id: Гость   вход   регистрация
текущее время 10:46 02/05/2024
создать
просмотр
ссылки

Шпионить между вкладками в браузерах


Возможно ли какими-нибудь скриптами или другими наворотами узнать, что творится в соседней вкладке или окне броузера?
То есть в одном окошке ты ловишь "троянчик", который потом стучит на сервер о том, что ты делаешь в других окошках...
Интересуют варианты уязвимостей с разными броузами и "таблетки" от них, кроме полного отключения Явы.


 
Комментарии
— Гость (30/08/2013 00:00)   <#>

Можно, и часто даже безо всяких скриптов. В TBB с этим борятся, но я бы не полагался на это на 100%. Если на кону серьёзные проблемы, то для вредного сайта/сайтов нужно как минимум иметь отдельного юзера с отдельным браузером, либо делать принудительную амнезию до и после захода на зловредные сайты.
— SATtva (30/08/2013 12:27)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
либо делать принудительную амнезию до и после захода на зловредные сайты.

...и во время. Передача информации между вкладками считается вроде как серьёзной уязвимостью браузера, но такие вещи регулярно находят. В особых случаях не открывайте больше одной вкладки и, как советует Гость, сбрасывайте профиль после выключения браузера.
— unknown (30/08/2013 13:08, исправлен 30/08/2013 13:08)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

В TBB весь ваш трафик от всех активных вкладок вообще видит исходящий узел и связывает между собой в один текущий профиль. За исключением случая, когда в некоторых вкладках открыты скрытые сервисы.

— Гость (30/08/2013 16:19)   <#>
Гость, сбрасывайте профиль после выключения браузера.

А профиль – папка с настройками Firefox в ОС? Я правильно понимаю?

Не автор темы.
— Гость (30/08/2013 19:59)   <#>
Да, копируете папку, вводите команду firefox -p и в менеджере создаете профиль. По идеи должна сработать команда firefox -p путь_к_профилю
— Гость (30/08/2013 23:16)   <#>

Но лучше всё же завести отдельного непривелегированного пользователя для таких целей. Браузер — самая уязвимая вещь, он может получить привелегии пользователя, от которого запущен, как нефиг делать, и тогда разделение только по профилям не спасёт.


Достаточно имя профиля ввести. Если его нет, он предложит создать. Профиль NAME находится в ~/.mozilla/firefox/ТРЭШ.NAME [1], [2], [3], [4], [5].
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3