CSS exploit a neexistující soukromí na webu

Jak je to se soukromím na webu? Jsou uživatelé chráněni nebo mají jen falešný pocit bezpečí? Dnešní článek CSS exploit a neexistující soukromí na webu na Root.cz je o chybě, která se dostala do... Jak je to se soukromím na webu? Jsou uživatelé chráněni nebo mají jen falešný pocit bezpečí? Dnešní článek CSS exploit a neexistující soukromí na webu na Root.cz je o chybě, která se dostala do...

Související články

CSS exploit a neexistující soukromí na webu

Jak je to se soukromím na webu? Jsou uživatelé chráněni nebo mají jen falešný pocit bezpečí? Dnešní článek je o chybě, která se dostala do webových specifikací, dodnes v nich setrvává a nejspíš tam zůstane nadobro. Webové prohlížeče, které se jimi řídí, tak vystavují část uživatelova soukromí na veřejnost.
ico 16. června 08, 12:06
ico Root.cz

CSS exploit aneb proč na webu nemáme soukromí

Tvorba specifikací je odpovědná věc. Jednou vytvořené specifikace budou platit roky a s každou chybou, která se do nich dostane, se můžou potýkat celé generace.Chyby se do specifikací skutečně dostávají a často jsou neškodné, že si jich všimnou jen vývojáři prohlížečů, ale běžný webdesigner si s nimi hlavu neláme.Jen opravdu výjimečně se objeví chyba, která má dopad až na koncového uživatele. Toho, který sedí v teple u svého prohlížeče, pohodlně si kliká a o zkratkách CSS nebo HTML nemá ani potuchy.Největší chyba webových specifikacíMluvím teď o chybě všech chyb, o tzv. CSS exploitu. Popravdě si myslím, že se jedná o historicky největší chybu, která se kdy do webových specifikací dostala. A přitom základní myšlenka vypadá zcela nevině, citujme z původní specifikace CSS1, odstavec 2.1: User agents commonly display newly visited anchors differently from older ones. In CSS1, this is handled through pseudo-classes on the "A" element:A:link { color: red } /* unvisited link */A:visited { color: blue } /* visited links */Myslíte, že zavedení pseudotříd link a visited nemůže mít pro uživatele neblahé následky? Pokud ano, tak se šeredně mýlíte. Stejně tak se zmýlili i tvůrci CSS1. I když těžko jim to mít za zlé, v letech 1994-1996, kdy kaskádové styly přicházely na svět, ještě Web nebyl plný bezpečnostních problémů, a jak by taky mohl být, když samotný JavaScript byl teprv v plenkách (objevil se koncem roku 1995).Dnes mi o CSS exploitu vyšel článek, pokud jste o CSS exploitu dosud neslyšely a pokud si myslíte, že na Webu existuje soukromí, doporučuji si ho přečíst:Pokud si myslíte, že stránka, kterou právě čtete, o vás nemůže nic zjistit, tak se mýlíte. S jistou pravděpodobností by pomocí tzv. CSS exploitu dokázala odhadnout, jaké vyhledávače používáte, které e-shopy navštěvujete (včetně kategorií, které vás zajímají), zda používáte internetové bankovnictví nebo PayPal, jestli nenavštěvujete politicky nekorektní stránky a mnohem víc.Více se dočtete v článku CSS exploit a neexistující soukromí na webu.
ico 16. června 08, 08:06
ico HTML 4 5 6...

O neexistující tiskové zprávě

Kdejaký laik si myslí, že internetová novinařina je jen papouškování tiskových zpráv a překládání textů ze zahraničních serverů. Uznávám, že to tak může na první pohled vypadat (hlavně tady v Česku, kde řada serverů moc invence nemá a dění na našem písečku není vždy tak zajímavé), ale pokud se má dělat dobře, je potřeba oddělit [...]
ico 11. března 08, 06:03
ico Blog počítačového nadšence

RFI exploit

Len sa nechajte inšpirova?:)
ico 20. května 08, 08:05
ico SOOM.cz

Kupte si na internetu neexistující auto. Zn.: Výhodně

Lidé, kteří si vybírají ojeté auto přes internet, by si měli dát dobrý pozor. Na německých serverech, kde Češi nejčastěji hledají, se totiž stále častěji objevují nabídky podvodníků. Jen loni na ně doplatily desítky důvěřivých Čechů – a přišly o miliony.
ico 10. června 08, 09:06
ico iHNed.cz

Volny.cz - exploit

Exploit na šest měsíců známou XSS zranitelnost ve webmailu Volny.cz.
ico 12. října 07, 12:10
ico SOOM.cz

