přejít na obsah přejít na navigaci

Linux E X P R E S, Uživatele Toru lze identifikovat podle pohybu myši

Uživatele Toru lze identifikovat podle pohybu myši

Tor

Bezpečnostní expert J. C. Norte ukázal několik metod, kterými lze identifikovat uživatele přistupují k webům přes síť Tor.


Že používání anonymizační sítě Tor nemusí být dostatečně bezpečné z hlediska rizika odhalení totožnosti uživatele, se ví už dlouho. Proto se doporučuje dodržovat určité zásady (například nepoužívat konfiguraci prohlížeče, která vykazuje vysokou míru jedinečnosti), které zmíněné riziko snižují. Ani to ale nemusí stačit.

Bezpečnostní expert Jose Carlos Norte ukázal hned několik metod, kterými lze uživatele používající web přes síť Tor identifikovat. Tyto metody, spadající do kategorie tzv. fingerprintingu uživatele, umožňují daného uživatele identifikovat zejména v případě, že ke stejnému webu přistupuje i bez anonymizace. Patří k nim například pohyb myši včetně jejího kolečka a vzorce ovládání touchpadu. Další metody jsou spjaté s počítačem a prohlížečem (bechmarking procesoru, hranice oblastí stránky).

Většina uvedených metod potřebuje přesné měření času. Proto speciální prohlížeč Tor Browser (upravená verze Firefoxu distribuovaná společně s klientem sítě Tor) měří čas s přesností na 100 ms, což je nepoužitelné. Prohlížeč také varuje před maximalizací okna, které umožňuje měřit oblasti stránky. Lze také vypnout JavaScript, bez něj ale mnoho dnešních webů nefunguje.

Nahoru

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog



Public Relations

OpenRadioss: Simulace dynamických dějů nyní jako open-source

OpenRadiossNa podzim loňského roku Altair překvapil odbornou veřejnost z řad výpočtářů a vývojových inženýrů představením řešiče OpenRadioss. Jak už název napovídá, Open­Radi­oss je open-source verzí explicitní­ho solveru Altair Radioss, CAE nástroje pro simulace rychlých dějů, jakými jsou tolik populární virtuální testy nárazů vozidel, včetně vyhodnocení pasivní bezpečnosti, zkoušky odolnosti leteckých konstrukcí, pádové zkoušky elektronických zařízení a podobně.

Pokračování ...



Public Relations

Zabezpečte firemní komunikaci a chraňte citlivé informace vaší společnosti pomocí MailStore

Stále více malých a středních podniků (MSP) přechází na Microsoft 365 v cloudu. Očekávají přitom, že jejich data jsou zde automaticky v bezpečí. Jenže tak tomu není. Přestože cloudové služby nabízejí vysokou úroveň zabezpečení, nejsou data v Microsoft 365 archivována a zálohována automaticky.

Pokračování ...


Redakční blog

Pavel Fric

Pavel Fric, 10. April

Zapojte se do tvorby distribuce Mageia

Podílejte se na vytváření balíčků pro Mageiu, dělejte, co je potřeba, staňte se baličem


Pavel Fric

Pavel Fric, 13. March

Lollypop

Lollypop je hudební přehrávač navržený, jak ukazuje jeho podoba, aby výborně zapadl do pracovního...


Pavel Fric

Pavel Fric, 26. February

QElectroTech

Kreslení elektrotechnických i jiných výkresů


Všechny blogy »