⚠ Site Web "Non Sécurisé" que faire ? ➡ Google s'attaque au HTTP
Par exemple, Mozilla Firefox a ce qu'on appelle un "protocole de gestionnaire personnalisé" qui crée des URL qui traînent même après qu'un utilisateur quitte le mode de confidentialité.
Illustration: Peter et Maria HoeyDes certificats peuvent également être utilisés pour contrecarrer le but des modes de confidentialité. Firefox, Internet Explorer et Safari prennent tous en charge l'utilisation des certificats clients SSL. Un site Web, via JavaScript, peut demander à un navigateur de générer une paire de clés publique / privée de client SSL. Cette paire de clés est conservée par le navigateur même après la fin de la session de confidentialité. En outre, si un site utilise un certificat auto-signé, IE et Safari le stockent localement dans un coffre-fort de certificats Microsoft et y restent lorsque la session de confidentialité est terminée.
[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows] Internet Explorer souffle également la couverture d'un utilisateur en toute intimité. lorsqu'il initie des requêtes SMB avec un serveur Web. "Même si l'utilisateur est derrière un proxy, efface l'état du navigateur, et utilise InPrivate, les connexions SMB identifient l'utilisateur sur le site distant", les chercheurs - Gaurav Aggarwal et Dan Boneh, de Stanford University, et Colin Jackson, de Carnegie Mellon University - a écrit dans un article qui devrait être présenté la semaine prochaine au Usenix Security Symposium à Washington, DCCependant, le trio a trouvé que le défaut SMB peut être négligeable parce que de nombreux FAI filtrent le port SMB 445.
a également soulevé un drapeau rouge sur le potentiel des ajouts de navigateur pour saper les modes de confidentialité. «Les extensions de navigateur (extensions et plug-ins) présentent un risque de confidentialité pour la navigation privée, car elles peuvent conserver l'état du disque sur le comportement d'un utilisateur en mode privé», écrivent les chercheurs.
"Les développeurs de ces add-ons peut-être pas considéré le mode de navigation privée lors de la conception de leur logiciel et leur code source n'est pas soumis au même examen rigoureux que les navigateurs sont soumis ", ils ont ajouté.
Les chercheurs ont également découvert un moyen pour les webmasters de déterminer si un utilisateur était accéder à leur site en mode privé. Ils ont toutefois reconnu que la technique qu'ils utilisaient exploitait une attaque qui avait déjà été corrigée dans Safari, qui devait bientôt être fermée dans Firefox, et qui devait être bientôt fermée dans IE et Chrome.
La recherche du trio: Ne faites rien en mode privé que vous ne feriez pas avec votre patron qui regarde par-dessus votre épaule.
Me montre les Eyeballs I> I> I> I> I> I> pourrait signifier une purge de toutes les vidéos CBS téléchargées YouTube a commencé à faire du bruit la semaine dernière à propos de la diffusion d'émissions de télévision, mais la plus grosse annonce a été faite vendredi soir lorsque CBS a annoncé qu'elle présenterait plusieurs de ses émissions sur le site vidéo de Google.
The CBS les émissions seront diffusées dans le nouveau format «Feature View» de YouTube, qui, selon toute vraisemblance, sera de bien meilleure qualité que les vidéos générées par les utilisateurs que nous avons l'habitude de voir sur YouTube. En fait, je suppose que le nouveau format sur YouTube serait étroitement modelé après Hulu, qui est devenu le standard pour la vidéo web longue durée.
Les chercheurs de BitDefender ont découvert un nouveau type de logiciel malveillant ciblant uniquement les utilisateurs de Firefox qui rec ...
Les chercheurs de BitDefender ont découvert un nouveau type de logiciel malveillant qui recueille les mots de passe pour les sites bancaires mais ne cible que les utilisateurs de Firefox.
Les principaux abus antitrust ont consisté à payer des remises aux fabricants de systèmes et au plus grand détaillant informatique européen. Markt, afin de faire taire le plus proche rival d'Intel, AMD. Bien que les rabais aient entraîné une réduction des prix de détail, Kroes a déclaré que le préjudice causé aux consommateurs provient du fait qu'ils n'ont pas le choix des ordinateurs qu'ils auraient si AMD n'était pas supprimée.
La Commission surveillera la conformité d'Intel avec la décision . Contrairement à l'affaire Microsoft, où elle a nommé un syndic de surveillance, la Commission va faire le travail elle-même, ont déclaré des responsables du groupe antitrust.