BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2011/03/05.html

Microsoft считает дырявые защитные списки IE9 не багой, а фичей
dl // 19.03.11 02:09
В борьбе за приватность пользователей Microsoft добавила в IE9 возможность использования так называемых списков защиты от слежения (Tracking Protection Lists, TPL).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/03/05.html]
Прелесть ситуации в том, что чем активнее пользователь пытается их использовать, тем меньшую защиту он получает.

Для начала немного о том, для чего вообще предназначены TPL. Дело в том, что множество веб-страниц содержит массу информации, подгружаемой со сторонних сайтов - в первую очередь, это относится ко всевозможным баннерным сетям, счетчикам и т.п. Чем популярнее подобная баннерная сеть, тем больше информации ее владельцы могут собрать об отдельном пользователе. Добавив же ее домен в TPL (или сформулировав подходящее универсальное правило), мы полностью блокируем эту утечку лишней информации, а заодно в качестве бонуса уберем и рекламу. Такой вот AdBlock Plus для тех, кто мучается без FF.

Списки можно составлять самостоятельно, а можно воспользоваться готовыми, по умолчанию обновляющимися раз в неделю. Сейчас на выбор предлагается четыре поставщика, и логично предположить, что повернутые на приватности пользователи навключают себе все, что только возможно.

Однако на самом деле подобная перестраховка может сыграть злую шутку с этими пользователями, причем Microsoft честно описала это поведение и считает его нормальным. Ситуация, при которой некий домен одним списком блокируется, а в другом помечен как разрешенный, разрешается в его пользу - он не будет отфильтрован, исключение из фильтрации в одном списке распространяется и на все остальные. Такое вот торжество презумпции невиновности.

Источник: The Register    
теги: microsoft, ie  |  предложить новость  |  обсудить  |  все отзывы (1) [6777]
назад «  » вперед

аналогичные материалы
Конец поддержки Internet Explorer // 15.06.22 00:00
Stegano атакует через png-баннеры // 07.12.16 14:13
Прощаемся с Windows 8 и IE 8/9/10 // 12.01.16 22:06
Внеочередное обновление IE // 19.08.15 01:08
Microsoft закрыла 19-летнюю уязвимость в IE // 12.11.14 11:43
Сентябрьские обновления от MS // 09.09.14 21:49
Microsoft выпустила срочное обновление IE // 01.05.14 22:02
 
последние новости
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34

Комментарии:

Зато будет повод выпустить 2011))) 19.03.11 04:01  
Автор: Fighter <Vladimir> Статус: Elderman
<"чистая" ссылка>
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach