Car-tech

Modos de Privacidade do Navegador' Não São Privados Afinal

Sua Conexão Não É Particular? COMO CORRIGIR no FireFox Mozilla E Google Chrome

Sua Conexão Não É Particular? COMO CORRIGIR no FireFox Mozilla E Google Chrome
Anonim

Todos os principais navegadores da Web têm um modo de privacidade que cobre as trilhas de um usuário depois que ele termina uma sessão na Internet, mas um trio de pesquisadores descobriu que esses modos não limpam todos os vestígios das atividades de um internauta

Por exemplo, o Mozilla Firefox tem algo chamado "protocolo de manipulador personalizado" que cria URLs que ficam penduradas mesmo depois que um usuário deixa o modo de privacidade.

Obra: Certificados Peter e Maria HoeySecure também podem ser usados ​​para impedir o propósito de modos de privacidade. O Firefox, o Internet Explorer e o Safari suportam o uso de certificados de cliente SSL. Um site, através de JavaScript, pode instruir um navegador para gerar um par de chaves pública / privada de cliente SSL. Esse par de chaves é retido pelo navegador mesmo depois que a sessão de privacidade termina. Além disso, se um site usar um certificado autoassinado, o IE e o Safari o armazenarão localmente em um cofre de certificados da Microsoft e permanecerão assim quando a sessão de privacidade terminar. Assim, qualquer um que saiba onde procurá-lo poderá encontrá-lo e vislumbrar as viagens da Internet de um usuário.

[Leitura adicional: Como remover malware do seu PC Windows]

O Internet Explorer também ofusca a privacidade de um usuário modo quando inicia solicitações SMB com um servidor da Web. "Mesmo que o usuário esteja atrás de um proxy, apague o estado do navegador e use InPrivate, as conexões SMB identificam o usuário ao site remoto", afirmam os pesquisadores Gaurav Aggarwal e Dan Boneh, da Stanford University, e Colin Jackson, da Carnegie. Mellon University - escreveu em um documento programado para ser apresentado na próxima semana no Simpósio de Segurança Usenix em Washington, DC

No entanto, o trio descobriu que a falha SMB pode ser insignificante porque muitos provedores filtram porta SMB 445.

Eles também levantou uma bandeira vermelha sobre o potencial de add-ons do navegador para minar os modos de privacidade. "Os complementos do navegador (extensões e plug-ins) representam um risco de privacidade para a navegação privada, porque eles podem persistir no disco sobre o comportamento do usuário no modo privado", escreveram os pesquisadores.

"Os desenvolvedores desses complementos pode não ter considerado o modo de navegação privada ao projetar seu software e seu código-fonte não está sujeito ao mesmo escrutínio rigoroso a que os navegadores estão sujeitos ", acrescentaram. Os pesquisadores também descobriram uma maneira de os webmasters determinarem se um usuário era acessando seu site no modo de privacidade. Eles reconheceram, no entanto, que a técnica que eles usaram explorou um ataque que já havia sido corrigido no Safari, que logo seria desativado no Firefox, e deve ser fechado em breve no IE e no Chrome.

a pesquisa do trio: não faça nada no modo de privacidade que você não faria com seu chefe olhando por cima do seu ombro.