FAQ |
Kalender |
![]() |
#1 | |||
|
||||
Mycket flitig postare
|
Vet ej om detta varit uppe på WN förut , men det går att ta besökarnas surfhistorik, ett exempel som jag lagt upp för att testa det (obs! nedanstående är bara en test, jag lagrar ingen information):
Skall funka både med nyaste FF3 och IE7: http://www.cryptonsystems.com/download/cat...tchhistory.html Det kan ju vara både bra och dåligt, t.ex kan man få användar-anpassad reklam, det dåliga är att skyddet mot den personliga integriteten brister, inte alla som vill skylta med att man besökt vuxensidor osv. Scriptet bygger på "SocialHistory" från http://www.azarask . in /blog/ dock har jag ändrat lite och anpassat efter svenska surfvanor. |
|||
![]() |
![]() |
![]() |
#2 | |||
|
||||
Flitig postare
|
Det farliga jag kan se är möjligheten att kontrollera levande sessioner/autoinloggningar bland besöka platser i historiken, d.v.s. möjligheten att hitta enkla CSRF-öppningar.
|
|||
![]() |
![]() |
![]() |
#3 | |||
|
||||
Mycket flitig postare
|
Varför inte dela med dig av skriptet istället för bara resultatet? Det borde gå att få det att fungera med fler webbläsare än bara FF3 och IE7, men det kanske du redan vet?
![]() Mike On Ads skrev om den här tekniken för ett tag sedan också, i reklamsammanhanget: http://www.mikeonads.com/2008/07/13/using-...stimate-gender/ Som så mycket annat kan det här användas både på rätt och fel sätt... Om man vore ond kunde man bygga upp en stor lista på alla de vanligaste porrsajterna i Sverige och sen börja plocka utpressningsmaterial, men det känns som att det finns enklare sätt om man vill göra något sådant. |
|||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Klarade millennium-buggen
|
Gammalt som gatan men tillämpningen ovan är kreativ och ny.
Bra blogg förresten, in bland bokmärkena ska den. Buggen i FF ska snart börja skolan (född 2002) och man träter fortfarande om hur den ska stoppas. https://bugzilla.mozilla.org/show_bug.cgi?id=147777 Motmedel: http://crypto.stanford.edu/sameorigin/stan...history-0.9.xpi |
||
![]() |
![]() |
![]() |
#5 | |||
|
||||
Mycket flitig postare
|
Citat:
Japp, det fungerar säkert med många webläsare, men jag har bara testad det med ovanstående. Eftersom det kan missbrukas vill jag inte att min server ska bli inblandad, därför la jag in ett simpelt skydd mot hotlinking. Men i princip det enda jag gjort är att lägga in dom 300 "största" svenska sidorna + ett 50-tal övriga sidor i originalfilen "SocialHistory.js" som finns att ladda ner, jag fick bättre prestanda så än att lägga till sidorna i MoreSites-arrayen i html filen. Citat:
Det finns som sagt både fördelar och säkerhetsrisker med detta som kan vara värt att diskutera. <!--QuoteBegin--Magnus_A Motmedel:http://crypto.stanford.edu/sameorigi...istory-0.9.xpi[/quote] Perfekt! Skall installeras. |
|||
![]() |
![]() |
![]() |
#6 | ||
|
|||
Bara ett inlägg till!
|
Citat:
Likelihood of you being MALE is 44% ![]() |
||
![]() |
![]() |
![]() |
#7 | ||
|
|||
Har WN som tidsfördriv
|
Intressant teknik, men något som lär täppas igen relativt snart.
Jag har sett att både Gecko samt Opera utveckare (IE vet jag inte) har fått upp ögonen för detta och redan funderar på olika lösningar för att täppa igen detta. Skulle inte förvåna mig ifall det blir täppt vid nästa release eller release efter nästa. |
||
![]() |
![]() |
![]() |
#8 | ||
|
|||
Nykomling
|
Citat:
Citat:
|
||
![]() |
![]() |
![]() |
#9 | |||
|
||||
Mycket flitig postare
|
Citat:
|
|||
![]() |
![]() |
![]() |
#10 | |||
|
||||
Mycket flitig postare
|
Som sagt, det handlar definitivt inte om Referer, denna "bugg" har funnits i mer än 6år, så det är nog inte enkelt att lösa.
|
|||
![]() |
![]() |
Svara |
|
|