<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網站現在可以跨多個Web瀏覽器在線跟蹤您

    VSole2022-08-10 02:00:00

    一組研究人員最近開發了一種跨瀏覽器指紋識別技術— 這是第一種基于擴展、插件、時區以及是否安裝了廣告攔截器等信息跨多個瀏覽器準確跟蹤用戶的可靠技術。

    以前的指紋識別方法通常只適用于單個瀏覽器,但新方法使用操作系統和硬件級別的功能,并適用于多個瀏覽器。

    這種新的指紋識別技術將Firefox瀏覽器留下的數字指紋與同一設備上運行的Chrome瀏覽器或Windows Edge留下的指紋聯系起來。

    這使得這種方法對廣告商特別有用,使他們能夠繼續向在線用戶提供有針對性的廣告,即使他們通過切換瀏覽器來避免這些廣告。

    這項新技術可以在一篇名為通過操作系統和硬件級功能進行(跨)瀏覽器指紋識別[PDF]作者:Lehigh大學的曹英志和宋麗,以及圣路易斯的華盛頓大學的埃里克·維曼斯。

    跨瀏覽器指紋識別技術依賴于“許多新穎的操作系統和硬件功能,尤其是計算機圖形功能”,每臺計算機的這些功能略有不同。

    例如,該技術可以通過執行20個獨特的WebGL任務來識別機器,同時使用精心選擇的計算機圖形參數(如紋理、抗鋸齒、燈光和透明度)在web瀏覽器中渲染3D圖形。

    總共有36個新功能獨立于特定瀏覽器工作,盡管它們并不局限于機器上的一個特定web瀏覽器。

    目前測試的功能包括時區、CPU內核數、GPU、GPU渲染結果的哈希值、插件、字體、音頻、屏幕比例和深度、WebGL、廣告屏蔽、畫布、cookie、編碼和語言。

    研究人員在GitHub上提供了實用的演示和在線開源代碼。他們進行了一項涉及3615個指紋和1903名用戶的測試,發現他們的方法成功識別了99.2%的用戶。

    另一方面,一種名為AmIUnique的單瀏覽器指紋識別技術的成功率為90.8%。

    論文指出:“這種方法是輕量級的,但我們需要找到所有可能的可提取指紋的地方,例如畫布和音頻上下文:如果缺少一個地方,瀏覽器仍然可以以某種方式提取指紋。我們將其作為我們未來探索正確的虛擬化層的工作”。

    研究人員還指出,這種新的跨瀏覽器指紋識別技術并不太糟糕,因為在某些情況下,這種方法可以作為跨多個瀏覽器進行更強的多因素用戶身份驗證的一部分。

    例如,銀行可以使用這種技術來檢查登錄在線帳戶的用戶是否正在使用以前每次訪問時使用過的計算機,確保登錄是合法的,即使用戶使用的是與平常不同的計算機。

    研究人員計劃在2月26日至3月1日在加利福尼亞州圣地亞哥舉行的網絡和分布式系統安全研討會上發表論文。

    web開發web技術
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Web 應用通常用于對外提供服務,由于具有開放性的特點,逐漸成為網絡攻擊的重要對象,而漏洞利用是實現 Web 攻擊的主要技術途徑。越權漏洞作為一種常見的高危安全漏洞,被開 放 Web 應 用 安 全 項 目(Open Web Application Security Project,OWASP) 列 入 10 個 最 關 鍵Web 應用程序安全漏洞列表。結合近幾年披露的與越權相關的 Web 應用通
    Web日志安全分析淺談
    2022-01-12 06:36:15
    attack=test';select//1//from/**/1,此時請求狀態碼為200,但是此注入攻擊并沒有得到執行,實際情況中,還會有更多情況導致產生此類的噪聲數據。拋開這類情況不談,我們來說說在一般應急響應場景中我們分析日志的常規辦法。假設我們面對的是一個相對初級的黑客,一般我們直接到服務器檢查是否存有明顯的webshell即可。
    2021 年 6 月 21 日,Scott Logic 發布了 2021 年 WebAssembly 用戶報告。報告中顯示 69% 的受訪者認為 Wasm 將對未來的 Web 開發產生非常大的影響,同時受訪者還預計 Wasm 將會對不同應用領域產生重要影響。
    十大常見web漏洞
    2021-10-23 05:12:42
    SQL注入攻擊(SQL Injection),簡稱注入攻擊、SQL注入,被廣泛用于非法獲取網站控制權,是發生在應用程序的數據庫層上的安全漏洞。在設計程序,忽略了對輸入字符串中夾帶的SQL指令的檢查,被數據庫誤認為是正常的SQL指令而運行,從而使數據庫受到攻擊,可能導致數據被竊取、更改、刪除,以及進一步導致網站被嵌入惡意代碼、被植入后門程序等危害。
    AI模型通過與規則引擎相結合,可以有效提高Web攻擊檢測準確率,降低誤報率。綠盟科技基于TADK打造的針對Web攻擊的AI檢測方案,可以有效擬合SQL注入、XSS攻擊數據,檢測模型在測試中達到較高的檢測準確率,對于正常流量的誤報率較低,同時檢測模型的時間開銷較小。該方案在檢測準確率和性能方面均有優異表現,有利于進一步降低Web攻擊檢測的誤報率、漏報率,推動Web攻擊防御進一步邁向自動化、智能化。
    最全的Python開發庫!
    2022-07-01 08:24:52
    Web 框架主要用于網站開發,可以實現數據的交互和業務功能的完善。使用 Web 框架進行 網站開發的時候,在進行數據緩存、數據庫訪問、數據安全校驗等方面,不需要自己再重新實現,而是將業務邏輯相關的代碼寫入框架就可以。
    在當今互聯網時代,網絡安全尤為重要,安全之行,始于足下。有些小伙伴可能比較迷茫,不知道什么安全書可以幫助到自己。圖靈君特意為大家整理了安全書單,希望這些書可以幫助到各位。
    瀏覽器的沙盒技術
    2023-03-15 10:07:58
    它有助于將數據與外部安全威脅和不安全瀏覽隔離開來。引爆技術可以幫助發現 Web 瀏覽器中的新漏洞及其緩解措施。broker 和 target 是構成 Chromium 瀏覽器沙箱的兩個進程。Firefox 瀏覽器沙盒為了保護本地系統免受威脅,Firefox 在沙箱中執行不受信任的代碼。Firefox 瀏覽器通過使用父進程和子進程進行沙盒化。
    筆者重點分析他們之間的關聯關系及架構組成。Wrapper:表示一個 Servlet,它負責管理 Servlet 的生命周期,并提供了方便的機制使用攔截器。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类