<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разработчики Firefox закрыли возможность подглядывания через...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/65415.html</link>
    <description>Существует достаточно простая и в тоже время серьёзная проблема (http://www.opennet.ru/opennews/art.shtml?num=23268) с использованием ссылок и истории посещения во всех существующих веб браузерах. Представим простую ситуацию - вы регулярно посещаете набор сайтов, а затем попадаете на web-страницу злоумышленника, который хочет узнать куда вы заходили. Сделать это очень просто - атакующий помещает незаметно для вас огромный список интересующих его сайтов на свою страницу, а затем, используя атрибуты посещенного сайта (стандартная возможность начиная с первой версии HTML), он легко может вычислить на каких сайтах вы были раньше, потому что все эти ссылки, которые он у себя разместил, будут иметь состояние &quot;посещён&quot;, т.е. например поменяют цвет. Пример подобной атаки можно найти на сайте debugtheweb.com (http://www.debugtheweb.com/test/cssvisited.htm). Так, например, используя стандартную функцию JavaScript getComputedStyle(), можно абсолютно незаметно для пользователя проверить сотни тыся...&lt;br&gt;&lt;br&gt;URL: http://blog.mo</description>

<item>
    <title>Разработчики Firefox закрыли возможность подглядывания через... (Sergey Kovalyov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/65415.html#22</link>
    <pubDate>Wed, 14 Apr 2010 11:04:34 GMT</pubDate>
    <description>Вы еще не используете белый список для тех, кому разрешено запускать код (JS) на вашей машине?! Тогда мы идем к вам. И будем ходить и ходить. =)&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Firefox закрыли возможность подглядывания через... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/65415.html#21</link>
    <pubDate>Fri, 02 Apr 2010 09:25:00 GMT</pubDate>
    <description>Так вот &quot;в конце&quot;, после всей отрисовки и начнётся жаваскрипт-экплуатирование.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Firefox закрыли возможность подглядывания через... (Aleksey)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/65415.html#20</link>
    <pubDate>Fri, 02 Apr 2010 08:43:26 GMT</pubDate>
    <description>Я так понял для внутренних движков все ссылки будут считаться непосещенными. Цвет для ссылок будет меняться в конце, причем к установленному цвету доступа изнутри не будет.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Firefox закрыли возможность подглядывания через... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/65415.html#19</link>
    <pubDate>Fri, 02 Apr 2010 08:02:26 GMT</pubDate>
    <description>Одного не понял а как эти данные попадут к злоумышленнику?&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Firefox закрыли возможность подглядывания через... (аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/65415.html#17</link>
    <pubDate>Thu, 01 Apr 2010 11:37:33 GMT</pubDate>
    <description>&quot;password&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Firefox закрыли возможность подглядывания через... (теоретик)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/65415.html#16</link>
    <pubDate>Thu, 01 Apr 2010 09:54:41 GMT</pubDate>
    <description>А чему равны остальные пароли по дефолту?&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Firefox закрыли возможность подглядывания через... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/65415.html#15</link>
    <pubDate>Thu, 01 Apr 2010 09:01:02 GMT</pubDate>
    <description>&amp;gt; А мастер-пароль не дефолтная разве?&lt;br&gt;&lt;br&gt;и чему же равен мастер-пароль по дефолту? &lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Firefox закрыли возможность подглядывания через... (yerenkow)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/65415.html#14</link>
    <pubDate>Thu, 01 Apr 2010 06:52:57 GMT</pubDate>
    <description>Простой пример:&lt;br&gt;непосещенные ссылки - шрифт моноспейс размер 1пкс, посещенные моноспейс 120 пкс.&lt;br&gt;ссылки по одной фигачатся в скроллабельный див шириной чуть больше чем количество символов.&lt;br&gt;а потом программно пытаются проскроллить этот див вправо, и узнать позицию скроллинга.&lt;br&gt;Никакой getComputedStyle не используется, а используются косвенные визаульные изменения.&lt;br&gt;&lt;br&gt;А теперь вопрос, чем хакеру помешает ваше чудо-предложение переделать ответ от getComputedStyle?&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Firefox закрыли возможность подглядывания через... (Below)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/65415.html#13</link>
    <pubDate>Thu, 01 Apr 2010 06:19:55 GMT</pubDate>
    <description>&quot;вебдваноль&quot; тут вообще никаким боком (!!!) не при чем!&lt;br&gt;</description>
</item>

</channel>
</rss>
