Car-tech

浏览器'隐私模式'之后并非如此隐私研究人员发现“隐私模式”无法清除网络的所有痕迹冲浪者的活动

三星瀏覽器好用嗎? 一次自帶阻擋廣告、暗色模式與指紋密碼驗證功能!

三星瀏覽器好用嗎? 一次自帶阻擋廣告、暗色模式與指紋密碼驗證功能!
Anonim

例如,Mozilla Firefox有一些称为“自定义处理程序协议”的东西,即使在用户离开隐私模式之后,它也会创建挂起的URL。

作品:Peter和Maria HoeySecure证书也可以用来阻止目的的隐私模式。 Firefox,Internet Explorer和Safari都支持使用SSL客户端证书。通过JavaScript,网站可以指示浏览器生成SSL客户端公钥/私钥对。即使在隐私会话结束后,该密钥对仍由浏览器保留。此外,如果网站使用自签名证书,则IE和Safari会将其存储在Microsoft证书保险库中的本地,并在隐私会话结束时保留在那里。因此,任何知道在哪里寻找它的人都可以找到它并浏览用户的互联网旅行。

[进一步阅读:如何从Windows PC中删除恶意软件]

Internet Explorer还会在隐私中打开用户的封面模式时,它启动与Web服务器的SMB请求。研究人员 - 即斯坦福大学的Gaurav Aggarwal和Dan Boneh以及卡内基的科林杰克逊,“即使用户在代理后面,清除浏览器状态并使用InPrivate,SMB连接也能将用户标识到远程站点。”梅隆大学 - 在下周将在华盛顿举行的Usenix安全研讨会上发表的一篇论文中写道,但是,三人发现SMB漏洞可能微不足道,因为许多ISP筛选SMB端口445.

他们也提出了一个关于浏览器插件潜在危害隐私模式的红旗。研究人员写道:“浏览器插件(扩展和插件)对隐私浏览造成隐私风险,因为它们可以在私人模式下将用户的行为持续保存在磁盘中。”这些附加组件的开发人员在设计软件时可能没有考虑隐私浏览模式,其源代码不受浏览器所经受的严格审查“,他们补充道,”研究人员还发现了一种网站管理员确定用户是否是以隐私模式访问他们的网站。然而,他们承认,他们使用的技术利用了Safari中已经修复的攻击,很快就会在Firefox中关闭,并且预计很快会在IE和Chrome中关闭。

三重奏的研究:不要在隐私模式下做任何事情,你不会在你的老板看着你的肩膀时做任何事情