Каскадные таблицы стилей делают пользователей уязвимыми для отслеживания

Тип процессора, IP-адрес, используемый браузер, установленные шрифты — собирая эти и другие характеристики настроек браузера и базовой операционной системы, можно создать очень подробный и, в некоторых случаях, даже уникальный профиль пользователей. Это явление известно как отпечаток браузера. Исследование , проведенное исследователем CISPA Леоном Трампертом и его коллегами, теперь показывает, что этот метод отслеживания можно применять не только при просмотре веб-страниц, но и в электронных письмах, используя ранее недостаточно изученный метод: использование CSS (каскадных таблиц стилей), разметки для проектирования веб-сайтов. Даже среди большой группы посетителей веб-сайта вы, скорее всего, будете уникально идентифицированы. Почему? Везде, где используется язык программирования JavaScript — а это практически весь веб — также могут быть собраны определенные атрибуты ваших устройств и их настройки. Эти данные в первую очередь предназначены для того, чтобы помочь веб-разработчикам создавать лучшие пользовательские интерфейсы и функции. Но, как всегда, знание — сила, и не все хотят, чтобы эти знания о них стали достоянием мира. «В настоящее время снятие отпечатков пальцев с помощью JavaScript довольно хорошо известно. Люди, особенно обеспокоенные конфиденциальностью, могут защитить себя, заблокировав JavaScript. Это можно сделать либо с помощью плагинов, либо с помощью браузера Tor. Например, это может быть полезно для журналистов, опасающихся преследований», — объясняет Леон Трамперт. Современные CSS допускают утечку данных Где одна дверь закрывается, открывается другая — и то же самое, похоже, относится и к дактилоскопии. «Недавно исследователи обнаружили, что информация о пользователях может также просачиваться через использование CSS», — говорит Трамперт. CSS (сокращение от каскадных таблиц стилей) обеспечивает правильное отображение текста, изображений и меню, определяет шрифты, цвета и размеры элементов на веб-сайтах и ​​позволяет представлениям адаптироваться к различным размерам экрана. «CSS становится все более популярным и в последние годы приобретает множество новых функций. Некоторые из них уже были проанализированы коллегами-исследователями на предмет их потенциального нарушения конфиденциальности. Однако целостный обзор все еще отсутствует». Итак, несколько месяцев назад Трамперт решил систематически изучать современные функции CSS. «Мы хотели посмотреть, как много мы можем раскрыть с его помощью и позволяет ли CSS отслеживать и за пределами сети». Шрифты-подсказки Трамперт рассмотрел несколько подходов к созданию отпечатков пальцев и выделил три метода создания отпечатков пальцев пользователей с помощью CSS. «Мы изначально проанализировали 1176 комбинаций браузеров и операционных систем с различными настройками и смогли сделать вывод о системах пользователей в 97,95% случаев. Например, установленные шрифты могут быть показательными. Они дают подсказки о браузере, операционной системе и установленных программах», — объясняет Трамперт. Исследователи идентифицировали шрифты с помощью нескольких трюков. «Мы не можем увидеть эту информацию в простом тексте, но мы можем, например, измерить высоту и ширину слов, используя некоторые полезные функции CSS. Из этого мы можем вывести не только шрифт, но и язык системы», — говорит Трамперт. CSS позволяет отслеживать за пределами Интернета Еще более захватывающим для него было тестирование приложений электронной почты . В то время как JavaScript часто блокируется по умолчанию во многих ...

Каскадные таблицы стилей делают пользователей уязвимыми для отслеживания

Читать полный текст на android-robot.com

 

Опубликовано: 14:00, 07.01.2025

 

Новость из рубрики:

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Воспитанник кавказского футбола помогает Нефтчи продвинуться в турнирной таблицы 00:11, 18 Дек Воспитанник кавказского футбола помогает “Нефтчи” продвинуться в турнирной таблицы В недавнем товарищеском поединке “Нефтчи” из Азербайджана преуспел над “Зенитом” из Санкт-Петербурга. Воспитанник кавказского...

Как восстановить поврежденные файлы  рабочие документы, таблицы, фотографии и видеоролики 23:11, 23 Авг Как восстановить поврежденные файлы — рабочие документы, таблицы, фотографии и видеоролики Поврежденный файл — это цифровой объект с нарушенной структурой размещения и хранения внутри накопителя. На пустом месте он, конечно же, не появляетс...

Тюринг-обвес для АУДИ  особенности 14:19, 13 Июл Тюринг-обвес для АУДИ — особенности Какой автомобиль относится к классу D и отличается повышенным комфортом? Это Audi А6 модели, которая отличается широкой линейкой двигателей. Для поку...

Ученые проверили приложения с ИИ для отслеживания калорий 09:00, 07 Сен Ученые проверили приложения с ИИ для отслеживания калорий Недавнее исследование, проведенное в Сиднейском университете, выявило существенные недостатки приложений для отслеживания еды с помощью ИИ, подчеркну...

Android-Robot: Новости технологий и науки 18:29, 22 Апр Android-Robot: Новости технологий и науки О нашем портале Android-Robot — это ведущий ресурс, посвященный последним новостям в мире технологий и науки. Мы предлагаем тут самую актуальную ин...

В iOS 16.2 есть скрытая функция для отслеживания местонахождения iPhone 10:55, 27 Апр В iOS 16.2 есть скрытая функция для отслеживания местонахождения iPhone Издание 9to5Mac сообщает, что Apple представила в iOS 16.2 механизм под названием Countryd, который способен блокировать некоторые функции и приложен...

Метка позиционирования: современные решения для отслеживания объектов 21:05, 29 Сен Метка позиционирования: современные решения для отслеживания объектов Метка позиционирования – это устройство, которое используется для точного определения местоположения объектов в реальном времени. Это технологическое...

ИИ применяют для отслеживания происхождения метастатических раковых клеток 10:11, 25 Апр ИИ применяют для отслеживания происхождения метастатических раковых клеток Большая группа исследователей рака, связанных с несколькими учреждениями в Китае, работающая с парой коллег из США, обнаружила, что приложения искусс...

13:11, 27 Сен «Умные штаны» используют оптоволокно для отслеживания движений Одежда может использоваться для удаленного наблюдения за пациентами на предмет признаков дистресса, таких как падение или травма. Исследователи разра...

23:40, 05 Ноя Что такое фундамент и как его делают? Ленточный фундамент - это традиционный тип фундамента, который до сих пор выбирают многие строители. Это объясняется тем, что в сочетании с фундамент...

19:44, 13 Май На улице Речной в Брянске делают освещение и ливнёвку На улице Речной в Брянске подрядчик делают новое освещение и ливневую канализацию. Об этом рассказал глава Брянской администрации Александр Макаров. ...

11:22, 25 Июн Крышу делают над новым детским садом в Брянске Рабочие делают крышу делают над зданием нового детского сада «Жар-птицы» в Брянске. Об этом рассказали в городской администрации. На улице Флотской п...

07:22, 12 Апр В Приморье делают ставку на транспортно-логистический сектор Развитие приграничной, портовой, транспортной и железнодорожной инфраструктуры на Дальнем Востоке сегодня стало явным приоритетом в экономике как для...

07:44, 16 Май Правда ли, что дети делают людей счастливее: объясняет нейробиолог Для многих поколений людей заводить детей было обязанностью, частью взрослой жизни. Но сейчас всё больше людей отказываются от этого. А что по этому ...

14:00, 07 Апр В России делают 1000-сильный «Москвич». Озвучены затраты Блогер Эрик Давидович Китуашвили (Давидыч), который в ноябре прошлого года стал советником генерального директора завода «Москвич», в све...

05:44, 04 Апр Главные конкуренты пчел по опылению, или как мотыльки делают большую часть работы Некоторые виды мотыльков обладают окрасом, что способен отпугивать недоброжелателей Всем хорошо известно, что пчелы являются неотъемлемой частью экос...

12:22, 22 Июн Чаще всего абоненты делают это в транспорте – топ ситуаций, когда нужен мобильный интернет Чаще всего абоненты делают это в транспорте – топ ситуаций, когда нужен мобильный интернет erid: LatgBg4QX Оператор билайн провел опрос* среди своих ...

09:00, 03 Авг Круговой об уходе бразильцев из «Зенита»: «Мы не посыпемся. Те, кто могут заменить ушедших, делают шаг вперед» — В последние недели на Малкоме, Венделе, Клаудиньо сказывались слухи про их трансферы, они как-то по-другому вели себя на тренировках, во время матч...

05:11, 19 Июн «То, что эти дети делают на рояле — за гранью нормальности» // Рена Шерешевская о лауреатах конкурса молодых пианистов Grand Piano Competition В Москве завершился, пожалуй, самый неформальный в музыкальном мире фортепианный конкурс Grand Piano Copetition. Его участники не отсеиваются между т...

18:22, 04 Окт С чего начинается Lada: на АВТОВАЗЕ рассказали из чего делают автомобиль На фоне большого количества представленных на российском авторынке автомобилей, включая иностранные, продукция АВТОВАЗА давно и прочно заняла свою ни...

13:11, 08 Апр Невилл об «МЮ»: «Они делают плохо даже простейшие вещи – просто безумие. «Юнайтед» полагается на удачу и отдельные моменты, играть против них очень легко» Вчера «Манчестер Юнайтед» и «Ливерпуль» сыграли вничью (2:2) в матче 32-го тура АПЛ. «Стиль игры «Манчестер Юнайтед» – просто безумие. Некоторые вещи...

11:11, 13 Фев TECNO SPARK 20 Pro уже доступен для российских пользователей TECNO SPARK 20 Pro ー функциональный и сбалансированный смартфон из новой серии SPARK 20. Впервые в истории серии SPARK смартфон оснащен 108-ме...

12:44, 15 Окт МТС на три дня оставила без интернета пользователей из Ростова-на-Дону У компании МСТ на протяжении трех суток были проблемы с мобильным интернетом на территории Ростовской области. Эта ситуация наблюдалась с 4 по 7 октя...

20:00, 27 Авг «Одноклассники» познакомят пользователей с АСМР. Что это такое Соцсеть «Одноклассники» готовит для своих пользователей новый, уникальный для России видеопроект. Его особенностью станет использование стиля АСМР, а...

22:55, 07 Авг Количество пользователей криптобиржи Binance достигло 150 млн Генеральный директор и совладелец крупнейшей в мире криптобиржи Binance Чанпэн Чжао (Changpeng Zhao) заявил, что количество зарегистрированных на пло...

14:00, 31 Окт Приложение «Яндекс Музыки» адаптировали для незрячих пользователей Разработчики «Яндекс Музыки» сделали приложения доступным для незрячих пользователей — в последней версии для Android и iOS интерфейс уже адаптирован...

09:00, 03 Ноя TikTok переносит данные европейских пользователей в норвежский ЦОД Медиагигант ByteDance начал перенос данных европейских пользователей TikTok в новый дата-центр в Норвегии. По данным Datacenter Dynamics, инициатива ...

20:55, 03 Сен Windows 10 и 11 порадовали пользователей небольшой удобной опцией Компания Microsoft встроила новую функцию в утилиту PowerToys для Windows. Об этом пишет The Verge. Согласно источнику, функция получила название Cro...

00:00, 10 Авг iPhone 15 Pro поразит пользователей нереально крутой графикой Авторитетный инсайдер под ником Unknownz21 поделился интересными подробностями о начинке моделей iPhone 15 Pro и ‌iPhone 15 Pro‌ Max. По его словам, ...

02:33, 01 Май Чехия оштрафовала Avast на $14,8 млн за торговлю данными пользователей Управление по защите личных данных Чехии (ÚOOÚ) оштрафовало компанию Avast, разработчика одноимённого антивируса, за введение пользователей в заблужд...

06:00, 11 Июл Социальная сеть Threads за 5 дней привлекла 100 млн пользователей Приложение Threads было запущено 6 июня (5 июня в Америке) и всего за 5 дней достигло отметки в 100 миллионов пользователей. Согласно заявлению Марка...

01:00, 23 Ноя Представлена «беговая дорожка» для пользователей инвалидных колясок Компания Kangsters представила тренажер, который позволяет пользователям инвалидных колясок тренироваться на месте — «беговая дорожка» Wheely-X...

08:44, 31 Янв Данные пользователей ChatGPT и их переписок стали доступны посторонним Популярный чат-бот ChatGPT, разработанный OpenAI, столкнулся с новым вызовом в области безопасности данных. Исследователи выяснили, что личные беседы...

22:22, 20 Дек Google Maps больше не собирает данные о перемещениях пользователей Google стремится улучшить конфиденциальность данных пользователей. Изменения коснутся картографического сервиса, где история местоположения будет хра...

12:33, 21 Апр «Служба поддержки» начала красть аккаунты пользователей Telegram Мошенники представляются сотрудниками службы поддержки в Telegram, чтобы украсть аккаунты пользователей, передает РБК с ссылкой на разработчика техно...

14:00, 20 Окт Состоялось открытие Международного саммита пользователей OMODA и JAECOO Москва, 18 октября 2024 года — 17 октября бренды OMODA и JAECOO открыли Международный саммит пользователей 2024 в Китае. Мероприятие продлится до 21 ...

14:55, 29 Май Игры на YouTube стали доступны бесплатно для всех пользователей Игровой раздел YouTube Playables расширяет свои возможности, об этом сообщается в официальном блоге видеохостинга. Playables представляет собой подбо...

13:44, 17 Июн Для пользователей роутеров ASUS вышло жизненно важное обновление Компания ASUS выпустила апдейт ПО для своих роутеров, который закрывает крайне опасную уязвимость. Об этом пишет xaker.ru. Согласно источнику, речь и...

01:22, 15 Май МТС повысил цены посреди месяца. И заблокировал пользователей за неуплату 14 мая МТС увеличил плату по ряду тарифов за домашний интернет. Для некоторых пользователей это стало сюрпризом, особенно с учётом того, что оператор...

04:22, 15 Дек Представлена модель ИИ, которая идентифицирует пользователей и наблюдает за ними Новая модель, которая позволяет роботам повторно идентифицировать пользователей-людей и следить за ними. В последние годы робототехники и компьютерщи...

13:44, 01 Июн МИД: Спецслужбы США десятилетиями собирают данные интернет-пользователей без их ведома Вашингтон десятилетиями осуществляет масштабный сбор данных интернет-пользователей без их ведома, заявили в МИД, комментируя выявление ФСБ очередного...

19:33, 27 Май Российских пользователей Steam начали лишать турецких аккаунтов Игроки сообщают о принудительной смене региона с Турции на США или Россию. Вероятность бага платформы исключается. Об этом сообщает DTF. Пользователь...

14:00, 04 Май ВТБ сократил время принятия решения по ипотеке для пользователей Банки.ру ВТБ внедрил на сайте финансового маркетплейса Банки.ру новый процесс оформления заявки, ускоряющий получение жилищного кредита. Функционал позволяет ...

12:25, 11 Дек Солнцезащитные рулонные шторы - виды, отзывы пользователей, советы Современный дизайн и функциональность - благодаря сочетанию этих функций их популярность и сегодня остается высокой. Стоит отметить, что солнцезащитн...

14:55, 12 Дек Исследование показывает проблемы с защитой конфиденциальности пользователей библиотеки Библиотекари исторически занимали твердую позицию по защите частной жизни своих посетителей. Но то, насколько хорошо они это делают, сильно зависит о...

06:00, 11 Июл Новая соцсеть Threads привлекла 100 млн пользователей быстрее, чем ChatGPT Новое приложение Threads от Meta, являющееся конкурентом Twitter, за считанные дни после запуска превысило отметку в 100 миллионов пользователей, пре...

00:00, 08 Апр Windows 11 перепугала пользователей странным багом. Так и поверишь в «большого брата»! Пользователи Windows 11 массово жалуются на новый баг Windows 11 — система произвольно открывает окна и мешает работать. Об этом пишут How-to Geek. С...

10:05, 17 Окт Новый способ авторизации пользователей - авторизация по звонку (Flash Call) Современные технологии стремительно развиваются, и с каждым годом появляется все больше инновационных решений для упрощения процессов идентификации и...

11:11, 07 Апр Ошибка в пользу пользователей: сбой Google Pay раздаёт деньги просто так Компания Google столкнулась с неожиданным сбоем платёжного сервиса Google Pay. Как начали сообщать пользователи в социальных сетях и на форумах, на и...

14:44, 21 Мар Яндекс обновил «Разговор» – приложение для пользователей с нарушениями слуха и речи Команда Яндекса объявила о выпуске большого обновления приложения «Яндекс Разговор», призванного помогать общаться с окружающими пользова...

15:11, 02 Дек В Windows 11 может появиться панель дополнительных настроек для продвинутых пользователей Microsoft хочет создать панель дополнительных настроек Windows 11, которая будет предназначена для продвинутых пользователей и разработчиков. Обсужде...

08:55, 26 Апр Мошенники пользуются ChatGPT, чтобы выманить деньги у пользователей Apple В фирменном магазине приложений Apple App Store появилось множество опасных подделок приложения ChatGPT. Об этом пишет MacRumors. Согласно источнику,...

