Показано с 1 по 3 из 3.

Потенциально опасные Cookies - анализ

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412

    Потенциально опасные Cookies - анализ

    Я уже как-то писал про охоту антишпионского ПО на "SpyWare" и "Tracking" cookies - я считаю опасность, которую несут такие Cookie, существенно завышена. Друго дело - хранение в cookie порсональных данных в открытом или легкодоступном виде (например, в Base64, UUE, Url-Encoding (обычный и Unicode), Quoted-Printable кодировании). Поиск таких данных в cookie осложняется именно неизвестным заранее форматом представления данных.
    Для упрощения анализа в AVZ 4.12 я ввел новый анализатор - он вызывается из меню "Сервис/Поиск Cookie по данным". Задача данного анализатора - поиск в cookie браузеров IE и Firebird указанной пользователем информации с учетом того, что формат представления данных заранее неизвестен. Таким образом в поле образец можно ввести фрагменты номера своей кредитной карточки, свой email , применяемые при работе с инет сайтами логины и пароли (или их фрагменты), и прочую информацию, которая вводилась когда-либо в ходе работы с инет сайтами. Анализатор пробежится по всем cookie и проверит, есть там заданные образцы или нет. В строке поиска можно указать несколько образцов - разделителем является проблем или ;
    Далее я предлагаю провести опыт на своем ПК - попробовать поискать cookie, в которых хранятся персональные данные. Я, к примеру, был удивлен, когда узнал, что сайт www.oracle.com хранит в cookie персональные данные (имя, фамилия, email), аналогично поступает borland.com. Особо опасного в этом нет ничего, но тем не менее подобный поиск интересен и по его результатам можно создать черный список сайтов, cookie которых лучше не принимать.
    На закладке "Найденные cookie" окна поиска есть кнопка, позволяющая просмотреть текст любого из обнаруженных cookie для детального анализа.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация
    Регистрация
    04.10.2005
    Сообщений
    153
    Вес репутации
    69
    Цитата Сообщение от Зайцев Олег
    Я уже как-то писал про охоту антишпионского ПО на "SpyWare" и "Tracking" cookies - я считаю опасность, которую несут такие Cookie, существенно завышена. Друго дело - хранение в cookie порсональных данных в открытом или легкодоступном виде (например, в Base64, UUE, Url-Encoding (обычный и Unicode), Quoted-Printable кодировании). Поиск таких данных в cookie осложняется именно неизвестным заранее форматом представления данных.
    Для упрощения анализа в AVZ 4.12 я ввел новый анализатор - он вызывается из меню "Сервис/Поиск Cookie по данным". Задача данного анализатора - поиск в cookie браузеров IE и Firebird указанной пользователем информации с учетом того, что формат представления данных заранее неизвестен. Таким образом в поле образец можно ввести фрагменты номера своей кредитной карточки, свой email , применяемые при работе с инет сайтами логины и пароли (или их фрагменты), и прочую информацию, которая вводилась когда-либо в ходе работы с инет сайтами. Анализатор пробежится по всем cookie и проверит, есть там заданные образцы или нет. В строке поиска можно указать несколько образцов - разделителем является проблем или ;
    Далее я предлагаю провести опыт на своем ПК - попробовать поискать cookie, в которых хранятся персональные данные. Я, к примеру, был удивлен, когда узнал, что сайт www.oracle.com хранит в cookie персональные данные (имя, фамилия, email), аналогично поступает borland.com. Особо опасного в этом нет ничего, но тем не менее подобный поиск интересен и по его результатам можно создать черный список сайтов, cookie которых лучше не принимать.
    На закладке "Найденные cookie" окна поиска есть кнопка, позволяющая просмотреть текст любого из обнаруженных cookie для детального анализа.
    Вещь как мне кажется скорее любопытная, чем жизненно необходимая.
    А для Оперы нетрудно это дело прикрутить?
    Всё-таки почти 53% - доля на ру-борде на сегодня. А AVZ - это скорее программа для посетителей подобных сайтов.
    http://forum.ru-board.com/topic.cgi?forum=5&topic=17308

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от WaterFish
    Вещь как мне кажется скорее любопытная, чем жизненно необходимая.
    А для Оперы нетрудно это дело прикрутить?
    Вообще-то в опере есть свой манагер куков. Tools->Presestens->Advanced->Cookes->Manage cookies, правда неудобный.

Похожие темы

  1. Как Вы относитесь к cookies?
    От XP user в разделе Опросы
    Ответов: 43
    Последнее сообщение: 23.08.2011, 12:49
  2. Tracking Cookies
    От Vladimir40 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 23.05.2010, 17:01
  3. использование Cookies
    От pixel в разделе Оффтоп
    Ответов: 3
    Последнее сообщение: 04.10.2009, 23:18
  4. Ответов: 7
    Последнее сообщение: 22.02.2009, 08:11
  5. cookies & безопасность
    От drongo в разделе Сетевые атаки
    Ответов: 23
    Последнее сообщение: 06.12.2004, 21:15

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01139 seconds with 17 queries