Car-tech

이후에 비공개가 아닌 경우 브라우저의 개인 정보 모드가 모두

남광토건 주식인 종목분석(주식,증권)

남광토건 주식인 종목분석(주식,증권)
Anonim

모든 주요 웹 브라우저는 인터넷 세션이 끝난 후 사용자의 궤도를 덮을 수있는 개인 정보 보호 모드를 가지고 있지만 트리오의 연구원은 이러한 모드가 인터넷 서퍼 활동의 모든 흔적을 제거하지 못한다는 사실을 발견했습니다. 예를 들어 Mozilla Firefox에는 사용자가 개인 정보 보호 모드를 종료 한 후에도 URL이 생성되는 "사용자 지정 처리기 프로토콜"이라는 것이 있습니다.

작품: Peter and Maria HoeySecure 인증서를 사용하여 목적을 저지 할 수도 있습니다 개인 정보 보호 모드. Firefox, Internet Explorer 및 Safari는 모두 SSL 클라이언트 인증서 사용을 지원합니다. 자바 스크립트를 통해 웹 사이트가 브라우저에 SSL 클라이언트 공개 / 비공개 키 쌍을 생성하도록 지시 할 수 있습니다. 이 키 쌍은 개인 정보 세션이 끝난 후에도 브라우저에 보관됩니다. 또한 사이트에서 자체 서명 된 인증서를 사용하는 경우 IE와 Safari는 로컬로 Microsoft 인증서 저장소에 저장하며 개인 정보 세션이 끝나면 그대로 유지됩니다.

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

Internet Explorer는 개인 정보 보호를 위해 사용자 표지를 날려 버릴 수도 있습니다. 모드에서 웹 서버로 SMB 요청을 시작합니다. 스탠포드 대학의 Gaurav Aggarwal과 Dan Boneh와 Carnegie의 Colin Jackson은 "사용자가 프록시를 사용하지 않고 브라우저 상태를 지우고 InPrivate를 사용하더라도 SMB 연결을 통해 원격 사이트에 사용자를 식별 할 수 있습니다. 멜론 대학 (Mellon University) - 워싱턴 DC의 Usenix Security Symposium에서 다음주에 발표 될 예정인 논문에 썼다. 그러나 많은 ISP들이 SMB 포트 445를 걸러 내기 때문에 SMB 결함은 무시할 수 있다는 것을 발견했다.

또한 브라우저 부가 기능이 프라이버시 모드를 훼손 할 수있는 가능성에 관해 붉은 깃발을 들었다. 연구원은 "브라우저 부가 기능 (확장 기능 및 플러그인)은 프라이빗 브라우징에 개인 정보 위험을 초래할 수 있습니다. 왜냐하면 개인 모드에서 사용자 행동에 대해 디스크 상태를 유지할 수 있기 때문입니다."

"이 부가 기능 개발자 연구원들은 웹 브라우저가 사용자가 웹 브라우저를 사용하는지 여부를 결정할 수있는 방법을 발견했다 "고 덧붙였다. 개인 정보 보호 모드에서 사이트에 액세스합니다. 그러나 그들이 사용했던 기술이 Safari에서 이미 수정 된 공격을 악용하고 곧 Firefox에서 종료 될 것이며 IE와 Chrome에서 곧 종료 될 것으로 예상되었음을 인정했습니다.

트리오의 조사: 사생활 보호 모드에서 사장님이 당신의 어깨 너머로 바라 보지 않는 일은하지 마십시오.