12:11, 04 Июн В Азербайджане с января по март 2024 года 49,37% пользователей столкнулись с киберугрозами «Лаборатория Касперского» представила отчёт «Ландшафт угроз для стран СНГ» за первый квартал 2024 года и 2023 год. В документе команда Kaspersky Cybe...

22:55, 25 Июн Злоумышленники активно используют Wi-Fi для получения доступа к персональным данным пользователей В интервью для ФАН Виталий Савченко, проректор по цифровому развитию и информационным технологиям Государственного университета просвещения, рассказа...

03:55, 06 Янв Отказа от сторонних cookie-файлов в Chrome «заслужил» пока 1% пользователей Эра сторонних cookie-файлов рушится силами Google. Как и было обещано, технологический гигант отключил сторонние файлы cookie в своем браузере, правд...

22:44, 02 Сен Нововведение Google Chrome разочаровало пользователей. Работает максимально странно Недавно мы писали о том, что в Google Chrome появилась полезная опция — захват кадров из видео. Однако работает она не совсем так, как многим бы хоте...

08:44, 06 Дек Sony начала внезапно банить пользователей PlayStation по всему миру За последние 24 часа Reddit, форумы поддержки Sony и соцсети наводнили жалобы пользователей консолей PlayStation, которые столкнулись с внезапной бло...

05:00, 05 Дек Kaspersky Standard для Windows и Android: удобное антивирусное решение для российских пользователей Kaspersky Standard — это надежное, хорошо проверенное временем и сложными ситуациями антивирусное решение. Интуитивно понятный интерфейс, один из луч...

21:00, 22 Июл Новая соцсеть разработчиков Instagram* за пару недель потеряла 70% активных пользователей По данным аналитической компании Sensor Tower, новая альтернатива Twitter - приложение Threads* - столкнулось с серьезной неудачей: по сравнению с пи...

10:55, 16 Апр X может взимать с новых пользователей «небольшую плату» за сообщения, лайки и ответы По словам Илона Маска, социальная медиаплатформа X (бывший Twitter) вскоре начнет взимать с новых пользователей «небольшую плату» за размещ...

08:11, 16 Янв YouTube стал замедлять работу всего сайта для пользователей с включенными блокировщиками рекламы Недавно YouTube начал замедлять работу сервис при обнаружении блокировщиков рекламы. Единственным решением является отключение блокировщика рекламы и...

08:44, 22 Ноя Сотрудников «Ростелекома» обязали отказаться от Android и iOS в пользу «Авроры». Скоро доберутся и до обычных пользователей? Фото: Unsplash По данным Forbes, «Ростелеком» обязал своих менеджеров высшего и среднего звена использовать смартфоны с операционной системой «Аврора...

14:55, 16 Янв Google замедляет YouTube для пользователей с блокировщиком рекламы. Что с этим делать и есть ли ограничение в России С весны 2022 года на Ютубе в России полностью отключена реклама. Если вам по какой-то причине попался рекламный ролик, то, скорее всего, вы просто за...

20:11, 01 Май BlockVision объявляет о стратегическом партнерстве с Mysten Labs для разблокирования сетевых данных Sui для строителей и розничных пользователей [ПРЕСС-РЕЛИЗ – Большой Кайман, Каймановы острова, 1 мая 2024 г.] SuiVision Explorer предоставляет комплексный портал для разработчиков и розничных по...

21:00, 06 Июн Adobe разрешила себе доступ ко всему контенту пользователей своих приложений. Это условие есть в новом пользовательском соглашении, и его нельзя отменить Компания Google «разрешила» себе конфисковать смартфоны пользователей, а теперь стало известно, что Adobe в своих обновленных условиях об...

20:33, 18 Апр Microsoft вновь призывает пользователей Windows 10 зарегистрировать учётную запись Microsoft Microsoft стремится, чтобы подавляющее большинство пользователей Windows имели учётную запись Microsoft. За последние годы компания значительно услож...

17:44, 06 Июн Миллионы пользователей телеграма нажимают на хомяка, чтобы получить виртуальные монетки (и однажды разбогатеть в реальной жизни). Это — суть новой игры Hamster Kombat, о создателях которой ничего не известно Весной в Telegram появилась игра Hamster Kombat, где нужно нажимать пальцем на нарисованного хомячка. Это криптовалютный проект, в котором пользовате...