Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
“Суперкуки” на основе HSTS
Технология HSTS (HTTP Strict Transport Security) позволяет принудительно переводить браузер в режим HTTPS для некоторых URL, это требуется для того, чтобы предотвратить активные атаки, основанные на замене протокола. Однако на базе HSTS придумали делать “суперкуки” – то есть, идентифицировать браузер, даже если он работает в “анонимном” режиме, не отправляет куки-файлы. Технология довольно занимательная: используется несколько адресов сайтов, с разным состоянием HSTS, это состояние (HTTP/HTTPS) соответствует одному биту идентификатора; javascript-ом состояния битов считываются с набора сайтов и собираются в число, идентифицирующее браузер. Конечно, требуется несколько десятков адресов (например, 32), но это не проблема.
()
Похожие записки:
- Капитолийские ноутбуки
- DNS-over-TLS как инструмент трансляции доверия в DNSSEC
- DNS-over-TLS на авторитативных серверах DNS
- Симметрии и дискретное логарифмирование
- Сервис проверки настроек веб-узлов
- Взлом Twitter и влияние на офлайн
- Статья Cloudflare про ECH/ESNI
- Криптографическая библиотека для Arduino: дополнение для новых IDE
- Персоны и идентификаторы
- Полностью зашифрованные протоколы в Интернете
- Мониторинг: фитнес-браслет и смартфон
- Обновление описания TLS
- Удостоверяющие центры TLS-сертификатов Рунета
- TLS 1.3 в Рунете
1 комментарий от читателей
1. 11th April 2015, 09:28 // Читатель Jno написал:
Пишут, что свежие версии ФФ не делают такого.