Dans Les Echos.net, supplément du journal les echos du 30 Avril 2001, un article intéressant sur les "Web bugs", des espions invisibles installés sur les sites marchands. C'est en première page et page 17.
En prime quelques articles sur le piratage des DVD.
Aller plus loin
# ca parait gros quand meme
Posté par Zork . Évalué à 1.
Alors somme nous encore en presence d'un Fud ennorme lance par un journal en mal de sensations?????
[^] # Re: ca parait gros quand meme
Posté par gle . Évalué à 1.
Je ne sais pas exactement ce qu'est capable de faire un ActiveX ou un vbscript, mais il y a quand même un modèle de sécurité minimum qui empêche d'accéder aux données du disque dur.
Le seul flicage possible, c'est:
- votre adresse IP permet d'avoir une idée de votre localisation (voir http://ipindex.dragonstar.net/(...) par exemple)
- les cookies qui permettent de sauvegarder des informations sur vos précédents passages et vos habitudes sur le site.
- les petites images transparentes de 1x1 avec une url vers un site qui fera des recoupements sur tous les sites équipés que vous visitez pour établir votre "profil". Cette technique est d'autant plus vicieuse qu'elle est invisible et pas facile à filtrer...
Mais de là à aller piquer vos mots de passe et autres données confidentielles, faut pas pousser. A moins d'exploiter les failles de sécurité d'IE et Netscape pour outrepasser les restrictions de sécurité, ce qui serait illégal.
[^] # Re: ca parait gros quand meme
Posté par Zork . Évalué à 1.
Bref c'est du gros pipotage.... et apres on s'etonne que la France soit a la traine en matiere d'Internet...
[^] # Re: ca parait gros quand meme
Posté par cliklik . Évalué à 1.
>url vers un site qui fera des recoupements sur
>tous les sites équipés que vous visitez
>pour établir votre "profil". Cette technique est
>d'autant plus vicieuse qu'elle est invisible et
>pas facile à filtrer...
sous mozilla (et d'autres surement), tu peux demander de ne charger que les images du site sur lequel tu es.
[^] # des idees
Posté par Anonyme . Évalué à 0.
2) quand l'identification est par URL uniquement,
on est identifie
ensuite y'a des versions plus evolues et nocives:
http://www.zope.org/Members/jim/ZopeSecurity/ClientSideTrojan(...)
[^] # Re: ca parait gros quand meme
Posté par Anonyme . Évalué à 0.
- Votre navigateur
- Le language
- Votre OS (win9x/NT - MacOS - SunOS ..)
- des infos speciales genre : AOL, Kit Wanadoo, compaq, lotus notes, Hotbar...
Et surement d'autres.
Toutes les infos citées ci-dessus sont des variables navigateur que tout administrateur a vu au moins une fois dans sa vie en analysant les log de son serveur web préféré (ex: Apache ;-).
Les 'images' ne sont qu'images au niveau language html ; on appelle pas une image mais un script qui va enregistrer les infos citées dans une base afin de faire des stats (pour les plus gentils) et organiser des campagne de pub.
Mais cela ouvre tout de meme une porte aux paranos, quoique : si on connait votre OS, votre version de Navigateur cela suffit a mettre un script 'malfaisant' qui execute des DOS ou autres Nukes ou probes en temps reel en fonction des vulnerabilités du moment..(vive windob)
Voila pour ce que je sais.
Méfifiez vous tout de meme.
La regle d'or : pas de cookies, pas de java/vb script activés, un bon proxy anonyme. La ca commance a aller.!
David
# Image 1x1
Posté par Douglas Rafferty . Évalué à 1.
COURS LINUXIEN, COURRRRRRRRRRRRRRRRRRRRRRRS !!!!
[^] # Re: Image 1x1
Posté par Anonyme . Évalué à 0.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.