Quantcast
Channel: X-Quotes
Viewing all articles
Browse latest Browse all 1128

Πως κάποιες ιστοσελίδες ξέρουν τι έχεις επισκεφθεί πριν?

$
0
0
Δημοσιεύτηκε από Constantinos



Το διαδίκτυο είναι μια απέραντη θάλασσα που στα βάθη της κυκλοφορούν κάθε είδους ψάρια. Από αθώα μπαρμπουνάκια και κοκοβιους,μέχρι τεράστια σκυλόψαρα και στα ακομα πιο σκοτεινά σημεία ένα σωρό τέρατα.
Φυσικά η κύρια τροφή των σκυλόψαρων και των άλλων αυτών “τεράτων”, είναι τα μικρά αθώα μπαρμπουνάκια που νομίζουν πως γεύονται μια θάλασσα ελευθερίας, χωρίς όρια και φραγμούς, προστατευμένα στη ψευδαίσθηση ασφάλειας τους.

Αρκετοί ίσως νομίζετε πως η κάθε κίνηση που κάνετε στο διαδίκτυο είναι ανώνυμη και χαμένη μέσα σε αυτή την απέραντη θάλασσα που έτσι κι’ αλλιώς την έχουν κατακλύσει εκατοντάδες εκατομμύρια αθώα μπαρμπουνάκια, όπως εσείς…

Η απάντηση με απλά λόγια είναι πως όχι. Τίποτε μα τιποτε απ’ όσα κάνετε στο διαδίκτυο δεν είναι ανώνυμο. Πάντα θα υπαρχουν στοιχεία που αφήνετε διάσπαρτα και τα οποία θα μπορούν να σας ταυτοποιησουν. Αυτά φυσικά, θα είναι πάντα εν αγνοία σας και οι σκοποί σε καμία περίπτωση, προς πραγματικό όφελος σας. Αυτό όμως που σίγουρα δεν γνωρίζουν οι περισσότεροι χρήστες (μπαρμπουνάκια), είναι πως αρκετές από τις ιστοσελίδες που επισκέπτονται συλλέγουν πολλά περισσότερα πράγματα απ’ όσα φαντάζονται.

Ας πούμε για παράδειγμα, ότι κάποιος χρήστης, κάνει επίσκεψη σε καποια ιστοσελίδα, ασχέτως αν έχει κάνει login σε αυτή. Ένας σωστός server, αυτό που θα καταγράψει, στα λεγόμενα log-files του, θα είναι η IP του χρήστη, το ποιες σελιδες από αυτό το site είδε και αν τυχόν βρέθηκε σε αυτή τη σελιδα, από καποια άλλη με σύνδεσμο (link), τότε θα δείξει και τη σελιδα από την οποία προήλθε.

Όλα αυτά γνωστά και θεμιτά και οι ακομα πιο σωστοί ιδιοκτήτες αυτών των servers, διαγράφουν σε εύλογο χρονικό διάστημα αυτά τα αρχεία.

-Ωραία θα πείτε που είναι το πρόβλημα?
Το πρόβλημα είναι πως καποιες ιστοσελίδες καταγράφουν κάθε σας κίνηση. Δηλαδή γνωριζουν όχι μόνο τι επισκεφθήκατε στο δικό τους περιεχόμενο, μα γνωριζουν ακομα και ποιες άλλες ιστοσελίδες έχετε επισκεφθεί στο διαδίκτυο.
Αυτό μπορεί να γίνει, εξ’ αιτίας καποιο κενού ασφαλείας που υπάρχει. Για παράδειγμα, θα έχετε παρατηρήσει, πως όταν χρησιμοποιείτε καποια μηχανή αναζήτησης (εκτός αυτών που προσφερουν ανωνυμία), ότι καποιες σελιδες που έχετε ήδη επισκεφθεί κατά το παρελθόν, είναι τα links τους, με διαφορετικό χρώμα. Κάπως πιο μοβ, αντί του συνηθισμένου μπλε (που δηλώνει σελιδες που δεν έχουμε επισκεφθεί).

Βέβαια και αυτό είναι κάτι γνωστό. Όπως επισης είναι γνωστό, ότι καποιες ιστοσελίδες, χρησιμοποιούν καποιες μεθόδους και μπορούν να αλιεύσουν αυτά τα δεδομενα. Να διαβάσουν δηλαδη το διαφορετικό χρώμα των links και να ξέρουν ποιες άλλες ιστοσελίδες έχετε επισκεφθεί πιο πριν, μα σε καποιες περιπτώσεις και μετά.

Βλέπετε καποιες ιστοσελίδες (πχ το Facebook), καταγράφουν την κάθε σας κίνηση στο διαδίκτυο, ασχέτως αν είσαστε συνδεδεμένοι σε αυτές η όχι.
Αναλογιζόμενοι αυτά λοιπόν, σκεφθείτε πόσο εύκολο με όλα αυτά τα δεδομενα είναι να ταυτοποιηθει κάποιος.

-Ερχόμαστε όμως σε κάτι ακομα πιο νοσηρό.
Τον λόγο που μπορεί να υπάρχει τόσο ενδιαφέρον για τις κινησεις των χρηστών και τα ενδιαφέροντα τους και το τι χρήση μπορεί να έχουν αυτά, το αφήνω στη φαντασία σας. Το γεγονός όμως, ότι καποιες σελιδες, θέλουν να το κρύψουν, είναι ακομα πιο ανησυχητικό. Αν μια σελιδα προσπαθεί να κάνει κάτι μη εξουσιοδοτημένο, αυτό μπορεί να φανεί, είτε από τον ίδιο τον browser μας, είτε από γνωστοποιήσεις/καταγγελιών έμπειρων χρηστών που το εξακρίβωσαν.

Για τους λόγος (που μπορειτε η δεν μπορειτε) να φανταστείτε όμως, αυτές οι σελιδες ντε και καλά, θέλουν να ξέρουν όσο το δυνατό περισσότερα για όσους περνάνε από εκεί. Και έτσι προκειμένου να μην εντοπισθούν οι πράξεις τους, χρησιμοποιούν διάφορα τεχνάσματα. Στη τεχνική ορολογία, αυτά είναι καποια scripts που ξεγελούν τους browsers, μα κάποιον έμπειρο που θελήσει να το ψάξει. Να λάβετε υπ’ όψι πως τη συγκεκριμένη τεχνική χρησιμοποιούν πλήθος ιστοσελίδων, είτε ενήλικου περιεχόμενου, είτε αρκετές με παιχνιδια, αθλητικά και κάθε λογής.

-Γνωστό όμως αυτό το script, εγινε πριν κάποιους μήνες εξ’ αιτίας της ιστοσελίδας του YouPorn.
Σημειωτέον, ότι το YP, βρίσκεται στις 60-70 δημοφιλέστερες σελιδες του διαδικτύου, σύμφωνα με τη μηχανή της Alexa και στη 30η με 50η θέση, στις επιλογές των Ελλήνων χρηστών του διαδικτύου (μια προσεκτικότερη ματιά στις 100 δημοφιλέστερες επιλογές των Ελλήνων, προκαλεί θλίψη).
Έγινε λοιπόν μια στραβή και αυτή η τακτική του YP, βγήκε παραέξω. Και όχι απλά μαθεύτηκε, μα εγινε γνωστό και το σκριπτ που χρησιμοποιούσε, προκειμένου να μη φαίνεται ότι κινησεις έκανε εν’ αγνοία των επισκεπτών του.
Στο περίπου λοιπόν, το εν λόγω σκριπτ View Source, ήταν κάπως έτσι:

Αν και εν πρώτης μοιάζει να έχει ασυναρτησίες, εν τούτοις, έχει καποια κρυπτογράφηση που κρύβει αυτές τις κινήσεις (τη καταγραφή άλλων ιστοσελίδων που έχετε επισκεφθεί), αλλάζοντας κρυπτογραφικά το κάθε γραμμα. Για παράδειγμα, όπου υπάρχει το pornhub.com, στην ουσια είναι κάτι του στυλ: qpsoivc/dpn.

-Το είπα όσο πιο απλοικά γινόταν, ωστε να γίνει αντιληπτό απ’ όλους.
Στη πράξη δεν είναι κάτι σπουδαίο, μα ωστόσο κατάφερνε να κάνει τη δουλειά του και να ξεγελάει τους μηχανισμούς ασφαλείας.Κλείνοντας θα ήθελα από τη μια να υπενθυμίσω, το χτύπημα που είχαμε πριν καποια 24ωρα στο YP, από χακτιβιστές που έδωσαν στη δημοσιότητα, mails και κωδικους, χρηστών του YP, οι οποίοι είχαν πρόσβαση σε υλικό παιδικής πορνογραφίας.Ανάμεσα τους και αρκετοί Έλληνες.

-Μια ακομα αναφορά που θα ήθελα να κάνω και νομιζω σε αυτό το θέμα ταιριάζει, είναι καποια στοιχεία που έχουμε στη διάθεση μας και μας στάλθηκαν απ[ο ανθρώπους που θέλουν να κρατήσουν την ανωνυμία τους.
Την ίδια περίοδο που γινόντουσαν γνωστά τα σχετικά με το YP που αναφέραμε πιο πάνω, έκαναν μια έρευνα σχετικά με τις διαφημιστικές καταχωρίσεις ιστοσελίδων πορνό, αθλητικών, ειδησιογραφικών. Κυρίως για την επικινδυνότητα των pop-up διαφημίσεων, του παραπλανητικού τους περιεχομένου και διάφορα links που περιελάμβαναν, τα οποία με καποια αλληλουχία, μπορούσαν να οδηγήσουν σε μέρη του διαδικτύου που αδυνατείς να φανταστείς πως υπάρχουν.

Κάποια στιγμή και με αφορμή κάποια τυχαία γεγονότα η έρευνα αυτή πήρε κάποια διαφορετική μορφή. Κάποιοι λοιπόν από τους ανθρώπους που πραγματοποιούσαν αυτή την έρευνα, έκαναν λογαριασμούς σε διάφορες ιστοσελίδες που είχαν άμεσο πορνογραφικό περιεχόμενο.
Άφηναν εμμέσως να εννοηθεί πως αναζητούν πιο… “ειδικευμένο” περιεχόμενο και συμμετείχαν σε διάφορες ομάδες που υπάρχουν σε αρκετές ιστοσελίδες τέτοιου περιεχομένου.

Σχεδόν 40 ημερες μετά ο ένας εξ’ αυτών είχε κάποια αποτελέσματα. Με κάμποσο κόπο και αρκετές ώρες καθημερινά στη προσπάθεια, μέσω αυτών των γνωστών η μη ιστοσελίδων πορνό, είχε στα χέρια του ένα δείγμα που περιελάμβανε παιδική πορνογραφία και άλλα που η φύση του κοινού μας, δεν επιτρέπει να αναφέρουμε.

Αυτό που προκύπτει λοιπόν είναι πως όλα αυτά είναι δίπλα μας και δυστυχώς υπάρχουν. Φυσικά δεν αναφέρομαι στο καθαρό πορνό, μα σε αρρωστημένες περιπτώσεις που έχουν να κάνουν με παιδιά, ζώα, βασανισμούς (πραγματικούς),. με σκοπό την αρρωστημένη ηδονή μιας μικρής(?) μερίδας ανθρώπων….

-Κάτι μου λέει πως στο άμεσο μέλλον, θα επανέλθουμε στο θέμα η σε κάτι αντίστοιχο…

ΠΗΓΗ

Viewing all articles
Browse latest Browse all 1128

Trending Articles