🕵️ Проверка конфиденциальности веб-сайтов с помощью инструмента Blacklight |

🕵️ Проверка конфиденциальности веб-сайтов с помощью инструмента Blacklight

Обзоры

Blacklight – это бесплатный инструмент проверки конфиденциальности в режиме реального времени, запущенный компанией The Markup в 2020 году.

Он стремится имитировать поведение пользователя во время веб-серфинга, проверяя указанные сайты на предмет известных нарушений конфиденциальности.

Blacklight ищет рекламные трекеры, сторонние куки, регистрацию ключей, запись сеансов, цифровые отпечатки, слежение Facebook и аудитории ремаркетинга Google Analytics.

Эти методы и их ограничения подробно описаны в сообщении о запуске инструмента.

🛡️ Как определить, какой WAF защищает веб-сайт или приложение?

Инструмент имеет открытый исходный код и может быть доработан при желании.

Когда пользователь указывает URL-адрес в Blacklight, инструмент запускает в фоновом режиме новый экземпляр веб-браузера (с открытым исходным кодом Chromium), посещает указанный сайт, отслеживает выполняемые скрипты и сетевые запросы, оценивает соответствие перечисленным выше методам отслеживания и формирует отчет о конфиденциальности.

Практика отслеживания широко распространена на потребительских сайтах, как правило, предоставляющих бесплатные услуги.

Надо же зарабатывать деньги, верно?

Однако во многих случаях масштабы отслеживания могут быть просто вопиющими.

Возьмем, к примеру, компанию Expedia.

Проверьте их сайт с помощью программы Blacklight и получите результат, представленный ниже. Сайт не только отправляет данные в Facebook и Google, но и хранит в 14 раз(!) больше среднего количества сторонних cookie-файлов, а также делает сознательные попытки обойти блокировку сторонних cookie-файлов.

Однако эта практика не ограничивается потребительскими сайтами; даже так называемые корпоративные сайты, такие как Microsoft Azure, щедро отслеживают вас.

Фактически, Azure использует регистратор сессий для отслеживания движения мыши, щелчков, касаний, прокрутки и даже сетевой активности пользователя.

Хотя полученные результаты сами по себе не являются безошибочными (сайты могут по-разному реагировать на автоматические запросы и на реальное взаимодействие с человеком), они подчеркивают необходимость повышения уровня конфиденциальности при взаимодействии с цифровыми технологиями.

На настольных компьютерах/ноутбуках браузер Brave по умолчанию обеспечивает самую надежную защиту от слежки, предоставляя веб-сайтам рандомизированный отпечаток пальца, в отличие от уникальных отпечатков, предоставляемых Chrome, Safari и Firefox.

🐉 Как установить браузер Brave на Kali Linux

На мобильных устройствах Firefox Focus – это легкий браузер, ориентированный на конфиденциальность, со встроенной защитой от отслеживания и блокировкой рекламы.

В любом случае стоит пересмотреть и усилить настройки конфиденциальности в браузере, а не полагаться на стандартные настройки по умолчанию.

см. также:

 

Пожалуйста, не спамьте и никого не оскорбляйте. Это поле для комментариев, а не спамбокс. Рекламные ссылки не индексируются!
Добавить комментарий