS). Në Firefox 88 për Linux, si në modalitetin e zakonshëm ashtu edhe në modalitetin incognito, skripti identificoi praninë e aplikacioneve të jashtme të instaluara nga lista, dhe saktësia e identifikimit u vlerësua në 99.87% (35 përputhje të ngjashme nga 26 mijë teste të kryera). Në Tor Browser të aktivizuar në të njëjtin sistem, u gjenerua një identifikues që përputhej me testin në Firefox.

ËshtĂ« interesante se mbrojtja shtesĂ« nĂ« Tor Browser luajti njĂ« farĂ« shulmi dhe u shndĂ«rrua nĂ« mundĂ«sinĂ« e identifikimit nĂ« mĂ«nyrĂ« tĂ« padukshme pĂ«r pĂ«rdoruesin. PĂ«r shkak tĂ« çaktivizimit tĂ« dialogĂ«ve tĂ« konfirmimit pĂ«r pĂ«rdorimin e pĂ«rpunuesve tĂ« jashtĂ«m nĂ« Tor Browser, kĂ«rkesat e verifikimit mund tĂ« hapeshin nĂ« iframe, jo nĂ« dritaren popup (pĂ«r tĂ« ndarĂ« praninĂ« dhe mungesĂ«n e pĂ«rpunuesve pĂ«rdoret ajo qĂ« rregullat e same-origin bllokojnĂ« qasje nĂ« faqet me gabime dhe lejojnĂ« nĂ« faqet about:blank). PĂ«r shkak tĂ« mbrojtjes nga flukset, verifikimi nĂ« Tor Browser zgjat dukshĂ«m mĂ« shumĂ« kohĂ« (10 sekonda pĂ«r aplikacion).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster