ËshtĂ« prezantuar njĂ« teknikĂ« e re pĂ«r identifikimin e fshehtĂ« tĂ« sistemit dhe shfletuesit

Një grup hulumtuesish nga Universiteti Teknik i Grazit (Austria), i njohur më parë për zhvillimin e metodave të sulmeve MDS, NetSpectre dhe Throwhammer, zbuloi informacione rreth një teknike të re analize përmes kanaleve të huaja, e cila lejon përcaktimin e versionit të saktë të shfletuesit, sistemit operativ, arkitekturës së CPU dhe përdorimin e shtesave për të luftuar identifikimin e fshehtë.

Për të përcaktuar këto parametra, mjafton ekzekutimi në shfletues të kodit JavaScript të përgatitur nga hulumtuesit. Në praktikë, metoda mund të përdoret jo vetëm si një burim shtesë për identifikimin indirekt të përdoruesit, por edhe për të përcaktuar parametrat e mjedisit sistemor për përdorim të synuar të eksploitëve duke marrë parasysh sistemin operativ, arkitekturën dhe shfletuesin. Metoda është efektive gjithashtu edhe në aplikimin e shfletuesve me implementimin e mekanizmave të bllokimit të identifikimit të fshehtë, siç është Tor Browser. Kodet burimore të prototipit me implementimin e metodës janë publikuar në përputhje me licencën MIT.

Përkufizimi bazohet në identifikimin e shablloneve të gjendjes së pronave të ndryshme për shfletuesit në JavaScript dhe karakteristikave të kohës së ekzekutimit të operacioneve, të cilat varen nga tiparet e punës së JIT, CPU dhe mekanizmave të alokimit të memories. Përcaktimi i pronave bëhet përmes gjenerimit të një liste të të gjitha objekteve që janë në dispozicion nga JavaScript. Siç duket, numri i objekteve korrelacionohet drejtpërdrejt me motorin e shfletuesit dhe versionin e tij.

function getProperties(o) {
var result = [];
while (o !== null) {
result = result.concat(Reflect.ownKeys(o));
o = Object.getPrototypeOf(o);
}
return result;
}

PĂ«r shembull, pĂ«r Firefox nĂ« dokumentacionin e tij Ă«shtĂ« deklaruar mbĂ«shtetje pĂ«r 2247 prona, ndĂ«rsa numri real i pronave tĂ« pĂ«rcaktuara, duke pĂ«rfshirĂ« ato tĂ« padokumentuara, pĂ«rbĂ«n 15709 (nĂ« Tor Browser — 15639), pĂ«r Chrome Ă«shtĂ« deklaruar 2698 prona, ndĂ«rsa numri real Ă«shtĂ« 13570 (nĂ« Chrome pĂ«r Android — 13119). Numri dhe vlerat e pronave ndryshojnĂ« nga versioni nĂ« version tĂ« shfletuesit dhe gjatĂ« pĂ«rdorimit tĂ« sistemeve tĂ« ndryshme operative.

Vlerat dhe prania e disa pronave mund të përdoren për të përcaktuar llojin e sistemit operativ. Për shembull, në Kubuntu pronë window.innerWidth vendoset në vlerën 1000, ndërsa në Windows 10 në 1001. Në Windows është e aksesueshme prona window.navigator.activeVRDisplays, ndërsa në Linux kjo mungon. Për Android janë ofruar shumë thirrje specifike, por nuk ka window.SharedWorker. Për identifikimin e sistemit operativ, gjithashtu propozohet të përdoret analiza e parametrave të WebGL, gjendja e të cilëve varet nga drejtuesit. Për më tepër, thirrja WEBGL_debug_renderer_infoextension lejon marrjen e informacionit mbi motorin e renderimit OpenGL, i cili ndryshon për secilin sistem operativ.

Për të përcaktuar CPU-në, përdoret vlerësimi i diferencave në kohën e ekzekutimit të blloqeve të ndryshëm të kodit tipik, përpunimi i të cilëve varet nga arkitektura e grupit të komandave, duke marrë parasysh sjelljen JIT (përcaktohet se sa regjistra CPU do të angazhohen dhe në cilat raste JIT do të krijojë kod efektiv me optimizime dhe përfshirjen e instrukcioneve të zgjeruara, dhe kur jo). Për të përcaktuar tipin e sistemit të shpërndarjes së memories dhe sistemin operativ, gjithashtu matet diferenca në kohën e alokimit të memories për struktura të ndryshme, mbi të cilat mund të gjykohet mbi madhësinë e blloqeve të memories.

Parametrat e caktuar gjatë ekzekutimit të skriptit krahasohen me vlerat referuese, të cilat janë të zakonshme për mjediset e testuara paraprakisht. Gjatë kontrollit, teknika e zhvilluar mundësoi përcaktimin e saktë të 40 mjediseve të ndryshme testuese, duke përcaktuar versionet e shfletuesve të përdorur, prodhuesin e CPU-së, sistemin operativ të aplikuar dhe faktin e ekzekutimit në pajisje reale ose në një makinë virtuale.

Veçanërisht, theksohet mundësia e përcaktimit të shtesave të shfletuesit dhe madje edhe të cilësimeve të veçanta të shtesave, duke përfshirë shtesat e destinuara për të bllokuar metodat e identifikimit të fshehur ose aktivitetin e modit privat të shikimit. Në kontekstin e metodës së propozuar, këto shtesa bëhen një burim tjetër të dhënash për identifikimin. Shtesat përcaktohen përmes vlerësimit të deformacioneve të parametrave të mjedisit fillestar, të cilat sjellin shtesat.

Nga metodat e tjera të identifikimit, mund të përmendim marrjen parasysh të të dhënave indirekte, si rezolucioni i ekranit, lista e MIME-tipave të mbështetur, parametrat specifikë në headers (HTTP/2 dhe HTTPS), analiza e plugineve të instaluar , si dhe fontet, disponueshmëria e disa Web API-ve, specifike për kartat grafike karakteristika vizitat përmes WebGL dhe Canvas, manipulime me CSS, analiza e veçorive të punës me miun dhe tastierën.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster