Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Поднимайтесь как можно выше по дереву, собирайте цветы и дарите их близким.
Вас ждут уникальные награды и 22 выгодных промокода!

Пикаджамп

Аркады, Казуальные, На ловкость

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
6
snooper009
3 месяца назад

Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах⁠⁠

Компании Meta (признана экстремистской на территории РФ) и Yandex уличили в скрытом отслеживании пользователей и манипуляциях для обхода предоставляемых браузерами средств обеспечения конфиденциальности, таких как режим инкогнито и возможность очистки Cookie. Активность по деанонимизации сеансов применялась на платформе Android при открытии сайтов, использующих системы web-аналитики Яндекс Метрика или Facebook Pixel.

Суть использованного метода идентификации сводится к тому, что распространяемые Meta и Yandex мобильные приложения для Android, такие как Facebook, Instagram, Yandex Maps, Yandex Navigator, Yandex Search, Yandex Go: Taxi Food и Yandex Browser, создавали дополнительный канал связи с выполняемым в браузере JavaScript-кодом. Мобильные приложения запускали отдельные обработчики соединений на локальном сетевом интерфейсе (127.0.0.1), принимающие запросы по протоколам HTTP, HTTPS, WebSocket и WebRTC.

Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах Opennet, Безопасность, Смартфон, Яндекс, Facebook, Facebook (ссылка), Длиннопост

При открытии в браузере сайтов, использующие системы web-аналитики Yandex Metric или Facebook Pixel, связанный с данными системами JavaScript-код отправлял запросы на открытые мобильными приложениями сетевые порты. В запросах передавались метаданные, Cookie и управляющие команды. В мобильных приложениях браузерные сеансы связывались с реальными идентификаторами пользователя и устройства, к которым имели доступ приложения. Например, сеансы могли связываться с учётными записями в Facebook и Yandex или с идентификаторами AAID (Android Advertising ID). Таким образом, даже при открытии сайта в режиме инкогнито или после удаления Cookie, сервисы Meta и Yandex могли точно идентифицировать пользователя, открывшего сайт, привязываясь к идентификаторам из мобильных приложений, запущенных на том же устройстве.

Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах Opennet, Безопасность, Смартфон, Яндекс, Facebook, Facebook (ссылка), Длиннопост

Реализованная техника представляла опасность не только из-за утечки информации в Facebook и Yandex, но и из-за возможности использования вредоносными приложениями. Сетевые порты, на которые отправлялись сведения об активности в браузере, могли использовать любые приложения для отслеживания активности пользователя и построения истории посещений, а не только приложения Facebook и Yandex.

Компании Facebook и Yandex воспользовались тем, что платформа Android не ограничивает создание слушающих сокетов в привязке к интерфейсу loopback (127.0.0.1), если приложение имеет полномочия INTERNET. В случае Facebook локальному приложению передавалось содержимое Cookie "_fbp" (уникальный идентификатор пользователя в Facebook Pixel). Через манипуляции с WebRTC содержимое подставлялось в поле "ice-ufrag" пакетов SDP, отправляемых в STUN-запросах на локальный хост. 17 мая в Chrome была заблокирована подобная возможность и скрипты Facebook Pixel перевели на использование WebRTC TURN. После раскрытия результатов исследования компания Meta удалила из скриптов Facebook Pixel отправку запросов на localhost.

Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах Opennet, Безопасность, Смартфон, Яндекс, Facebook, Facebook (ссылка), Длиннопост

В Яндекс метод отправки данных из браузера в мобильные приложения применялся с 2017 года. JavaScript-код сервиса Yandex Metrica устанавливал HTTP- или HTTPS-соединение с localhost по сетевым портам 29009, 29010, 30102 и 30103. Обращения отправлялись на сайт yandexmetrica.com, доменное имя которого резолвилось в IP-адрес 127.0.0.1. Информация о сетевых портах, на которых мобильные приложения Yandex должны были открыть слушающие сокеты, подгружалась динамически через запрос к хосту startup.mobile.yandex.net.

Сервер также передавал параметр first_delay_seconds, содержащий задержку перед запуском сетевых сервисов (приложения начинали принимать соединения не сразу после установки, а примерно через три дня). В ответ на HTTP-запрос мобильное приложение возвращало набор данных, включающий идентификаторы в сервисах Yandex, системные UUID и AAID (Android Advertising ID). JavaScript код Yandex Metric переправлял полученные идентификаторы на сервер mc.yango.com.

Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах Opennet, Безопасность, Смартфон, Яндекс, Facebook, Facebook (ссылка), Длиннопост

Упомянутые методы передачи данных работали в версиях Chrome и Edge для Android. В Firefox работал только метод Yandex. В DuckDuckGo и Brave отправка запросов к localhost блокировалась или требовала ручного подтверждения операции. В представленном в конце мая выпуске Chrome 137 была добавлена защита от подстановки данных в SDP.

Для защиты от рассмотренных злоупотреблений развивается спецификация PNA (Private Network Access), дающая возможность ограничить обращение к хостам во внутренней сети (127.0.0.0/8, 192.168.0.0/16, 10.0.0.0/8 и т.п.). Пробное внедрение данной спецификации в Chrome оказалось неудачным из-за возникновения проблем с совместимостью с некоторыми устройствами. В настоящее время развивается второй вариант спецификации - LNA (Local Network Access), для поддержки которой не требуется изменение на стороне устройств и достаточно изменений на стороне сайтов, которым нужен доступ к интранет-ресурсам.

https://www.opennet.ru/opennews/art.shtml?num=63350

https://localmess.github.io/

Показать полностью 3
Opennet Безопасность Смартфон Яндекс Facebook Facebook (ссылка) Длиннопост
2
18
nemarp
nemarp
3 месяца назад
Юмор для всех и каждого

Злое⁠⁠

Злое
Скриншот Юмор Зло Facebook
3
13
EK1234
EK1234
3 месяца назад

США вводят визовые ограничения для ответственных за интернет-цензуру⁠⁠

Госсекретарь США Рубио объявил о запретах на въезд для иностранных должностных лиц, ограничивающих „права американцев“ в интернете. Под ограничения могут попасть и представители ЕС.

США вводят визовые ограничения для ответственных за интернет-цензуру Политика, США, Евросоюз, Интернет, Цензура, Свобода слова, Apple, Google, Meta, Facebook, Afd, Германия, Длиннопост

Госсекретарь США Марко Рубио

автор AFP / Александр Шмальц

Госсекретарь США Марко Рубио объявил о новых визовых ограничениях для иностранных должностных лиц, которые, по данным властей, участвовали в онлайн-«цензуре» против американских граждан или технологических компаний США. Лица, которые «подрывают права американцев», впредь не смогут въезжать в США, написал Рубио в среду на платформе X — незадолго до встречи с министром иностранных дел ФРГ Йоханном Вадепулем (ХДС) в Вашингтоне. Под ограничения, по его словам, попадут ответственные лица «в Латинской Америке, Европе или других регионах».

В сопроводительном заявлении Рубио обвинил иностранные власти в применении цензуры против американских граждан и компаний, «не имея на это соответствующих полномочий». Новые ограничения на въезд могут затронуть и представителей Европейского Союза. «Время пассивного попустительства закончилось», — заявил Рубио.

Трамп обвиняет ЕС в ограничении свободы слова

Администрация президента США Дональда Трампа неоднократно резко критиковала ЕС за введение строгих правил для американских технологических корпораций, таких как Apple, Google и материнской компании Facebook Meta, действующих в Европе. Эти меры, включая борьбу с разжиганием ненависти в интернете, правоконсервативное правительство США рассматривает как ограничение свободы слова. Как дополнительно уточнил Рубио, визовые ограничения могут также затронуть «отдельных членов семей».

«Благодаря закреплённому в Конституции праву на свободу слова США являются „маяком свободы для всего мира“», — подчеркнул Рубио. Он назвал „совершенно неприемлемым“ тот факт, что американские технологические платформы вынуждены „принимать глобальные правила модерации контента или осуществлять цензуру“. «Мы не потерпим посягательств на американский суверенитет, особенно если они подрывают реализацию нашего фундаментального права на свободу слова».

Вице-президент США Дж.Д. Вэнс раскритиковал обращение с партией «Альтернатива для Германии» (АдГ)

Вице-президент США Дж.Д. Вэнс во время февральского визита в Германию осудил предполагаемые ограничения свободы выражения мнений в Европе. На Мюнхенской конференции по безопасности представитель Трампа заявил, что местные власти ограничивают свободу выражения, в частности через регулирование американских технологических корпораций и политическую изоляцию партии «Альтернатива для Германии» (АдГ). Эти высказывания вызвали возмущение среди союзников.

Несмотря на угрозы Вашингтона, в феврале ЕС объявил, что хочет ввести в действие правила для цифровых компаний. Это касается законов, с помощью которых Брюссель принимает меры против рыночной власти крупных цифровых компаний и против разжигания ненависти в Интернете. ЕС настаивает на том, что его государства-члены имеют право регулировать экономическую деятельность на своей территории. В апреле ЕС наложил штрафы на общую сумму 700 миллионов евро на Apple и Meta за нарушение Закона о цифровых рынках (DMA).


https://www.berliner-zeitung.de/news/usa-visa-sperren-internet-zensur-li.2328947

скриншоты оригинала:

США вводят визовые ограничения для ответственных за интернет-цензуру Политика, США, Евросоюз, Интернет, Цензура, Свобода слова, Apple, Google, Meta, Facebook, Afd, Германия, Длиннопост
США вводят визовые ограничения для ответственных за интернет-цензуру Политика, США, Евросоюз, Интернет, Цензура, Свобода слова, Apple, Google, Meta, Facebook, Afd, Германия, Длиннопост
США вводят визовые ограничения для ответственных за интернет-цензуру Политика, США, Евросоюз, Интернет, Цензура, Свобода слова, Apple, Google, Meta, Facebook, Afd, Германия, Длиннопост
Показать полностью 4
Политика США Евросоюз Интернет Цензура Свобода слова Apple Google Meta Facebook Afd Германия Длиннопост
2
7
zayushee
zayushee
3 месяца назад

Районные группы - рассадники мошенничества?⁠⁠

Районные группы - рассадники мошенничества? Социальные сети, Негатив, Наглость, Мошенничество, Обман, Ворье не пройдет, Facebook, ВКонтакте, Развод на деньги, Москва

Районная группа в ВК или в FB* - не самое лучшее место для поиска мастера по ремонту. Будь то квариры, стиралки или посудомойки.

