Přejít k navigační liště

Zdroják » Zprávičky » Evercookie: témeř nesmazatelná cookie

Evercookie: témeř nesmazatelná cookie

Zprávičky JavaScript, Různé

Cookies jsou užitečnou technologií, která však může být celkem snadno zneužita ke „špehování“ uživatelů. Samotné HTTP cookies ale nejsou jediné místo, kde lze podobné údaje ukládat. Uživatelé, kteří dbají na soukromí a myslí si, že stačí smazat jen je, budou možná překvapeni, kde všude mohou být informace uloženy.

Nástroj evercookie kombinuje několik technik, známých i méně známých, ve snaze ztížit uživatelům odstranění uložených informací:

  • Standardní HTTP cookies
  • Local Shared Objects (Flash)
  • Ukládání údajů v RGB hodnotách cachovaných PNG souborů
  • Ukládání dat v historii prohlížeče (viz Web History)
  • HTML5 Session Storage
  • HTML5 Local Storage
  • HTML5 Global Storage
  • HTML5 Database Storage (SQLite)

Takto uložené údaje „přežijí“ většinu nástrojů pro „mazání cookies“. Použití této techniky může být vnímáno jako sporné – na druhou stranu může výše zmíněný seznam sloužit jako návod k tomu, kde všude hledat uložené údaje. Na výše uvedené stránce naleznete i popis fungování některých méně známých metod.

Komentáře

Odebírat
Upozornit na
guest
7 Komentářů
Nejstarší
Nejnovější Most Voted
blizzboz

by ma zaujímalo ako sa dajú ukladať údaje do png obrázkov.

nou
Tom

Ale je to k ničemu – k obrázku z cache se ani zdrojový web nedostane narozdíl od ostatních věcí.

Tom

tak beru zpět – „HTML5 Canvas tag to read pixels“

peter

Neviem ci je data nutne skryvat do obrazku, v original linke je vysvetleny postup pri ukladani a vycitavani dat z png, steganografia sa podla toho nepouziva

Franta

Nezivis se nahodou psanim napovedy pro Windows:-)?

ondra.novacisko.cz

Skrytý frame obsahující nacacheovanou stránku s identifikátorem uživatele. Cache na 20 let, a na request vrací 304 Not Modified.

Odysseus: PewDiePie vydal open-source AI workspace, který běží na vašem vlastním hardwaru

AI
Komentáře: 0
Felix Kjellberg, youtuber se 110 miliony odběratelů, strávil rok učením se programovat a fine-tuningem vlastních AI modelů. Výsledkem je Odysseus – bezplatný, open-source workspace pro práci s umělou inteligencí, který neposílá žádná data do cloudu. Projekt má týden, přes 61 000 hvězdiček na GitHubu a znovu otevírá otázku, komu vlastně patří váš digitální kontext.

Když Git už nestačí: jak izolovat databázový stav pro pokusy AI agentů

Gitová větev vývojářům oddělí kód, ale databáze často zůstává společná. U AI agentů je to slabé místo: rychle spouštějí migrace, mění data a zkoušejí víc cest najednou. Databázová větev jim dá vlastní pracovní prostor, jenže tím práce nekončí. Ještě je potřeba řešit citlivá data, oprávnění, životnost větve i zbytek stavu aplikace.

GitHub vyhrál pohodlím. Stejné pohodlí dnes ztěžuje odchod

GitHub kdysi působil jako přesný opak SourceForge: rychlý, přehledný a přirozený. Dnešní projekt na něm ale často nemá jen kód. Má tam issues, pull requesty, CI, balíčky, bezpečnostní pravidla i AI agenty. Lock-in nevzniká tím, že by nešel odnést Git repozitář, ale tím, že se běžný provoz týmu postupně přesune do jedné platformy.