Mozilla Lightbeam Shows Add-On Riesgo de Sitios de Terceros

La diapositiva anterior muestra un experimento que sólo llevan a cabo utilizando el addon Lightbeam con NoScript.

  • La imagen de la izquierda muestra los resultados de la visita nhl.com, nfl.com, mlb.com y google.com mientras NoScript está negando JavaScript y contenidos similares.
  • La imagen de la izquierda muestra los resultados de la visita nhl.com, nfl.com, mlb.com y google.com mientras NoScript se desactiva para permitir JavaScript y contenidos similares.

  • Cuando NoScript está negando Javascript y contenido similar, sólo 9 sitios de terceros son llamados con el fin de hacer que los 4 sitios web primarios.
  • Cuando NoScript se desactiva para permitir que JavaScript y contenido similar, 66 sitios Web de terceros son llamados.
  • ¿Por qué es esto un problema? Desde una perspectiva de seguridad:

    • Los sitios Web más terceros requeridos para representar un sitio primario, los intrusos más oportunidades tienen que introducir el contenido malicioso
    • Los sitios Web más terceros. necesario para representar un sitio primario, el más complejo es el sitio primario se vuelve, y es menos probable que se llevará a cabo según lo previsto. Vemos esto en el trabajo (o no en el trabajo, tal vez) con healthcare.gov

  • La prestación Lightbeam muestra las relaciones entre el 4 los sitios Web principales y los sitios de terceros. En la primera imagen, mlb.com y nhl.com comparten sitios de terceros y, por tanto, potencialmente podría acceder a los datos sobre los usuarios de la otra. mlb.com y google.com son separados unos de otros.
  • En la segunda imagen, todos los sitios Web principales están interconectados. Esto significa que es posible para ellos para compartir datos sobre las actividades del usuario. Así es como los sitios Web que rastrean en Internet.
  • Recomiendo instalar Lightbeam con NoScript para probar por ti mismo.

    Actualización: Hasta 95 sitios ahora …

    Actualización 2: Hasta 105 sitios ahora …

    Tweet

    Deja un comentario

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *