Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Прокачивай своего викинга, срази всех врагов и доберись до Одина!

Викинги Вальхалла

Мидкорные, Приключения, Ролевые

Играть

Топ прошлой недели

  • Carson013 Carson013 23 поста
  • Animalrescueed Animalrescueed 32 поста
  • Webstrannik1 Webstrannik1 52 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
DELETED
4 года назад

И опять Я.Директ⁠⁠

Я.Директ, обращение к вам, когда уже начнёте увольнять криворуких?
#Я не имею никаких связей с личным бизнесом
#Я не искал ничего связанного с Узбекистаном в последние 20 лет
#Я не собираюсь ничего никуда перевозить
и главное, у меня не установлены AdBlockи, никаких VPNов, я принимаю все cookie, еп вашу мать, ну прочитайте их, дайте мне в рекламе то, что мне нужно
А к Пикабу личное обращение, верните возможность отключать неинтересующую рекламу.

И опять Я.Директ
Показать полностью 1
Яндекс Реклама Контекстная реклама Cookie Adblock
19
88
watson2020
watson2020
4 года назад

Отслеживание действий в других приложениях⁠⁠

Отслеживание действий в других приложениях

Зашла я почитать, а тут такое! И главное, я могу только «попросить не отслеживать»...

Показать полностью 1
[моё] Электронные книги Литрес Cookie Длиннопост
26
2512
pedrolog
pedrolog
4 года назад
Информационная безопасность IT

Скоропортящиеся куки⁠⁠

Скоропортящиеся куки
Показать полностью 1
[моё] Cookie Интернет Пароль Авторизация Аутентификация Мемы Картинка с текстом
54
ChupaFX
4 года назад

Как избавиться от перехода на best.aliexpress.ru за минуту⁠⁠

Переадресация на best.aliexpress.ru при попытке открыть обычный aliExpress.com,  в конце-концов вызвало подгорание пониже спины, и пришлось с этим разобраться. (ну не люблю я вводить логины-пароли на сайтах "почти не отличимых от оригинала".)


Оказалось, все очень просто, по крайней мере в гугл-хроме, и не займет больше минуты времени.

Однако возможно, придется заново вводить логин и пароль для входа.


Итак.

1) В правом верхнем углу браузера, нажимаем три вертикальные точки, и внизу открывшегося меню ищем пункт "настройки".

2) В левой части открывшегося окна ищем пункт "Конфиденциальность и безопасность", жмем на него, после чего выбираем пункт "Файлы cookie и другие данные сайтов"

В новом открывшемся окне выбираем пункт "Все файлы cookie и данные сайта" (черти из гугла, по привычке, самые нужные настройки прячут как можно глубже.)

А дальше в окне поиска вводим часть названия AliExpress (чем больше букв введем - тем меньше вероятность зацепить поиском сайты с похожим названием) и жмем кнопку "удалить показанные ". Наверное можно заморочиться, и удалить только куки этого best.aliexpress, но лично я просто удалил все. (правда потом заново пришлось логинится на сайте AliExpress.)

Все, некоторое время можно работать спокойно :)

Показать полностью 3
[моё] AliExpress Cookie Переадресация Длиннопост
13
4
0pt1mist
4 года назад

Nemezida DNT - плагин, для защиты от сбора информации⁠⁠

Здравствуй, уважаемый читатель! Эта статья о стартап-проекте, она не является рекламой, в ней ничего не продается. Статья написана для повышения Вашей цифровой грамотности, а также, для того, чтобы Вы знали, что в скором будущем выйдет бесплатная версия продукта для домашних пользователей.  А теперь по подробнее.


Многие из нас слышали о слежке за пользователями в интернете и о сборе персональных данных, некоторые сталкивались с этим не понаслышке.


Неважно, являетесь вы домашним или корпоративным пользователем, все мы посещаем различные сайты, которые в той или иной мере вытягивают с наших устройств информацию о нас. Еще больше данных о себе и своем устройстве вы отдаёте, посещая вредоносные сайты.


Собирая эти данные и обрабатывая их, тот, кто ими завладел, может составить ваш цифровой портрет, состоящий из цифровых отпечатков или следов, оставленных в сети и этим уже занимаются злоумышленники, взломавшие 120 рекламных серверов.


Согласно результатам исследования EFF (Electronic Frontier Foundation), уникальность отпечатка браузера очень высока, и он содержит в себе нижеописанные данные:


• user-agent (включая не только браузер, но и версию ОС, тип устройства, языковые настройки, панели инструментов и т.п.);

• часовой пояс;

• разрешение экрана и глубину цвета;

• supercookies;

• настройки cookie;

• системные шрифты;

• плагины к браузеру и их версии;

• журнал посещений;

• другие данные.


Если говорить о статистике, то только раз на 286 777 случаев случается полное совпадение отпечатков браузеров двух разных пользователей.

Согласно еще одному исследованию, точность идентификации пользователя при помощи отпечатка браузера составляет 99,24%.


Рассмотрим вершину айсберга и приведём простые примеры, что может случиться с собираемыми о вас данными:


• сбор данных для ведения статистики;

• сбор данных для показа рекламы;

• сбор данных для продажи организациям;

• сбор данных для осуществления незаконных действий;

• сбор данных для проведения целенаправленных атак;

• сбор данных для кражи и мошенничества;

• многое другое.


А контролируете ли вы передачу этих данных, если да, то как? Какими средствами защиты информации и плагинами вы пользуетесь? На этот вопрос каждый из вас может ответить в комментариях.


Если еще сильнее углубиться в данную проблему, то какие данные могут утекать не только у обычных домашних пользователей, но и у сотрудников компаний? И к чему это может привести? Чтобы ответить на этот вопрос, предлагаю ознакомиться с рисунком 1.

Рисунок 1 – Схема формирования цифрового портрета

Многие из нас сталкивались с различными проблемами и неприятностями в офисе, и для наилучшего решения этих проблем некоторые прибегают к поиску решения в сети.


Ряд сотрудников IT, юридического, финансового и других отделов уже понимают, о чём речь. И эту информацию мы тоже отдаем неизвестным нам ресурсам, трекерам и маячкам, не говоря уже о злоумышленниках.


А теперь, зная ваш цифровой портрет и владея информацией о проблемах в организации и ее уязвимых точках, что с ней может сделать злоумышленник? Вопрос риторический.


Под прицелом остаются организации, ведущие разработки для оборонно-промышленного комплекса, космонавтики, медицины, научной деятельности и т.д.


Многие компании и их сотрудники становятся уязвимыми для целенаправленных ATP-атак, а это уже влечет за собой более крупные риски и ущерб. Готовы ли мы принимать эти риски?


Согласно проведённому мной опросу, многие руководители, специалисты и рядовые граждане не готовы к этим рискам, так как при их возникновении они сталкиваются или могут столкнуться с рядом проблем:


• понижение заработной платы;

• лишение премии;

• увольнение с работы;

• финансовые и репутационные риски организации.


На рисунке ниже вы можете ознакомиться с данными компании «Positive Technologies» за 2019 год и сделать выводы о типах украденных данных. Для статистики были взяты данные за 2019 год, так как отчет за весь 2020 год от «Positive Technologies» еще не сформирован.

Рисунок 2 – Типы украденных данных за 2019 год


Этот вопрос мы прояснили, но давайте постараемся ответить на вопрос «А как эти данные крадутся ещё?». Для ответа на этот вопрос мы обратимся к статистике от той же организации и рассмотрим ее на рисунке 3.

Рисунок 3 – Способы распространения ВПО


Помимо сбора информации о нас для формирования цифрового портрета, данные о нас собирают вредоносные сайты, которые не всегда блокируются средствами защиты информации, некоторые даже не оповещают об этом и для закрытия этого вектора угроз нужна эшелонированная защита. На рисунке 3 мы видим, что первые два места по распространению вредоносного ПО занимают веб-сайты и электронная почта.


Для решения этих проблем была начата разработка двух версий продукта Nemezida DNT:


• Nemezida DNT Enterprise Edition – версия продукта, созданная для более глубокой защиты компаний и корпоративного пользователя.

• Nemezida DNT Home Edition – бесплатная версия для домашнего пользователя с функцией режима защиты «Перископная». Начиная с режима защиты «Рабочая», продукт будет монетизироваться.


На рисунке 4 вы можете ознакомиться c функциями продукта, которые планируются к реализации, часть из них уже реализованы.

Рисунок 4 – Набор функций в Nemezida DNT


На текущий момент у нас реализован следующий функционал:

• подмена Fingerprint;

• подмена cookie;

• подмена user agent;

• VirusTotal;

• Cisco Talos.


Последние два модуля будут доработаны, в частности, будет больше информативности о посещенном сайте, также посещение вредоносного сайта будет блокироваться.

Особенность нашей разработки заключается в мультифункциональности, она показана на рисунке 5.

Рисунок 5 – Особенности Nemezida DNT


На этапе разработки MVP плагина было протестировано на большом количестве браузеров, и недавно мы доработали интеграцию плагина в браузер Firefox. На рисунке 6 вы можете ознакомиться со списком поддерживаемых нашим решением браузеров, но вполне вероятно, что плагин будет работать и на других браузерах, работающих на основе движка Chromium.

Рисунок 6 – Список поддерживаемых браузеров


Нашими дизайнерами было создано несколько тем для нашего плагина, «Home Edition» и «Enterprise Edition». На рисунке 7 Вы можете ознакомиться с «Home Edition» темой нашего плагина, она будет доступна по умолчанию для всех режимов защиты, но сменить ее можно будет на другую, только имея лицензию с уровня защиты «Рабочая».

Рисунок 7 – Дизайн «Home Edition»


Для версии Nemezida DNT «Enterprise Edition» была разработана тема в трех тонах: «Белый», «Черный», «Синий», с которыми вы можете ознакомиться на рисунках 8, 9 и 10.

Рисунок 8 – Белая тема «Enterprise Edition»

Рисунок 9 – Черная тема «Enterprise Edition»

Рисунок 9 – Синяя тема «Enterprise Edition»

Перед каждым релизом мы будем тщательно проверять наш продукт на наличие уязвимостей и устранять их в случае, если такие будут найдены.


Помимо прочего мы начали писать серверную часть, которая будет заниматься сверкой лицензионных ключей. Важно понимать, что ни наш продукт, ни мы не будем заниматься сбором и накоплением данных, в этом вы и сами сможете убедиться при проверке работы продукта в Wireshark, когда продукт выйдет в релиз.


Многие интересовались, на каком стеке мы ведем разработку нашего продукта, ответ на этот вопрос находится на рисунке 10.

Рисунок 10 – Используемый стек технологий


Ниже вы можете ознакомиться с членами нашей команды, которые участвуют в разработке решения.

Выйти в релиз мы планируем через 3-4 месяца благодаря вашей обратной связи о нашем проекте, прохождению опроса. Следить за актуальной информацией и поддерживать проект Вы можете на нашем сайте.


В комментариях к этой статье вы можете оставить обратную связь, поделиться информацией, как вы решаете описанную в статье проблему, является ли это для вас реальной проблемой, какие средства защиты используете и какие у них есть плюсы и минусы для вас как для пользователя. Спасибо за внимание!

Показать полностью 12
[моё] Защита информации Информационная безопасность Приватность Слежка Fingerprint Cookie IT Антивирус Мошенничество Длиннопост
18
2
YujiTFD
4 года назад

Mail.Ru и общий регламент по защите данных (GDPR)⁠⁠

27 апреля 2016 года Европейским Союзом было принято постановление 2016/679, призванное унифицировать и усилить защиту персональных данных всех лиц в Европейском Союзе, и дать гражданам контроль над собственными персональными данными; постановление вступило в силу 25 мая 2018 года. Путешествуя по Сети вы регулярно встречаетесь с необходимостью определить и принять правила использования куки. Куки (cookie) - это небольшой файл, который создаётся веб-сервером на вашем компьютере и хранит данные о вашем сеансе, например, сохранённые логин/пароль для сайта, чтобы не вводить каждый раз заново.

Однако кроме данных, полезных для пользователя (та самая связка логин/пароль или настройки сайта), куки используются для отслеживания состояния сеанса,  сведений статистики и прочих персональных данных о пользователях; отсюда и возникла необходимость в регуляции этой процедуры.


Так вот обычно предложение выбрать список разрешённых для использования с конкретным веб-сайтом куки содержит в себе от уведомления ("Мы используем cookie") до 3-4 пунктов на выбор: разрешение на использование обязательных куки, функциональных, рекламных и т.д.

Открыв сегодня Mail.Ru, обнаружил вышеупомянутое уведомление с приглашением выбрать разрешённые куки, список выглядит так:

Перейти к видео

Чтобы снять выбор со всех галок, которые переключаются с задержкой до секунды после клика по ним, и убедиться, что ничего не пропустил, у меня ушло ±15 минут, причём примерно 3-4 позиции таргетированных куки отключить нельзя. @Mail.Ru.Group, вы чего? Решили задавить массой, чтобы пользователи плюнули и приняли, как есть? Сайты, относящиеся к пользователям без чрезмерного формализма, хотя бы предлагают вариант "Снять выбор со всех пунктов", к чему эта ваша мозгосушка?

Показать полностью 1
[моё] Негатив Mail ru Cookie GDPR Персональные данные Видео
7
2776
EHOTnOTACKYH
EHOTnOTACKYH
4 года назад
IT-юмор

Гениальный план⁠⁠

Гениальный план

1) Кукиз — это плохо. Они позволяют отслеживать людей.

2) Мы должны позволить пользователям выбирать, использовать их или нет.

3) Затем мы просто запомним тех, кто не хочет использовать кукиз.

4) …

Показать полностью
IT юмор Web-программирование Гадкий я Cookie Картинка с текстом Перевод
159
Wirtal
Wirtal
4 года назад

Наши куки не для скуки⁠⁠

(Десктопная версия)

Понадобилось уточнить спецификацию гарнитуры, беглый поиск привёл на сайт производителя, который встречает новых посетителей всеми известной плашкой, о сборе cookie файлов. Есть кроооохотная вероятность не заметить её на светлом фоне, пока не скролишь :)

Хмм, а как дела обстоят на мобильных устройствах ?

На Samsung Galaxy S5, частично доступен выбор опций.

С iPhone 5/SE, в лучшем случае, придётся довольствоваться оформлением заказа в слепую.

Показать полностью 2
Cookie Уведомление Сайт Интернет Web Скриншот Длиннопост
2
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии