Как известно, сейчас полным ходом идет голосование на премию Бориса Немцова на страницах «Новой газеты». Победитель получит 10 тысяч евро. А что получим мы, если проголосуем? Федеральное агентство новостей провело свое расследование и выяснило, чем может обернуться для нас участие в этом либеральном цирке.
Нет, если, конечно, вы член одной из шаек и вам нужно сформировать пятерку лидеров, то для вас хорошие новости – вы сможете это сделать!
Но если вы рядовой читатель и захотели тыкнуть на кнопку, которая так и просится под ваш пальчик, подумайте хорошенько.
Дело в том, что редакция ФАН, подозревая «Новую газету» в накрутке голосов, проверяла разные возможности голосования, при условии, что пользователь уже проголосовал. Менялись устройства, браузеры, прокси и т.п. Доказать накрутку было нетрудно, как выяснилось. Но главред «Новой» Дмитрий Муратов по жизни такой красный, что ему не придется краснеть.
Так вот в ходе своего эксперимента фановцы воспользовались браузером «Тор», который как раз создан для сохранения анонимности. Во время просмотра страницы защитные алгоритмы «Тор» любезно предупредили, что на ней осуществляется кража canvas-изображения вашего устройства. Почему кража? Потому что без вашего ведома и разрешения. Ни на одной странице «Новой газеты», в том числе самого голосования, не упомянуто, что такое происходит, пока вы находитесь на сайте.
В то время как считывание нашего canvas-изображения является вопиющим нарушением и киберпреступлением. Мало кто знает, что это такое, а ведь информацию, которую в момент вашего посещения «Новой» считали - приравнивается по значимости к ДНК или отпечаткам пальцев. Это ваша уникальная картинка, отрисованная с экрана устройства, содержащая в себе все о вас в прошлом, настоящем и следующая за вами по пятам по всему интернету. Тот, кто получил ваше canvas-изображение, знает все о вас, поскольку все алгоритмы выстраиваются цепочками и друг друга дополняют. В итоге выходит, что злоумышленник знает, как вы ведете себя в интернете, какие страницы посещаете, может вас идентифицировать в общем сетевом потоке с точностью в 99%, куда едете в отпуск, какую гостиницу забронировали, где зачекинились в инстаграме и т.п.
Canvas-изображение в сути своей ваш самый настоящий отпечаток, но только не пальца, а в интернете. В Европе подобный сбор данных запрещен на федеральном уровне, а у нас «Новая газета» промышляет этим «фингерпринтингом» уже давно, поскольку проверка страниц с голосованием за прошлые годы показала наличие того же мошенничества.
Редакция ФАН пообещала направить соответствующий запрос в правительство РФ с просьбой внести соответствующие поправки в российское законодательство, а также присмотреться к деятельности «Новой газеты» и ее главреда Дмитрия Муратова, поправшего все возможные нормы морали и этики.
Рейтинг публикации:
|
Статус: |
Группа: Эксперт
публикаций 0
комментариев 1440
Рейтинг поста:
специально глянул исходник "Новой Газеты". Тега canvas там нет вообще. В принципе эту помойку почитываю регулярно, никаких подобных сообщений не видел. Способов "привязаться" к конкретному компьютеру есть масса, но это не означает возможности тырить с превязанного компьютера информацию. Использовать сам Тор куда более рисковано с точки зрения закачки на устройство всякого дерьма.
Скорее всего бекэнд сайта просто не мог привязать сессию иным способом (куки, хидден инпут и т.п.) и запустил резервный скрипт с канвасом. Возможно как раз это связано с Тором. Я просто не веб-программист, но в принципе как оно работает изнутри знаю. Может кто вебом занимается - пусть подтвердит / опровергнет мо мысли.
Статус: |
Группа: Посетители
публикаций 0
комментариев 1219
Рейтинг поста:
Почитал про это дело. Это графика, реализуемая при помощи JS. В Википедии есть упоминание о возможности создания canvas-маячка для отслеживания пользователя. Но никакой конкретики. Если всё так ужасно, как описано в этой статье, это серьёзная уязвимость. Но что-то мне не удаётся что-либо наяндексить на эту тему.
Статус: |
Группа: Посетители
публикаций 0
комментария 2373
Рейтинг поста: