Йандыгз следит за собой, даже когда ты этого не хочешь

топ 100 блогов arkanoid23.12.2009 заходим на любую страничку Яндекса (поиск, например), смотрим source, мотаем вниз, видим:


<iframe frameBorder="0" src="http://kiks.yandex.ru/su/" style="width:40px;height:40px;overflow:hidden;position:absolute;left:-40px;top:0;opacity:0"></iframe>


теперь смотрим:

[ark@grave ~]$ ls -l ~/.macromedia/Flash_Player/#SharedObjects/3C9MDN3C/kiks.yandex.ru/
total 8
-rw-rw-r-- 1 ark ark 188 Dec 23 06:46 fuid01.sol

Ага.

Для тех, кто не совсем понял:
http://ouseful.wordpress.com/2009/07/15/why-private-browsing-isnt/
http://en.wikipedia.org/wiki/Local_Shared_Object

Что думают в мозилле:
http://seclists.org/funsec/2009/q3/857



Как сайты узнают людей, точнее - веб-клиенты, которыми они пользуются? Очень просто: есть такая штука, cookie, небольшой фрагмент информации, который сайт может сохранить на стороне клиента и проверить потом его наличие. Понятно, что некоторых это беспокоит: мало ли что я искал в интернетах, вовсе не хочется, чтобы эта информация была как-то восстановима - были прецеденты, когда история поиска была напрямую связана с обвинительным приговором в суде. Поэтому cookies можно во-первых, почистить руками, во-вторых, в Firefox есть т.н. privacy режим, в котором информация о том, что пользователь делал и где был, не сохраняется в принципе. Пусть кому там надо, сопоставляют динамические ip-адреса, время и так далее, а облегчать им работу мы не будем. Но есть обход этого режима - через flash. Вот его зачем-то и применяет yandex. Как минимум, некрасиво.
Как избавиться - варианты:

- Поставить в настройках flash plugin размер локального хранения "0"
http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager03.html
- Установить BetterPrivacy https://addons.mozilla.org/en-US/firefox/addon/6623
- Люто, бешено использовать noscript, как я.

UPD: решение из комментов:
===
cd %APPDATA%
cd "Macromedia\Flash Player"
del /s "#SharedOBjects"
echo > #SharedObjects
===
Вот такое сохранить под именем "НеПодглядывай.bat" и запустить. Под windows, естественно - юниксоиды и так знают, что делать.

Оставить комментарий

Предыдущие записи блогера :
Архив записей в блогах:
Прежде всего, для восстановления и развития России необходимо изменить саму сущность капиталистического государства: 1. Принять в качестве приоритетов государственной политики защиту интересов народа России, большинства её граждан и ...
Официальное обращение Выборгской епархии. Оправдан и освобожден из-под стражи священник Николай Киреев, арестованный и осужденный в Беларуси в 2017 году 30 января 2020 года священник Николай Киреев, совершавший служение в храме святых апостолов Петра и Павла пос. им. Морозова Выборгской ...
Гитлер напал на Польшу 25 августа 1939г., а вовсе не 01.09.1939г…..Вернее он напал на Польшу в ПЕРВЫЙ РАЗ – 25 АВГУСТА, передумал, когда солдаты уже начали пересекать границу, а часть важных перевалов была захвачена, и отдал СТОП-ПРИКАЗ… а потом напал снова – 1 сентября. 1. ...
Сейчас доносы кажется считаются нормой и критикуются только в советском контексте. Но остается надеется что когда нибудь мы придем к обществу где это модель взаимодействия общества и власти станет излишней. ...
Не пейте завтра пиво на белорусской, хрен его знает чего они там завтра продавать будут. Полпрохода между ларьками загораживает ППСный "Форд Фокус", багажник открыт, менты чего-то там шерудят. Подхожу ближе - всё заднее сиденье, весь багажник ...