id: Гость   вход   регистрация
текущее время 12:20 27/04/2024
Автор темы: Гость, тема открыта 21/03/2009 12:22 Печать
Категории: софт, анонимность, атаки
http://www.pgpru.com/Форум/АнонимностьВИнтернет/УгрожаетЛиПолучениеRSS-рассылокАнонимности
создать
просмотр
ссылки

Угрожает ли получение RSS-рассылок анонимности?


Какая может быть угроза от RSS-рассылок, при получении их через заторенный браузер?
Может ли быть утечка инфы о подписке, по которой можно попытаться идентифицировать подписчика, на обозреваемые сайты при установлении соединений браузера для получения рассылок?


 
Комментарии
— SATtva (21/03/2009 12:28)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Поставим вопрос иначе: периодическое посещение веб-страницы через заторенный браузер может угрожать анонимности? RSS — это обычный xml-файл, загружаемый по HTTP(S).
— Гость (21/03/2009 12:40)   <#>
А при одновременном посещении нескольких страниц, отключенных реффериз и включенных куках? (я понимаю рекомендацию их исключить, но там где требуется авторизация обычно без куков никак, на некоторых еще и при смене ip сбрасывается, поэтому я обычно одновременно не смотрю неск. ресурсов где требуется авторизация и удаляю личные данные перед переходом к другому ресурсу).
— SATtva (21/03/2009 13:31)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
А при одновременном посещении нескольких страниц, отключенных реффериз и включенных куках?

Куки передаются сайту при обращении к любому размещённому на нём файлу. Из этого и исходите.
— Гость (21/03/2009 14:00)   <#>
А другие сайты, в случае наличия на них злонамеренного кода, могут читать чужие куки?
— SATtva (21/03/2009 14:04)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Только при наличии дыры в браузере.
— Гость (21/03/2009 14:12)   <#>
... а также, если группа сайтов договорится между собой делиться куками пользователей ...
— DDRTL (21/03/2009 19:43, исправлен 21/03/2009 19:43)   профиль/связь   <#>
комментариев: 212   документов: 27   редакций: 20
Пользуйтесь тогда специальными программами читалками rss. Прокси никто не отменял) или напишите свой клиент=)
Куки передаются сайту при обращении к любому размещённому на нём файлу. Из этого и исходите.

Еще пишется лог обращений к серверу. Яркий пример: https://www.pgpru.com/proekt/pravila#h35-17
— Гость (21/03/2009 19:56)   <#>
Угу. По мотивам

Администрация сайта гарантирует, что никакие из названных сведений не будут переданы третьей стороне без явного согласия пользователя за исключением случаев, когда соответвенно обязана на то законом.

надо писать что-то типа "пользователь не может быть подвергнут пыткам и принуждён к выдаче пароля за исключением случаев, предусмотренных законодательством РФ и международными соглашениями по противодействию терроризму, экстремизму и антигосударственной деятельности".
— SATtva (21/03/2009 20:22)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
[offtopic]
За логами сервера придут не ко мне, а к хостинг-провайдеру.
[/offtopic]
— DDRTL (21/03/2009 20:41)   профиль/связь   <#>
комментариев: 212   документов: 27   редакций: 20
Значит администрация не гарантирует)
— SATtva (21/03/2009 21:06)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Значит, никто не гарантирует. Что Ваша линия не прослушивается, например.
— poptalk (22/03/2009 01:47)   профиль/связь   <#>
комментариев: 271   документов: 13   редакций: 4
А другие сайты, в случае наличия на них злонамеренного кода, могут читать чужие куки?

Оффтоп: я читал о следующей дыре: сайт А содержит ссылку на JavaScript файл, расположенный на сайте Б. Для какого-то сервиса нужно. Поэтому сайт Б получает как cookie, то есть идентифицирует пользователя сайта Б, так и Referer, то есть знает, какие страницы на сайте А посещал пользователь.
— unknown (22/03/2009 18:16, исправлен 22/03/2009 18:24)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Проблема в том, что RSS-рассылка будет регулярно проверяться по той же цепочке Tor-узлов, которые пользователь выбирает для просмотра вэб-страниц.

Если прослушивающая сторона где-то на Exit-node или после, слушает трафик в течении текущего сеанса анонимного использования этого узла и знает, что пользователь A регулярно проверяет рассылку R и при этом заходит на сайт S, то пользователь A' заходящий на этот же сайт с некоторого exit-узла получающий туже рассылку R с некоторой долей вероятности является пользователем A. И можно посмотреть в момент этой сесии, не устанавливает ли он кроме как с сервером рассылки R и сайтом S соединений с ещё каким-нибудь сервером S'
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3