<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    16 種 Web API 對蘋果用戶隱私構成威脅

    一顆小胡椒2020-06-29 11:12:53

    蘋果表示,16種新Web API為在線廣告商增加新的用戶指紋識別機會。

    蘋果公司本周表示,它拒絕在Safari中實施16種新Web技術(Web API),因為它們通過為用戶指紋識別開辟新途徑,對用戶隱私構成了威脅。

    蘋果公司由于用戶指紋問題而拒絕在Safari中使用的技術包括:

    • Web藍牙-允許網站連接到附近的Bluetooth LE設備。
    • Web MIDI API-允許網站枚舉,操縱和訪問MIDI設備。
    • 磁力計API-允許網站訪問有關設備周圍主要磁場的數據,該數據由設備的主要磁力計傳感器檢測到。
    • Web NFC API-允許網站通過設備的NFC閱讀器與NFC標簽進行通信。
    • 設備內存API-允許網站接收以GB為單位的設備內存。
    • 網絡信息API-提供有關設備用于與網絡通信的連接信息,并提供一種在連接類型更改時通知腳本的方法。
    • 電池狀態API-允許網站接收有關主機設備電池狀態的信息。
    • Web藍牙掃描-允許網站掃描附近的Bluetooth LE設備。
    • 環境光傳感器-使網站可以通過設備的本機傳感器獲取托管設備周圍環境光的當前亮度或照度。
    • EME的HDCP策略檢查擴展名-允許網站檢查在媒體流/播放中使用的HDCP策略。
    • 接近傳感器-允許網站檢索有關設備與物體之間距離的數據,該數據由接近傳感器測量。
    • WebHID-允許網站檢索有關本地連接的人機接口設備(HID)設備的信息。
    • 串行API-允許網站從串行接口寫入和讀取數據,這些接口被微控制器,3D打印機和其他設備使用。
    • Web USB-使網站可以通過USB(通用串行總線)與設備進行通信。
    • 地理位置傳感器(背景地理位置)-舊的地理位置API的更新版本,可讓網站訪問地理位置數據。
    • 用戶空閑檢測-讓網站知道用戶何時空閑。

    蘋果公司聲稱上述16種Web API將允許在線廣告商和數據分析公司創建腳本來對用戶及其設備進行指紋識別。

    用戶指紋是廣告客戶在每個用戶的瀏覽器中加載并運行的小腳本。腳本通常針對通用Web API或通用Web瀏覽器功能執行一組標準操作,并測量響應。

    由于每個用戶都有不同的瀏覽器和操作系統配置,因此每個用戶設備的響應都是唯一的。廣告商使用此唯一響應(指紋)以及其他指紋和數據點,為每個用戶創建唯一標識符。

    在過去的三年中,用戶指紋已經成為跟蹤在線廣告技術市場中用戶的標準方法。

    瀏覽器制造商一直在部署反跟蹤功能,這些功能限制了第三方(跟蹤)cookie的功能和范圍,從而向用戶指紋轉變。

    一些瀏覽器制造商還一直在部署對策,以通過最常用的方法(例如字體,HTML5 canvas和WebGL)防止指紋操作,但目前并非所有用戶指紋矢量都被阻止。

    此外,瀏覽器制造商正在不斷創建新的API,并將新的Web API添加到其代碼中。

    目前,蘋果已將上述16種Web API確定為最嚴重的違規者。但是,這家瀏覽器制造商表示,如果其中任何一項新技術“降低了指紋識別能力”,它將重新考慮將其添加到Safari中。

    蘋果表示:“ WebKit抵御指紋的第一道防線是不實施可增加指紋識別能力的Web功能,并且不提供保護用戶的安全方法。”

    蘋果表示,對于幾年前已經在Safari中實現的Web API,蘋果一直在努力限制其指紋識別能力。到目前為止,蘋果表示:

