Серепчиңиздин кеңейтүүлөрүңүз сизге көбүрөөк көз салууга мүмкүндүк берет

Мазмуну:

Серепчиңиздин кеңейтүүлөрүңүз сизге көбүрөөк көз салууга мүмкүндүк берет
Серепчиңиздин кеңейтүүлөрүңүз сизге көбүрөөк көз салууга мүмкүндүк берет
Anonim

Негизги алып салуулар

  • Изилдөөчү орнотулган серепчи кеңейтүүлөрүнүн негизинде уникалдуу манжа изин чыгарган веб-сайтты түздү.
  • Изилдөөчүнүн айтымында, манжа изи интернеттеги колдонуучуларга көз салуу үчүн колдонулушу мүмкүн.
  • Коопсуздук боюнча адистер өзгөчөлөнүп калбаш үчүн бардык керексиз кеңейтүүлөрдү алып салууну сунушташат.
Image
Image

Веб браузериңиздеги кеңейтүүлөр сизди интернетте уникалдуу аныктоо үчүн колдонулушу мүмкүн.

Адамдарга муну сезүү мүмкүнчүлүгүн берүү үчүн коопсуздук изилдөөчүсү манжа изин түзүү үчүн орнотулган Google Chrome кеңейтүүлөрүн талдоочу веб-сайтты түздү, анын айтымында, аларды онлайн көзөмөлдөө үчүн колдонсо болот.

"Компьютерде жарым-жартылай уникалдуу нерсе бар болгондо, аны манжа изин алуу үчүн колдонсо болот", - деди KnowBe4 менен коопсуздук боюнча маалымдоо боюнча жактоочу Эрих Крон Lifewire'ге электрондук почта аркылуу. "Ал манжа изи канчалык уникалдуу экени өлчөнгөн же текшерилип жаткан нерсеге жараша болушу мүмкүн."

Браузерде манжа изи

Z0ccc каймана атын колдонгон изилдөөчү, браузердин манжа изин коюу – бул көптөгөн веб-сайттар коноктордун түрү жана версиясы, операциялык системасы, активдүү плагиндери, убакыты тууралуу маалыматтарды чогултуу үчүн колдонгон күчтүү ыкма экенин түшүндүрдү. аймак, тил, экрандын дааналыгы жана башка активдүү жөндөөлөр.

Ал бул маалымат түйүндөрүнүн өз алдынча көп пайдасы тийбесе да, бириккенде алар бир конкреттүү адамды аныктоого жардам бере аларын ырастады, анткени бир нече адамдын маалымат чекиттеринин бирдей топтомуна ээ болуу мүмкүнчүлүгү өтө аз.

Биздин купуялык эрежелерибизде көп нерсе камтылган.

"Веб-сайттар уникалдуу колдонуучуларды аныктоо жана алардын онлайн жүрүм-турумун көзөмөлдөө үчүн браузерлер берген маалыматты колдонушат", - деп түшүндүрдү z0ccc. "Ошондуктан бул процесс "браузерден манжа изи" деп аталат."

Орнотулган кеңейтүүлөрдүн айкалышынын негизинде веб-сайт ошол браузерге желеде көз салуу үчүн колдонула турган көз салуу хэшти түзөт.

Изилдөөчү анын Extensions Fingerprint тести айрым серепчи кеңейтүү касиеттерине таянарын түшүндүрдү, анын айтымында, алар 1100дөн ашуун кеңейтүүлөрдө, анын ичинде AdBlock, uBlocker, LastPass, Adobe Acrobat, Google Docs Offline, Grammarly, жана башкалар.

Ал кээ бир кеңейтүүлөр аныкталбашы үчүн чараларды көрөрүн мойнуна алды. Бирок, ал бул корголгон кеңейтүүлөрдүн кайсынысы орнотулганын аныктоо үчүн алардын жүрүм-турумун колдонуу ыкмасын тапты.

Интервьюсунда z0ccc анын веб-сайтын колдонгон адамдардан орнотулган кеңейтүүлөр боюнча эч кандай маалымат чогултпаса да, анын тесттери 3+ кеңейтүүгө ээ болуу уникалдуу манжа изин жаратаарын көрсөттү.

Негизинен, орнотулган кеңейтүүсү жок адамдардын манжа изи бирдей болуп, аларды уникалдуу жана көзөмөлдөө кыйынга турат. Тескерисинче, көп кеңейтилгендердин манжа издери азыраак болуп, аларга көз салууга көбүрөөк ыкташат.

Мээлейлер өчүрүлгөн

Lifewire менен болгон электрондук катты талкуулоодо, Cyphere киберкоопсуздук кызмат провайдеринин директору Харман Сингх браузерден манжа изин алуу дүйнө жүзү боюнча онлайн жарнама жана маркетинг веб-сайттары тарабынан колдонулган белгилүү ыкма экенин айтты.

Маалыматтарды чогултуу онлайн жарнак экосистемасынын ажырагыс бөлүгү, деп түшүндүрдү Сингх жана серепчи манжа изинин бул түрү аларга максаттуу жарнамаларды тейлөөгө жардам берген дагы бир механизм.

Мындан тышкары, ал банктар сыяктуу каржы институттары да бул серепчиден манжа изин алуу ыкмаларын алдамчылыкты аныктоо механизмдеринин бир бөлүгү катары алардын коногу чыныгы колдонуучу же бот сыяктуу зыяндуу аномалия экендигин аныктоо үчүн колдонорун кошумчалады.

Браузерде манжа изин алуу мыйзамсыз эмес, анткени ал колдонуучуну аныктабайт. Сингх кошумчалагандай, маалыматтарды чогултуу Маалыматтарды коргоонун Жалпы Регламенти (GDPR) жана Калифорниянын Керектөөчү Купуялык Акты (CCPA) сыяктуу купуялык мыйзамдары менен жөнгө салынат.

Image
Image

Z0ccc'тин Extension Fingerprints сынагы жөнүндө айтып жатып, Крон бул академиялык көз караштан алганда кызыктуу болгону менен, анын учурдагы түрүндө анын пайдалуулугу чектелгендей болорун түшүндүрдү.

"Мындан тышкары, менин чектелген сынагымда бул Edge серепчисинде жалпы кеңейтүүлөрдү тандап алган жок, бул LastPass кеңейтүүсү орнотулган Edge'дегидей жашыруун режимде Chrome үчүн ошол эле хэшти кайтарды, " - деди Крон. "Мисалы, орнотулган графикалык карта тарабынан жасалган аппараттык каражаттарды, эсептөөлөрдү колдонгон манжа изин аныктоонун башка ыкмалары бар, алар менен иштөө бир аз кыйыныраак болушу мүмкүн."

Адамдарга браузердин манжа изин айланып өтүүнүн жолдорун сунуштоого жардам берүү үчүн, Сингх баштоо үчүн жакшы жер Panopticlick куралы экенин айтты, ал веб-браузериңиз веб-сайттарга канчалык жана кандай маалыматты ачып жатканын түшүнүүгө жардам берет.

Ал эми Kron пайдаланылбаган серепчи кеңейтүүлөрүн алып салуу же өчүрүү дайыма жакшы практика деп эсептейт.

"Интернет колдонуучулары үчүн, мыйзамда каралбаса, мындай көзөмөлдөө ыкмаларынан толук коргоо мүмкүн эмес", - деп эсептейт Сингх. "Биздин купуялык эрежелерибизде көп нерсеге жетишүү керек."

Сунушталууда: