March 13, 2021

Теперь вас могут отследить даже с отключённым JavaScript

Ранее веб-сайты использовали JS-скрипты для отслеживания действий пользователей в интернете, но согласно исследованию (https://orenlab.sise.bgu.ac.il/p/PP0) группы специалистов, теперь достаточно связки HTML + CSS. Исключительная опасность в том, что данной уязвимости подвержены даже браузеры с упором на конфиденциальность - Tor, Chrome Zero, DeterFox и т.д.

Данная техника получила название «CSS Prime+Probe», и является методом косвенного отслеживания, из-за чего имеет относительно низкую точность. Тем не менее, исследователи утверждают, что даже достигнутой точности достаточно для того, чтобы идентифицировать и отслеживать пользователей, определяя, к примеру, какие сайты он посещал.

Стоит отметить, что от подобного рода атак невозможно защититься полностью. Основная роль в предотвращении атак по сторонним каналам в современных браузерах лежит на разработчиках сайтов. Однако использование инструментов разграничения и изоляции кэша, например Firefox Multi-Account Containers или SessionBox в Chrome могут вам в этом помочь.

Контейнеры в Firefox на страже вашей приватности

Вопрос приватности - один из наиболее острых в 21-м веке. Современные методы отслеживания пользователей в сети позволяют рекламным сервисам отслеживать перемещения пользователей между веб-сайтами и, на основе собранных данных, показывать навязчивую рекламу.

У разработчиков Firefox есть расширение https://addons.mozilla.org/en-US/firefox/addon/multi-account-containers/?utm_source=addons.mozilla.org&utm_medium=referral&utm_content=search, которое позволяет открывать сайты в изолированных друг от друга средах - контейнерах. Вы можете создать контейнеры для различных целей - будь то учёба, работа или личные интересы. Сайты, открытые в контейнерах, имеют собственные хранилища для файлов cookie, кэша и других данных, что усложнит отслеживание вас рекламными сетями и сервисами аналитики.

Помимо этого, контейнеры позволяют открывать несколько копий одного сайта с разными аккаунтами. Например, вы можете открыть одновременно несколько аккаунтов в социальной сети или несколько почтовых ящиков. Также можно указать контейнер, в котором всегда будет открываться определённые сайты. Например контейнер «Социальные сети», в котором будет открываться Facebook и Вконтакте.

Как использовать разные аккаунты сервиса в одном окне браузера

Иногда возникает необходимость работать с несколькими аккаунтами одной социальной сети. К примеру такая задача стоит перед малым бизнесом, который при помощи социальных сетей продвигает услуги.

Раньше в таких случаях приходили к ухищрениям: использовали режим "Инкогнито" в браузерах, пользовались несколькими браузерами, а иногда даже устанавливали виртуальные машины. Сегодня же это исправляется расширением для браузера, например SessionBox (https://sessionbox.io/discover).

С помощью этого расширения можно создать виртуальные контейнеры для вкладок, в которых остаются все данные, которые использовались для входа в сервис. Это позволяет создать несколько сессий и использовать их для работы с одним сервисом под разными аккаунтами. Также возможно создать временные сессии, которые будут удалены по закрытию браузера.

Приложение условно бесплатное, и не требует регистрации для использования. Однако после регистрации открывается доступ к синхронизации одной сессии между несколькими устройствами.