The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Определение посещаемых сайтов через анализ активности SSD из web-браузера"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Определение посещаемых сайтов через анализ активности SSD из web-браузера"  +/
Сообщение от opennews (ok), 28-Май-26, 22:26 
Группа исследователей из Грацского технического университета (Австрия), разработала технику атаки по сторонним каналам FROST (Fingerprinting Remotely using OPFS-based SSD Timing), позволяющую через анализ активности SSD-накопителя из выполняемого в браузере JavaScript-кода определить открываемые пользователям сайты с точностью 88.95%, а также запускаемые в системе приложения с точностью  95.83%. Метод также можно использовать для организации скрытого канала связи между локально работающим приложением и выполняемым в  браузере JavaScript-кодом. Производительность такого обмена данными в Linux составила 661 bit/s, а в macOS - 892 bit/s...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65566

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от 12yoexpert (ok), 28-Май-26, 22:26   +3 +/
удачи им что-то определить в браузере с uBO и в линуксе с гентой
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #10

2. Сообщение от Tron is Whistling (?), 28-Май-26, 22:27   +/
Прочитал краткое содержание.
Феерическая фигня.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7, #14

4. Сообщение от Tron is Whistling (?), 28-Май-26, 22:29   +1 +/
Ну или на моих 128Gb, где они до SSD за неделю не доберутся.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #5

5. Сообщение от 12yoexpert (ok), 28-Май-26, 22:30   +/
тебе можно забить кеш или забить сам диск почти полностью

но я сомневаюсь, что они свою неонку на таком обучали

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #6

6. Сообщение от Tron is Whistling (?), 28-Май-26, 22:35   +/
Неа, не можно, у OPFS лимиты есть.
В случае фуррифокса - меньше кеша в 11 раз :D
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

7. Сообщение от Аноним (7), 28-Май-26, 22:42   –2 +/
уважаемые инженеры и исследователи из Австрии между прочим
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #11, #12

8. Сообщение от Аноним (8), 28-Май-26, 22:44   –1 +/
А если у меня корень и вообще все разделы в RAM?
Ответить | Правка | Наверх | Cообщить модератору

9. Сообщение от Аноним (9), 28-Май-26, 22:56   –2 +/
Способных не заметить скачивание такого объёма - жалеть не хочется .
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13

10. Сообщение от Аноним (10), 28-Май-26, 22:57    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

11. Сообщение от Аноним (11), 28-Май-26, 23:01   +/
измерять задержки из JavaScript-кода могут разве что британские учёные
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

12. Сообщение от Tron is Whistling (?), 28-Май-26, 23:01   +/
"Интернет - это такое место, где даже профессора могут нахер послать"...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

13. Сообщение от Аноним (11), 28-Май-26, 23:03   +1 +/
Ну да, прилёг под музыку в браузере, а через полчаса начинается загрузка. Но аноним-007 всегда на чеку и вражина не пройдёт!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

14. Сообщение от нах. (?), 28-Май-26, 23:17   +/
но нельзя не отметить что фс в браузере - причем разумеется, ну как обычно, неотключаемая - еще более феерическая фигня.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

15. Сообщение от Аноним (15), 28-Май-26, 23:27   +/
Браузер вообще не должен ничего писать на диск. Если он это делает, это канал для фингерпринтинга.
Ответить | Правка | Наверх | Cообщить модератору

16. Сообщение от localhostadmin (ok), 28-Май-26, 23:41   +/
> Для работы метода в браузере задействован API OPFS (Origin-Private FileSystem), позволяющий создавать файлы в локальной файловой системе (файлы создаются в привязанной к сайту изолированной части ФС)

Зачем программе для рендера документов из интернета, для документов создавать файловую систему?

Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру