Brauzer himoyasi va reklama blokerlarini chetlab o’tishning yangi usullari kashf etildi.

Исследователи проанализировали семь браузеров и 46 расширений.

Belgiyaning Leuven katolik universiteti tadqiqotchilari guruhining so’zlariga ko’ra, brauzerlarga kiritilgan xavfsizlik va maxfiylikni himoya qilish yechimlari, jumladan, reklama blokerlari, ilgari o’ylanganidek xavfsiz emas. Tadqiqotchilar yettita brauzer va 46 ta kengaytmani tahlil qilishdi. So’nggi ikki yil ichida bir nechta brauzerlar Firefox-ning kuzatuv himoyasi funksiyasi va Opera-ning o’rnatilgan reklama blokeri kabi xavfsizlik yechimlari uchun o’rnatilgan qo’llab-quvvatlashni qo’shdilar.

Bundan tashqari, mutaxassislar reklamalarni bloklaydigan va reklama beruvchilarga foydalanuvchilarni cookie-fayllar orqali kuzatishga to’sqinlik qiladigan ikki turdagi kengaytmalarni o’rganishdi.

Mutaxassislarning fikriga ko’ra, ular har bir brauzer yoki kengaytmada himoyasini chetlab o’tadigan kamida bitta usulni topdilar. Tadqiqot davomida mutaxassislar brauzerlar va kengaytmalar foydalanuvchi cookie-fayllari uchun saytlararo so’rovlarni quyidagilar orqali bloklaganligini tekshirdilar:

– API AppCache;

– kamroq ma’lum bo’lgan HTML teglaridan foydalanish;

– «Joylashuv» sarlavhasi;

>meta<teglarining turli xil yo’naltirishlari;

– PDF fayllariga o’rnatilgan JavaScript kodi;

– JavaScript xususiyati location.href;

– обслуживающий персонал.

Bundan tashqari, tadqiqotchilar Alexa Top tomonidan reytinglangan eng mashhur 10 000 ta veb-saytni ko’rib chiqdilar va reklama beruvchilar va foydalanuvchilarni kuzatish xizmatlari ular kashf etgan usullardan birini qo’llayotganliklarini isbotlash uchun 160 059 ta veb-sahifaga tashrif buyurdilar.

Skanerlash natijalari shuni ko’rsatdiki, hozirda biron bir veb-sayt taqdim etilgan himoyani chetlab o’tish usullaridan foydalanmaydi.

Для того, чтобы помочь пользователям оставаться в безопасности, исследователи уведомили разработчиков браузеров, а также предложили решения для исправления API-интерфейсов.

O‘xshash maqolalar