Exploit Me – SQL Injection Me a XSS Me

Dva zajímavé pluginy pro prohlížeč Firefox, pomocí nichž můžete snadno otestovat zabezpečení svého webu pro útok typu SQL injection a náchylnost na XSS.
ico 9. dubna 08, 08:04
ico Linkuj.cz

EU vyplácí neoprávněně miliardy eur. Třeba na neexistující pistácie

Unie podle auditu přeplácí hlavně zemědělce. Ukazuje se, že získat neoprávněnou finanční podporu není až tak těžké.
ico 11. listopadu 08, 01:11
ico iHNed.cz

Atlas.cz - webmail exploit

V t?chto dnech probíhá hlasování v anket? K?iš?álová lupa, kde je jednou z kategorií i nejlepší webmail. Tento ?lánek by Vám mohl pomoci ve vašem rozhodování...
ico 16. října 08, 09:10
ico SOOM.cz

Linux vmsplice Local Root Exploit !!!

Pouhý letmý pohled na ChangeLog nového linuxového jádra 2.6.24.1 musí správce linuxových serverů zneklidnit. Hned v úvodu je zmíněno CVE-2008-0009/10. CVE (Common Vulnerabilities and Exposures) pokaždé představuje bezpečnostní problém. Obvykle pouze minimální, teď je to ale mnohem horší. Na stránkách SecurityFocus lze vedle
ico 10. února 08, 06:02
ico abclinuxu - blogy

5000$ za exploit linuxového jádra / Linux 2.6.27.6

Společnost Digital Armaments prohlásila, že věnuje 5000 USD jako odměnu za každou vážnou zranitelnost nebo lokální exploit linuxového jádra. Vánoce se blíží, nevěříte-li Ježíškovi, vytvořte a odešlete do konce listopadu nějaký ten exploitík. :-)
ico 14. listopadu 08, 09:11
ico abclinuxu - blogy

Grisoft koupí americkou firmu Exploit Prevention Labs

Česká společnost Grisoft stojící za vývojem legendárního antivirového programu AVG do konce tohoto roku koupí americkou firmu Exploit Prevention Labs, která nabízí produkty určené k ochraně před nebezpečnými webovými stránkami.
ico 5. prosince 07, 03:12
ico Živě.cz

Jak "neexistující poslanec" zvolil prezidenta - Hospodářské noviny

Lidovky.czJak "neexistující poslanec" zvolil prezidentaHospodářské noviny - před 3 hodinamiO existenci poslance Evžena Snítilého neměli donedávna potuchy ani lidé v jeho domovském Náchodě. Poslanec, který jako jediný sociální demokrat podpořil v pátek Václava Klause, přitom v parlamentu sedí od roku 1996. "Cože? Tady a poslanecká kancelář?," ...Urban: Snítilému kvůli hlasu pro Klause hrozí vyloučení z ČSSD České novinyČSSD může vyloučit Snítilého ze svých řad už v pondělí iDNES.czTýden - iHNed.cz - Novinkyvšech 122 zpravodajských článků
ico 18. února 08, 06:02
ico Zprávy Google Česká republika

Jak "neexistující poslanec" zvolil prezidenta - Hospodářské noviny

TV NovaJak "neexistující poslanec" zvolil prezidentaHospodářské noviny - před 15 hodinamiO existenci poslance Evžena Snítilého neměli donedávna potuchy ani lidé v jeho domovském Náchodě. Poslanec, který jako jediný sociální demokrat podpořil v pátek Václava Klause, přitom v parlamentu sedí od roku 1996. "Cože? Tady a poslanecká kancelář?," ...Náchodská ČSSD se chce zbavit poslance Snítilého iDNES.czPoslanec Snítilý zůstane v ČSSD minimálně do začátku března Český rozhlasČeské noviny - Novinky - Týdenvšech 101 zpravodajských článků
ico 18. února 08, 06:02
ico Zprávy Google Česká republika

Jak se dívat na internetové soukromí?

