Сохранен 71
https://2ch.hk/news/res/5126505.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

NoScripts ВСЁ! За каждым движением мыши следят через html и css... Даже в Tor

 Аноним 13/05/19 Пнд 13:52:56 #1 №5126505     RRRAGE! 7 
image.png
Новый метод позволяет обойти все известные технологии защиты от отслеживания.

Исследователь в области безопасности Дэви Вибирал (Davy Wybiral) продемонстрировал новый метод, с помощью которого сайты могут отслеживать перемещение курсора мыши посетителей, используя исключительно HTML и CSS. Более того, данный метод позволяет обойти все известные технологии защиты от отслеживания.

На сегодняшний день большинство методов отслеживания задействуют код JavaScript, загружаемый на сайты или встраиваемый в рекламные объявления. Таким образом сайты и рекламные компании могут отслеживать, какие ресурсы посещают пользователи, и другое их поведение в Сети. Защититься от подобных скриптов можно с помощью блокировщиков рекламы или специальных программ и расширений для браузеров.

Однако Вибирал нашел способ, позволяющий отслеживать перемещение курсора мыши на интернет-странице без использования JavaScript. Для данной цели применяется только HTML и CSS, что значительно затрудняет блокирование такого метода отслеживания.

Новый метод предполагает создание сетки из DIV, в которых применяется CSS псевдокласс :hover. Данный псевдокласс подставляет новое фоновое изображение всякий раз, когда пользователь наводит курсор мыши на блок в сетке. Поскольку запрос изображения осуществляется в фоновом режиме, браузер не отображает данную информацию и таким образом все запросы проходят незаметно для пользователя.

Как отметил исследователь, подобный подход работает и в браузере Tor с отключенным JavaScript. Вибирал опубликовал видео с демонстрацией новой технологии (ниже), а также разместил на GitHub PoC-код.

https://www.securitylab.ru/news/499051.php
Аноним 13/05/19 Пнд 13:55:47 #2 №5126524     RRRAGE! 0 
хакер открыл для себя вёрстку
Аноним 13/05/19 Пнд 13:56:57 #3 №5126530     RRRAGE! 0 
>>5126505 (OP)
>Wybiral
Koho wybiral? Nawiszczo wybiral?
Аноним 13/05/19 Пнд 13:57:58 #4 №5126539     RRRAGE! 24 
>>5126505 (OP)
Тут анон рассказывал как двачера в тюрьме на парашу определили, потому что знали его интернет-историю.
Давайте расскажем эту эпопею пиндосам (они любят жалеть пидоров), пусть они отменят этот хтлм и ксс.
Аноним 13/05/19 Пнд 13:59:35 #5 №5126548     RRRAGE! 0 
>>5126539
и ксс го тоже
Аноним 13/05/19 Пнд 14:02:20 #6 №5126567 
>>5126539

кулстори?
Аноним 13/05/19 Пнд 14:02:34 #7 №5126572     RRRAGE! 0 
Я же говорил, что интернет это один большой баг, но который почему то работает.
Аноним 13/05/19 Пнд 14:05:21 #8 №5126590     RRRAGE! 8 
>>5126572
>баг