    • 刪除了對自定義字體的支持。這意味著只對同一系統的所有用戶顯示相同的內置字體。
    • 從用戶代理字符串中刪除了次要軟件更新信息。該字符串僅隨平臺和瀏覽器的市場營銷版本而改變。
    • 刪除了“不跟蹤”標志,該標志被用作指紋矢量,從而為啟用它的用戶增加了唯一性。
    • 刪除了對macOS上所有插件的支持。其他桌面端口可能有所不同。(插件在iOS上從來都不是問題。)
    • 網站必須獲得用戶許可才能訪問移動設備上的設備方向/運動API,因為運動傳感器的物理特性可能允許設備指紋識別。
    • 通過Web實時通信API(WebRTC)防止連接的相機和麥克風的指紋。
    指紋api
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    淺談云安全之K8S
    2021-07-14 05:06:00
    Kubernetes 是一個可移植的,可擴展的開源容器編排平臺,用于管理容器化的工作負載和服務,方便了聲明式配置和自動化。它擁有一個龐大且快速增長的生態系統。Kubernetes 的服務,支持和工具廣泛可用。
    Finger定位于一款紅隊在大量的資產中存活探測與重點攻擊系統指紋探測工具。在面臨大量資產時候Finger可以快速從中查找出重點攻擊系統協助我們快速展開滲透。實際效果URL批量掃描效果如下:調用api進行資產收集效果掃描如下:默認使用xlsx對數據進行保存,重點資產和普通資產分開展示:?
    Finger定位于一款紅隊在大量的資產中存活探測與重點攻擊系統指紋探測工具。在面臨大量資產時候Finger可以快速從中查找出重點攻擊系統協助我們快速展開滲透。
    Finger定位于一款紅隊在大量的資產中存活探測與重點攻擊系統指紋探測工具。在面臨大量資產時候Finger可以快速從中查找出重點攻擊系統協助我們快速展開滲透。
    蘋果表示,16種新Web API為在線廣告商增加新的用戶指紋識別機會。 蘋果公司本周表示,它拒絕在Safari中實施16種新Web技術(Web API),因為它們通過為用戶指紋識別開辟新途徑,對用戶隱私構成了威脅。 蘋果公司由于...
    API接口滲透測試
    2022-03-25 22:15:35
    MVC 將整個應用分成 Model、View 和 Controller 三個部分,而這些組成部分其實也有著幾乎相同的職責。SoapUI Free,手工測試SOAPSonar,SOAP UI 的替代。Burp Suite,代理攔截,跟蹤通信過程和結果,對通信進行重放和二次處理等。代理配置可以用 Burp 重放 SOAP 的探測 Payload。SUAP UI 會自動探測接口。
    隨著企業互聯網化進程的不斷深入,越來越多的業務被遷移到互聯網上,大量的業務交互和對外服務,導致企業大量使用API。因此,API已經成為業務的一個關鍵組件,企業必須優化和加速API,以提高App應用的性能、可靠性和用戶體驗。
    本文會詳細敘述客戶端風控對抗的“邊界值”在哪里,如果你是在做風控對抗 ,不管你是這場游戲中在演“貓”的角色還是“老鼠”的角色 。本文將站在上帝視角去講解對應的“規則” 和“玩法”,以及如何實現角色轉換。通過之前的系列文章,配合這篇文章希望每個小白玩家都能知道大廠是怎么玩的,如何設置游戲規則,我們應該如何進行解謎。而這個協議里面具體發送的內容,就是IPC協議裝的“包裹”就是用的Parcel 。
    IDC指出,API安全日漸成為了一個重要的數據安全、應用安全領域。具體而言,瑞數API安全管控平臺包括:API資產管理、攻擊防護、敏感數據管控、訪問行為管控四大模塊,為API接口提供完整的安全管控方案。自動對API接口實現分類、分組、并指派責任人,實現數據分權管理。未來,瑞數信息將持續打磨API安全技術和方案,為用戶帶來實實在在的價值,助力企業合規建設數據安全,有效抵御API新興威脅。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类