Jeden z vynálezců a průkopníků sítě, Sir Tim Berners-Lee, poskytl zajímavý pohled na vnímání soukromí na Internetu. Uživatelé prý musejí být chráněni proti systémům, které sledují jejich pohyb a počínání na síti. Ovšem pánové z marketingových odděleních personalizaci internetové reklamy prostě chtějí…
ico 22. března 08, 10:03
ico Lupa.cz

Isophone: naprosté soukromí k telefonování

Potřebujete si v klidu (opravdu v hodně velkém klidu) zatelefonovat? Potom vám nemůže doporučit nic lepšího než zařízení, které se jmenuje Isophone. Pravda, není moc mobilní a také budete potřebovat plavky, zaručujeme ale, že takový klid při volání jste ještě neměli! Isophone se dá jednoduše ...
ico 8. února 08, 12:02
ico MobilMania.cz

Jak Facebook.com chrání soukromí uživatelů

Facebook je populární služba, která lidem nabízí řadu užitečných funkcí. Můžete například sledovat co právě dělají vaši přátelé, sdílet s nimi fotografie nebo se domlouvat na společných akcích. Provozovatel přitom přistupuje k soukromí svých uživatelů velmi odpovědně. | Zapsáno 29. 10. 2008 11:19
ico 29. října 08, 03:10
ico Homepage Brouzdej.cz

Google je v ochraně soukromí ostudou internetu

Podle organizace Privacy International jsou praktiky pro ochranu osobních dat uživatelů společnosti Google zdaleka nejhorší v celém světě velkého internetu. Privacy International udělila v sobotu Googlu nejnižší možné hodnocení. To je určeno společnostem, které cíleně špehují své zákazníky a ...
ico 11. června 07, 09:06
ico Živě.cz

Soukromí bude za příplatek. Pokud vůbec.

Invaze reklamy a jiných typů sdělení třetích stran do našich životů i do prostředí, které jsme doposud považovaly za nedotknutelné, souvisí s narůstajícím přesvědčením, že na reklamě lze vydělat kdekoliv a kdykoliv. Kde jsou ty časy, kdy se nad prvním inzerátem v novinách lidé podivovali. Dnešní noviny jsou zaplaveny inzercí, takže redakční informace zabírá někdy [...]]
ico 7. října 07, 12:10
ico Marigold.cz

Tagy ke stránce

jak na wifi router romové v rokycanech n82 foto nahé adsl ceny služeb čt uloupené kosovo tanecni hry online www mp3 ke stazeni zdarma cz navicat key prazsky vyber mp3 ke stazeni zdarma second hand Písek speed racer download návod na logitech harmony 525 léčba růstovým hormonem prodejny eta olomouc British Telecom

Náhodné články

Poslední články

  • tc čili simulujeme latenci
  • Proč jsem se já, Američan, naučil a používám esperanto
  • Tony Hawk: Proving Ground
  • Prince of Persia
  • Jak omezit energetickou spotřebu?
  • Ministerstvo kultury zahájí správní řízení proti zvukařům
  • Kontroly asijských tržnic
  • Reklama;)
  • Misantrop.info // Souhlasím s Markem Prokopem
  • Seznam.cz // Jak jsme připravovali nákupního rádce na Zboží.cz
  • JustIT.cz // Video je tikající bombou výkonnosti webů
  • JustIT.cz // Gomez Instant Site Test
  • JustIT.cz // Open Web Award: Seznam finalistů
  • NEWS Výkony Phenomu II dle AMD
  • NEWS Zajímavé chladiče pro Intel Xeon
  • NEWS Sílu s Vámi podruhé
  • NEWS GTA IV je kladivo na majitele
  • NEWS SATA 3.0 na cestě
  • NEWS 1066MHz DDR3 do notebooku
  • Viceprezidentkou Vodafonu pro finance je definitivně Patricia Haws
  • Opera 10 přichází: první alfaverze zvládne test Acid3
  • Nová Opera 10 alpha je o 30 % rychlejší a pokořila Acid3
  • Odstartoval státní informační web k přechodu na digitální vysílání
  • Zpravodajská Z1 spustila na satelitu EPG
  • TV Barrandov se objeví na novém transpondéru Skylinku
  • Eurosport SD ve Skylinku mění dočasně parametry
  • Od 15. prosince se diváci dočkají digitální ČT z Klínovce
  • Sarkozy plánuje pro Francii stimulační balíček 26 miliard euro
  • Čtyřicet let je držíme v ruce. A je jich už miliarda
  • Evropský sněmovní výbor přerušil jednání o Lisabonské smlouvě
  • Bank of England snížila úrokové sazby o procento
  • Turecky se v Německu mluvit nebude, rozhodla CDU navzdory Merkelové
  • Thajský král odvolal tradiční projev. Poprvé po 62 letech
  • Klaus se rozhodl. Bude na kongresu ODS. I s projevem
  • NG 333 versus Cena Jindřicha Chalupeckého: Co rozděluje českou uměleckou scénu?
  • filmové novinky
  • počítačové hry
  • rss čtečka