"Здесь так рекомендуют одного мастера по ремонту стиральных машин. Человек обманывает, накручивает цены, выдумывает несуществующие поломки, а народ то ли от неведения, то ли от заинтересованности хвалит. Допустим, сломались щетки, которые стоят 300 рублей. Этот мастер говорит, что мотор полетел. «Починю быстро и дёшево. Везде с вас 15.000 бы взяли, я за 7.000 сделаю». Как узнал, что я в курсе, что дело в щётках, озвучил цену за них 3.000. Когда я сказала, что знаю, сколько они стоят, сказал, что всё равно за вызов должна буду ему 1500, так что «давайте за 2.000 всё сделаю. Всё равно платить». Предполагаю, что народ из-за рекомендаций верит и радуется, как быстро этот «мастер» починил мотор в два раза дешевле, даже не предполагая, что дело не в моторе и что их обманули на большую сумму. И отзывов хороших полно о нём здесь!", - пишет женщина в паблик московского района.

* - принадлежит вражеской фирме "Мета", признанной властями РФ террористической и экстремистской

Линк для пруфодрочеров: https://t.me/laptidub/12

Показать полностью 1
[моё] Социальные сети Негатив Наглость Мошенничество Обман Ворье не пройдет Facebook ВКонтакте Развод на деньги Москва
7
user7127082
user7127082
3 месяца назад

Давно это было... Харьков⁠⁠

Давно это было... Харьков Facebook, Украина, Хохлома
Показать полностью 1
Facebook Украина Хохлома
2
6155
Kroko.dildo
3 месяца назад
Лига Политики

Из жизни европейских демократий⁠⁠2

Из жизни европейских демократий Политика, Штраф, Эстония, Георгиевская ленточка, Скриншот, 23 февраля - День Защитника Отечества, Facebook, Цензура в интернете
Показать полностью 1
Политика Штраф Эстония Георгиевская ленточка Скриншот 23 февраля - День Защитника Отечества Facebook Цензура в интернете
802
zayushee
zayushee
3 месяца назад

Фейсбук в России 2025: пишут уехавшие и поехавшие⁠⁠

Фейсбук в России 2025: пишут уехавшие и поехавшие Социальные сети, Facebook, Общество, Гражданское общество, Конфликт, Политика, Интернет, Психическое здоровье, ВКонтакте

Как все мило начиналось 15 лет назад. Россияне радостно постили котиков и цветуёчки, рассказывали добровольно товарищу майору и агентам ЦРУ о каждом своем пуке. Взрослые люди срались в каментах и расфренживали. Как девочки - подростки. Теперь Facebook , к счастью, заблокирован Роскомнадзором, а его владелец - компания Мета признана в РФ экстремистской и террористической. Интернет-зависимых россиян не испугать. Как-то обходят блокировку, пописывают снова и снова в уютный фейсбучек. Многие оттуда ушли, конечно. Но остались две основные группы:

  1. Уехавшие. Сидя у себя в Вайоминге или в Тбилиси, они по пять раз в день расскажут всем оставшимся до чего довел планету этот фигляр Пэже. Любуются собой, любимыми, радуются, что вовремя смылись. Презрительно отзываются обо всех оставшихся. Себя считают героями. Лайки ставят друг другу и новостям с иноагентскимх сайтов

2. Поехавшие. В принципе, часто это и представители первой группы, но есть и отдельные уникумы. Хвастаются зарплатой. Как в добрые старые времена зафейсбучивают фоточки с моря. С российского, разумеется. Искренне удивляются, почему их совсем не лайкает. От отчаяния бегут во Вкудахтик. Но и там такая же шняга.

А в какие социальные сети мигрировали вы?

Показать полностью
[моё] Социальные сети Facebook Общество Гражданское общество Конфликт Политика Интернет Психическое здоровье ВКонтакте
9
1
user8933130
4 месяца назад
Скриншоты комментов

Ответ на пост «Кто-то здесь слишком жирует!»⁠⁠2

Мне 38, поставил свою трешку на продажу, как продам уеду к маме жить, будет примерно также. Собсно, в моей трешке тоже после ремонта также))

[моё] Скриншот Картинка с текстом Facebook Комментарии Холостяк Интерьер Перевод Ответ на пост Текст
3
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии