התחברות לאתר

  • פותח הנושא רש
  • פורסם בתאריך

רש

New member
התחברות לאתר

מענין מה יכול מפעיל אתר לצורך הענין מישהו מתחכם, לאסוף מידע על הגולש. מדובר כאשר אופציית העוגיות מושבתת בהנחה שאולי בעבר בכל זאת הושתלה עוגיה. הכוונה לאתרים מזדמנים ולא כאלה שמוגדרים באקספלורר כבטוחים.
 

uzi2

Active member
תלוי.

נתחיל ממה שאפשר להשיג בדרכים חוקיות וללא הסכמים עם חברות אחרות. פחות או יותר http://privacy.net מראה לך מה אתר יכול למצוא עליך שלא דרך הסכמים עם חברות אחרות ורק על פי מה שהדפדפן שלך מוסר לו. לגבי עוגיות, עקרונית מספיק שתהיה עוגיה אחת מהאתר (כזו שנותנת לך זיהוי ייחודי) כדי שלאתר לא יהיה צורך לשים עוגיות נוספות. במקרה כזה את כל מה שהוא אוסף עליך הוא שומר אצלו במאגר, ואצלך יש רק מפתח מזהה יחודי. לשים לב ל- referrer שקצת מוצנע שם: אם אתה מגיע לאתר דרך קישור, אז האתר יוכל לדעת מאיפה הגעת. אבל כמובן, אפשר להשיג אינפורמציה נוספת, למשל דרך מה שקרוי web bugs. ישנן חברות שעוסקות מאיסוף אינפורמציה על גולשים. אתרים שנמצאים בקשרים איתן, שמים בעמודי ה- WWW שלהם מה שקרוי web bug. תמונה קטנה ובלתי נראית בגודל של פיקסל על פיקסל (או לפעמים תמונה נראית ויותר גדולה) שנמצאת באתר של החברה שאוספת את הנתונים, ושהאתר שאליו נכנסת שותל אותה באתר שלו. במקרה כזה הדפדפן מושך את התמונה הנ"ל. הכתובת של התמונה באתר שאוסף אותה, מספרת לשרת את האינפורמציה שיש לאתר הנ"ל לספר על ההתחברות שלך, וכך האתר הנ"ל (שכדי שתהיה לזה משמעות, חייב שתהיה עוגיה שלו על המחשב שלך, שמזהה אותך באופן ייחודי), יכול לאסוף עליך נתונים, מכל מיני אתרים שאתה מבקר בהם ולהצליב מידע. לדוגמא באלו אתרים אתה נוהג לבקר וכדומה. זה שימושי כדי להחליט אלו פרסומות לשים באתרים שבהם אתה מבקר. ויש כמובן דרכים פחות חוקיות לאסוף עליך נתונים, וזה תוך שימוש בחורי אבטחה שיש באינטרנט אקספלורר. לצערינו הרב עדיין יש באינטרנט אקספלורר לא מעט חורי אבטחה ידועים שעדיין מחכים שמייקרוסופט תתפנה להוציא להם עדכוני אבטחה, ובעזרתם אתר יכול לעשות מה שהוא רק רוצה על המחשב שלך (ביחוד אם אתה מאפשר ActiveX לאתר הנ"ל אבל לא רק). בהגדרות ברירת המחדל, אתה מאפשר signed ActiveX לכל האתרים שהם ב- Internet zone, ומצד אחד זו הגבלה קשוחה מדי לבטל את ההרצה שלהם (כי זה כרוך בחסימה גם של פלאגינים שימושיים) אבל המשמעות היא שהמחשב שך לא מאובטח. חלק מהאנטיוירוסים יודעים לזהות נסיונות לנצל חלק מחורי האבטחה הללו.
 
למעלה