маня не знает что при составлении html5 при переходе с html4 гугл без смазки надавил на все фонды и продвинул "зондовые" теги.
Аноним 13/05/19 Пнд 14:10:49 #9 №5126617     RRRAGE! 1 
>>5126590
Мне скрывать нечего. Мусора и так знают,что я курю анашу.
Аноним 13/05/19 Пнд 14:14:33 #10 №5126641     RRRAGE! 0 
>>5126505 (OP)
Вынул мышь из юсб порта. Шах и мат хакеры!
Аноним 13/05/19 Пнд 14:15:01 #11 №5126645     RRRAGE! 0 
>>5126617
Мы даже знаем, что ты дешевая анальная шлюха.
Аноним 13/05/19 Пнд 14:15:31 #12 №5126650 
>>5126505 (OP)
Угу, способ рабочий, подтверждаю. Только нахуя?
Аноним 13/05/19 Пнд 14:20:42 #13 №5126691     RRRAGE! 0 
>>5126530
Navalnogo
Аноним 13/05/19 Пнд 14:21:31 #14 №5126696     RRRAGE! 0 
>>5126650
>Только нахуя?
Чтобы знать какой рукой анон дрочит, а какой жопу щекочет. Зачем еще по твоему нужны зонды?
Аноним 13/05/19 Пнд 14:21:42 #15 №5126697 
giphy[1].gif
>>5126505 (OP)
Аноним 13/05/19 Пнд 14:28:36 #16 №5126738 
>>5126505 (OP)
>V
Аноним 13/05/19 Пнд 14:31:55 #17 №5126757     RRRAGE! 0 
>>5126505 (OP)
>новый метод, с помощью которого сайты могут отслеживать перемещение курсора мыши посетителей, используя исключительно HTML и CSS
В чем проблема создать расширение, которое в фоне будет эмулировать рандомные перемещения курсора в различные области и тем самым создавать информационный шум?
Аноним 13/05/19 Пнд 14:32:31 #18 №5126760     RRRAGE! 8 
>>5126505 (OP)
Что про это думают окатыши крохотусика влада пыни?
Аноним 13/05/19 Пнд 14:42:50 #19 №5126831     RRRAGE! 0 
>>5126505 (OP)
И че им даст информация о том что я потирибонькал курсор над определенной областью? Инфу о том что я потенциально кликнул на ссылку? Так это и без яваскрипта можно узнать. Ах да, если количество пользователей будет больше чем 3.5 человека - эта хуйня положит им сервак если на каждое сраное шевеление мышкой будет запрос на сервер там же по замыслу не просто изображение, а какой то обработчик должен быть.
Аноним 13/05/19 Пнд 14:46:09 #20 №5126862     RRRAGE! 0 
>>5126505 (OP)
Тупа
> $.removeClass('hoverCssClass');
Аноним 13/05/19 Пнд 14:46:39 #21 №5126864     RRRAGE! 0 
1556201278132354225.png
Аноним 13/05/19 Пнд 14:47:18 #22 №5126869     RRRAGE! 0 
>>5126831
Ну вот ФБ например смотрит какие ты посты [expand this post].
Досье собирается до мельчайших деталей.
Аноним 13/05/19 Пнд 14:48:08 #23 №5126873 
15391017752111.jpg
15391017752100.jpg
>>5126864
Аноним 13/05/19 Пнд 14:49:10 #24 №5126877     RRRAGE! 0 
>>5126862
> $.
мы вам перезвоним
Аноним 13/05/19 Пнд 14:50:49 #25 №5126883 
>>5126869
И время на чтение постов тоже считают, типа задержался на каком-то баннере, хуярим рекламу пацаны, наш клиент.
Аноним 13/05/19 Пнд 14:51:30 #26 №5126889 
>>5126883
В том числе рекламу.
Аноним 13/05/19 Пнд 14:57:07 #27 №5126924     RRRAGE! 0 
15527267526000.jpg
>>5126757
Аноним 13/05/19 Пнд 15:00:18 #28 №5126946     RRRAGE! 1 
>>5126505 (OP)
> DIV, в которых применяется CSS псевдокласс :hover
пиздос, у них новостей нет?
Аноним 13/05/19 Пнд 15:01:39 #29 №5126950     RRRAGE! 0 
>>5126757
Идея конечно неплохая, но, как говорится, ДОЖИЛИ.
Аноним 13/05/19 Пнд 15:01:42 #30 №5126951     RRRAGE! 0 
>>5126883
Я так на ютубе курсор держу подальше от рекомендуемого, чтобы еще больше мне говна не насоветовал
держу в курсе
Аноним 13/05/19 Пнд 15:03:13 #31 №5126966 
>>5126869
А за вк что скажешь? Без иронии спрашиваю
Аноним 13/05/19 Пнд 15:05:34 #32 №5126984     RRRAGE! 0 
>>5126966
за лайки наказания
Аноним 13/05/19 Пнд 15:06:30 #33 №5126992     RRRAGE! 0 
Выходит с помощью отслеживания движения курсора мыши можно сделать поведенческий отпечаток человека?
Аноним 13/05/19 Пнд 15:08:03 #34 №5127007 
>>5126548
Ты определись, ксс или кс го.
Аноним 13/05/19 Пнд 15:10:18 #35 №5127024     RRRAGE! 0 
>>5126992
Давно уже делают
Аноним 13/05/19 Пнд 15:11:16 #36 №5127031 
>>5126505 (OP)
Хуясе там трафика будет? Провайдер не будет банить такие сайты?
Аноним 13/05/19 Пнд 15:14:19 #37 №5127049     RRRAGE! 0 
>>5126505 (OP)
Только, если твой браузер поддерживает CSS 3. А вы думали про даунгрейд на картинках с даркнетом просто так пишут?
Аноним 13/05/19 Пнд 15:15:04 #38 №5127054 
>>5126966
Там гриф секретности, чтобы товарищи майоры за звёздочками просто так не лезли. Но в целом каждый твой пук вкудахте ещё с дуровских времён записан.

Я там себя нашёл, зарегистрированого по ЖЕКовским данным.
Аноним 13/05/19 Пнд 15:17:06 #39 №5127069 
>>5126966
Про СОРМ слышал?
Аноним 13/05/19 Пнд 15:19:18 #40 №5127081     RRRAGE! 0 
>>5127024
Статистика движений курсора должна куда то записываться. Можно же написать скрипт который будет рандомно заменять эти данные.
Аноним 13/05/19 Пнд 15:21:41 #41 №5127095     RRRAGE! 0 
>>5126539
Пиздеж. На какую блять парашу по интернет истории?
Разве что у него там мобила была и он в ней "клубничку" смотрел
Аноним 13/05/19 Пнд 15:22:10 #42 №5127097     RRRAGE! 0 
Я ПОКАКАЛ
Аноним 13/05/19 Пнд 15:26:16 #43 №5127131 
>>5126966
Про дело Мотузной почитай.
Аноним 13/05/19 Пнд 15:28:10 #44 №5127146     RRRAGE! 0 
MmSzq84e.png
>>5126505 (OP)
У меня вопрос.

