Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Идентификация пользователей и приложения “Яндекса”
Пишут, что под Android браузерные скрипты “Метрики” от “Яндекса” и Pixel от Facebook (принцип тот же) идентифицируют посетителя веб-страницы, обмениваясь токенами с собственным приложением на localhost. Приложение, понятно, должно быть “родственным”: либо от Facebook, либо от “Яндекса” (для каждой корпорации – своё).
Механизм: приложение слушает номер порта на localhost, куда браузерный скрипт отправляет данные и получает ответ, идентифицирующий пользователя. Браузеры доступ не блокируют (дефект, по нынешним временам), а решение “Яндекса” использует ещё и технический домен, который с адресом 127.0.0.1 в A-записи – такой вот половинчатый “DNS rebinding” (это, впрочем, не редкость).
Немного странно, конечно, что этот метод авторы вообще обозначают как “novel tracking method” (то есть, “новый, оригинальный метод отслеживания”). Но, очевидно, подобное блокировать должны именно браузеры (у “Яндекса”, впрочем, есть собственная сборка Chrome/Chromium, которая, как пишут, тоже слушает дополнительный номер порта).
(via)
Адрес записки: https://dxdt.ru/2025/06/03/15605/
Похожие записки:
- HTTPS-запись в DNS для dxdt.ru
- Сообщения и приложения-мессенджеры
- Калькуляторы на экзаменах по математике
- ИИ и математические задачи, "автоматизированные" дважды
- Starlink и орбитальный доступ для смартфонов
- Рандомизация регистра символов в DNS
- Австралийские постквантовые криптографические рекомендации
- Хеш-функции для анонимизации
- ML-KEM на тестовом TLS-сервере
- Тексты про ИИ и Situational Awareness с программным кодом
- Ретроспектива заметок: сентябрь 2013 года
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Написать комментарий