Car-tech

Los modos de privacidad del navegador no son tan privados Después de todo

Si tienes un XIAOMI, DEBES activar estas opciones!!

Si tienes un XIAOMI, DEBES activar estas opciones!!
Anonim

Todos los principales navegadores web tienen un modo de privacidad que se supone que cubre las pistas de un usuario después de que finaliza una sesión de Internet, pero un trío de investigadores ha descubierto que esos modos no eliminan todos los rastros de las actividades de un internauta..

Por ejemplo, Mozilla Firefox tiene algo llamado "protocolo de controlador personalizado" que crea direcciones URL que se almacenan incluso después de que un usuario abandona el modo de privacidad.

Obra: Peter y Maria Hoey Los certificados Secure también se pueden usar para frustrar el propósito de modos de privacidad Firefox, Internet Explorer y Safari admiten el uso de certificados de cliente SSL. Un sitio web, a través de JavaScript, puede indicarle a un navegador que genere un par de claves pública / privada del cliente SSL. Ese par de claves es retenido por el navegador incluso después de que finaliza la sesión de privacidad. Además, si un sitio utiliza un certificado autofirmado, IE y Safari lo almacenarán localmente en una bóveda de certificados de Microsoft y permanecerá allí cuando finalice la sesión de privacidad. Por lo tanto, cualquiera que sepa dónde buscarlo puede encontrarlo y obtener un vistazo de los viajes de Internet de un usuario.

[Más información: cómo eliminar el malware de su PC con Windows]

Internet Explorer también tapa la cubierta de un usuario en privacidad modo cuando inicia solicitudes SMB con un servidor web. "Incluso si el usuario está detrás de un proxy, borra el estado del navegador y usa InPrivate, las conexiones SMB identifican al usuario en el sitio remoto", dijeron los investigadores: Gaurav Aggarwal y Dan Boneh, de la Universidad de Stanford, y Colin Jackson, de Carnegie. Mellon University - escribió en un documento programado para ser presentado la próxima semana en el Usenix Security Symposium en Washington, DC

Sin embargo, el trío descubrió que la falla de SMB puede ser insignificante porque muchos ISP filtran el puerto SMB 445.

también levantó una bandera roja sobre la posibilidad de que los complementos del navegador socaven los modos de privacidad. "Los complementos del navegador (extensiones y complementos) plantean un riesgo de privacidad para la navegación privada porque pueden persistir en el estado del disco sobre el comportamiento de un usuario en modo privado", escribieron los investigadores.

"Los desarrolladores de estos complementos puede que no hayan considerado el modo de navegación privada mientras diseñan su software y su código fuente no está sujeto al mismo escrutinio riguroso al que están sujetos los navegadores ", agregaron.

Los investigadores también descubrieron una forma para que los webmasters determinen si un usuario accediendo a su sitio en modo de privacidad. Reconocieron, sin embargo, que la técnica que utilizaron explotó un ataque que ya había sido arreglado en Safari, que pronto se cerraría en Firefox, y se espera que se cierre pronto en IE y Chrome.

La línea inferior de la investigación del trío: no haga nada en el modo de privacidad que no haría con su jefe mirando por encima del hombro.