А КАК КЛИКАТЬ?
Аноним 13/05/19 Пнд 15:28:35 #45 №5127150 
>>5127069
А при чём здесь вк? Оно и к гуглу с фейсбуком одинаково относится.
Аноним 13/05/19 Пнд 15:29:07 #46 №5127153     RRRAGE! 0 
Я ПОКЛИКАЛ
Аноним 13/05/19 Пнд 15:30:19 #47 №5127162 
>>5127069
СОРМ - это купленый у макафе сниффер, к которому амеры не поставляют апдейт.
Аноним 13/05/19 Пнд 15:55:39 #48 №5127310     RRRAGE! 0 
xrbxuctodgegmfij.jpg
>>5127146
НЫРМАЛЬНО БУИТ КЛИКОТЬ, НЫРМАЛЬНО

https://jsfiddle.net/o5zeawnq/
Аноним 13/05/19 Пнд 16:08:12 #49 №5127384 
>>5127310
Бля, нахуй такие ссылки давать, мразь? Я только кликнул, а из монитора уже майор госбезопасности вылезает.
Аноним 13/05/19 Пнд 16:18:19 #50 №5127442 
хоть один сайт бы привел в качестве примера с такой версткой
а то чет звучит сомнительно и вери неудобно разрабатывать приложение с таким "зондом"
Аноним 13/05/19 Пнд 17:16:11 #51 №5127645     RRRAGE! 0 
>>5126951
Просто репорти всю хуйю, которая тебе не нравится.
Аноним 13/05/19 Пнд 17:16:39 #52 №5127649     RRRAGE! 0 
biodegradeable.jpg
>>5127442
> чет звучит сомнительно
Аноним 13/05/19 Пнд 17:30:16 #53 №5127705     RRRAGE! 1 
>>5126505 (OP)
Главное чтобы действительно злодеев находили и сажали.

Терпила
Аноним 13/05/19 Пнд 17:46:09 #54 №5127777     RRRAGE! 0 
>>5126590
Еще и активно продвигает тег portal, который вообще одна большая дыра, извините за каламбур.
Аноним 13/05/19 Пнд 17:52:28 #55 №5127803 
>>5126697
Because they want to rule the world.
Аноним 13/05/19 Пнд 17:53:49 #56 №5127809 
>>5127007
Да все там есть, и 1,6!
Аноним 13/05/19 Пнд 18:00:17 #57 №5127831 
нда
Аноним 13/05/19 Пнд 18:10:42 #58 №5127863 
>>5126641
обратно только аккуратнее вставляй https://www.youtube.com/watch?v=ovfZXeGvjN8
Аноним 13/05/19 Пнд 18:42:30 #59 №5127973     RRRAGE! 3 
Вы все просто в корне неправильно подходите к информационной безопасности в современном мире. Вы стараетесь ее защитить от чужого доступа, а нужно жить так, что бы вам нечего было терять.
Аноним 13/05/19 Пнд 18:48:25 #60 №5127995 
>>5126864
Лел, я думал ито боты отправляют такие смски и потом подключается оператор, если ты чет написал в ответ.
Аноним 13/05/19 Пнд 18:48:26 #61 №5127996 
>>5126873
Это реклама профи.ру или что?
Аноним 13/05/19 Пнд 19:04:51 #62 №5128071 
>>5127310
Нужно рядом с мышкой элементы загружать и z-index делоть, чтобы можно было кликоть.
Аноним 13/05/19 Пнд 19:24:43 #63 №5128186 
>>5126505 (OP)
>За каждым движением мыши следят через html и css...
Это тонкий намек на то, что для ПК бизапаснее будут моняторы с встроенным сенсором вместо мышки?
Аноним 13/05/19 Пнд 20:03:58 #64 №5128497     RRRAGE! 0 
Владимир Владимирович Сисян уже поручил разобраться?
Аноним 13/05/19 Пнд 20:32:14 #65 №5128634 
>>5126650
Ради лулзов. Чтобы у шизиков бомбануло.
Аноним 13/05/19 Пнд 20:36:25 #66 №5128658     RRRAGE! 2 
>>5128497
Когда это Леха имя и отчество то поменять успел?
Аноним 13/05/19 Пнд 20:39:23 #67 №5128665 
>>5128658
Леха Кабаев?
Аноним 13/05/19 Пнд 20:46:06 #68 №5128687 
>>5127995
Боты пишут начальные фразы. Потом вафлист полез код странички смотреть, запросы менять, и его попросили объяснить причину своих действий.
Аноним 13/05/19 Пнд 20:51:38 #69 №5128709 
>>5128665
Леха Пыняев.
Аноним 13/05/19 Пнд 20:55:53 #70 №5128736 
>>5128709
Не знаю кто это. Знаю только Лехаима Кабаевича Лобстера
Аноним 13/05/19 Пнд 21:22:05 #71 №5128895 
615123246353.jpg
>>5128736
> Знаю только Лехаима Кабаевича Лобстера
comments powered by Disqus

Отзывы и предложения