211service.com
„Wired.com“ ir „Huffington Post“ yra vienas iš privatumo pažeidimo svetainių sąrašo
KAM naujas popierius (pdf) iš Kalifornijos universiteto (San Diego) mokslininkų atskleidžiama, kad didelė dalis iš 50 000 dažniausiai lankomų interneto svetainių stebi elgseną tam tikru lygiu. Be to, dar nerimą kelia tai, kad kai kurie iš tikrųjų tiria jūsų naršyklės istoriją, kad nustatytų, kokiose kitose svetainėse lankotės, pasinaudodami jau dešimtmetį žinomu saugos pažeidžiamumu.

Kaip žiniatinklis atrodo iš „Javascript“ elgseną nagrinėjančios naršyklės, pritaikytos šiam eksperimentui, perspektyvos.
Ne visi pagrindinio autoriaus Dongseoko Jan atskleisti pažeidimai yra vienodai invaziniai. Mažiau įžeidžiančios yra tokios svetainės kaip „Wired“, „Technorati“, „Answerbag“ ir „Perez Hilton“, kurios naudoja analizės paslaugą „Tynt.com“, kad galėtų, pavyzdžiui, stebėti, kokį turinį vartotojai kopijuoja ir įklijuoja iš savo svetainių. Šis procesas vadinamas elgsenos uostymu. Daugiau nerimo kelia elgesys, žinomas kaip istorijos žvalgymas, kai svetainė naudoja javascript, kad pateiktų naršyklei užklausą apie tai, kuriose svetainėse jos vartotojai lankėsi anksčiau. Jano sąraše yra 46 svetainės, kuriose taip elgiamasi.
Youporn.com, kuris nustato, ar vartotojas lankėsi savo konkurentų svetainėse, netgi nuėjo į primityvią kriptografijos formą, kad paslėptų svetainių, apie kurias teiraujasi, URL adresus.
Istorijos žvalgymas veikia, nes naršyklės keičia nuorodų, kuriose vartotojas jau lankėsi, spalvą: šiose svetainėse naudojamas javascript tiesiog užklausia tų konkrečių nuorodų, kad pamatytų, ar jų spalva nepasikeitė. Išnaudojimas neveikia „Google Chrome“ ar „Apple“ „Safari“ naršyklėse, o „Firefox“ pataisa prieinama naujausia versija . Tačiau „Internet Explorer“ išlieka pažeidžiama šio išnaudojimo.
Tyrėjai išskyrė Huffington Post dėl ypatingo priešiškumo:
Įtartinas tinklalapis Tirdami kelias svetaines, kuriose įdiegtos įvykių tvarkyklės, taip pat nustatėme, kad svetainė huffingtonpost.com rodo įtartiną elgesį. Visų pirma, kiekviename svetainės pirmajame puslapyje esančiame straipsnyje yra įvykių tvarkytuvas, uždedamas pelės žymekliu. Šios tvarkyklės renka visuotinėje duomenų struktūroje informaciją apie tai, kokius straipsnius perkelia pelė. Nepaisant to, kad informacija niekada nesiunčiama tinkle, vis tiek manome, kad šis atvejis yra įtartinas, nes ne tik yra infrastruktūra, bet iš tikrųjų ji renka informaciją vietoje.
Morningstar.com pranešė kad neįsivaizdavo, kad renka šią informaciją, kurią, atrodo, surinko skelbimų tinklas, vadinamas Interclick, savo svetainėje rodantis reklamjuostes. „Interclick“ teigia, kad istorija, kuria ji užsiėmė, buvo tiesiog bandymas surinkti kokybės kontrolės duomenis, kad būtų galima patikrinti anoniminius duomenis, kuriuos ji gauna iš kitų šaltinių. Šie duomenys leidžia segmentuoti naudotojus pagal tipą, pavyzdžiui, automobilių entuziastą, technologijų pirkėją, juggalo ir kt.
Norėdami sužinoti daugiau apie šį atradimą, įskaitant tinkintą žiniatinklio naršymo variklį, kurį mokslininkai sukūrė norėdami ištirti tūkstančių svetainių javascript, žr. UCSD. pranešimas spaudai ir originalus popierius (pdf).
Šis įrašas yra skolingas už neįprastai gerą (ir išsamų) technologijų ataskaitų teikimą Forbes.com Kašmyro kalva .