WOT-Addon: Kako Browser-Addon svoje korisnike špijunira.

cvinker

Poznat
Banovan
Poruka
9.965
Sigurno vam poznato sledeće ideje ili priče kako su addons korisni, nema zašta ih nema.

Must have Add-ons...

XBMC Tutorijal za trenutno gledanje visokog kvaliteta Filmova ...

KAKO DA blokirate sajtove na Mozili FireFox?

AntiGameOrigin - Chrome web-trgovina....

Firefox addons za sigurniji surf....

Za najbolji ugođaj potrebno je koristiti Mozilla Firefox browser jer trenutno samo ...

Ghostery je jedan od mnogih add-onsa koji služi za zaštitu na internetu. ...

SRWare Iron - Najbrži i najsigurniji Internet browser....


Apsolutno nebitno koji breowser koristite!



Internet Explorer
Google Chrome
Opera
Apple Safari

Ako koristite sledeće addons u koje milioni imali poverenje, WOT: Web of Trust Fraud!

WOT - Web of Trust Prodaje vaše podetke, jer kada instalirate WOT dobijete ID:

#1 GET-Request

Pogledajte prilog 410550

Ta id=26d8*** ovde se vidi da je ID jedinstveni, dobija Browser-korisnik pri instalaciji jedinstveni id.

Teorijski može se tačno identifikovati Browser / korisnik, vide se još parametri.


nonce=78cb***
target=5Jh%***
lang=de
version=firefox-20151209
auth=52cd***


Što znači vidi se jezik lang=de i WOT verzija version=firefox-20151209

#2 POST-Request

Pogledajte prilog 410551

U POST-Request slične informacije se šalju kao za prvi zahtev Request.

Međutim još više se ne može pročitati u telu zahtev za HTTP-Request samo neko mrmljanje u formi od Y3owe*** prenos.

Demaskirani snimci podataka.

Novo snimanje podataka sa prilagođenom varijantom od dodatni na WOT donosi nova otkrića:

#1 GET-Request

Pogledajte prilog 410554

Sledeće se vidi iz GET-Request:


Na id=d6089*** je jedinstveni i dodeljeni Browser / korisnik kad se instalira WOT-addon

Iza parametrer nonce krije se:

wot_prefs.witness_id sa vrednošću »d6089***« – još jednom jedinstveni dati ID
wot_prefs.update_checked sa vrednošću »14745***«
wot_prefs.cookie_updated sa vrednošću »14745***«
Korišćena WOT-Verzija, verzija addons sa vrednošću »20150708«
wot_browser.geturl sa vrednošću »https://www.bilo-sta.rs«
wot_browser.getreferrer sa vrednošću »prazno«. Kada bi on od mobilsicher preko jednog Linka došao na Blog , bila bi vrednost od parametra
»https://mobilsicher.de/author/bilo_sta«
counter sa vrednošću »14745***«
Date.now sa vrednošću »1474548***«

Iza parametrer »target« krije se sličan kao kod »nonce« sa dodatkom na sledeći način

hostname sa vrednošću »bilo-sta.rs«

#2 POST-Request

unmaskiert2.jpg


Novi uvidi mogu biti posebno ovde iz donjeg dela

HTTP Request Body) sa vrednošću »e=****« ukloniti:


q sa vrednošću »https://www.bilo-sta.rs«
prev sa vrednost »https://facebook.com/profile.php/id=1000***«

Zašto je vrednost »prev« tako ineteresantan?
WOT-Addon čuva i prenosi na adrese od koje ste posetili i tad, kada taj Addon kada nedolazi od HTTP-Referrer može pročitati.

Što znači postoji neka vrsta između Kaš (Cache) koji svaku posećenu adresu »pamti«.

Ukratko rečeno WOT-addons prenosi mnogo više podataka o vama nego što je potrebno za njegov/njihov rad.

Znači sve što upišete, www.bilošta.rs naprimer i ovo http://forum.krstarica.com/newthread.php?do=newthread&f= ovde fali mala sitnica da možete ući na moj nalog,
WOT-Addons sve to kupi i još ako se prijavite na facebook preko neke stranice stime ste WOT-Adons dali vaš kod.

WOT-Addons prodaje vaše podatke, sve zna o vama, budite sigurni sve što radite i gde ste bili po netu, svaki vaš kod.

Sledeći Addons rade slično kao WOT-Addons, AdBlock Plus i Ghostery, ima ih sigurno još stotine za ove postoje dokazi,

navedeni se najviše koriste, stotine miliona ljudi.

Dešavaju se neke stvari ljudima koji sebi nemogu da objasne zašto za nekoga skuplje osiguranje, kreditna karta ili kredit.

Idete u osiguranje ili banku pitate za....može da dobijete ali samo pod posebnim uslovima, ili nažalost mi neosiguravamo tako nešto

(jer tačno znaju od čega bolujete naprimer) ili ste više puta imali sudar sa autom.

Šta koristiti Tor Browser Tor Browser info

(usput zaboravite proxy) naravno nepostoji 100% sigurnost samo ovi Addons su gori od NSA.

Izbacite flash ugasite, ko traži od vas da imate flash budite sigurni da je mućka, jer flash nesiguran godinama već i većina reklame su rađene u flash... da i super igrice.

Ako koristite win 10, onda zaboravite sve, nema pomoći, može se krpiti samo - momentalno je tako.
 
Poslednja izmena:
Ako imaš android telefon ne moraš da brineš o drugim metodama praćenja podataka, to ti je špijun broj jedan.
WOT je koristan kada naletiš na sajtove koje ranije nisi posetio i koji ti mogu naneti mnogo veću štetu nego sam WOT. Koristim web of trust godinama i zahvaljujući njima izbegao sam mnoge opasne stranice.

Onog trenutka kada se nakačiš na internet mugu da te prate preko nečega ako to stvarno hoće.

Evo na primer krstarica nema ssl, Znači da sve što kucaš ovde ide kao čist tekst i ako te neko napadne kao "man in the middle" može da vidi sve što si poslao.
 
Ima ljudi koji koriste ebanking, ili kupuju kino, voz, koncert, karte ili stvari preko interneta, za njih je nezgodno,

lice knjiga tako nešto neinteresuje, kamerice izašli iz mode jer ima po netu dobrovoljne koliko hoćeš. :)

Ovo se radi o preduzeće koje sve skuplja i prodaje, iako tvrde u agb da to nerade,

znači od tvoj admin nalog na ks već neko ima šifru ako koristiš Addons.
 
Ima ljudi koji koriste ebanking, ili kupuju kino, voz, koncert, karte ili stvari preko interneta, za njih je nezgodno,

lice knjiga tako nešto neinteresuje, kamerice izašli iz mode jer ima po netu dobrovoljne koliko hoćeš. :)

Ovo se radi o preduzeće koje sve skuplja i prodaje, iako tvrde u agb da to nerade,

znači od tvoj admin nalog na ks već neko ima šifru ako koristiš Addons.

Sve te stranice imaju ssl enkripciju što znači da ako neko stoji između ili uzima podatke ne dobija tekst nego kod koji je neupotrebljiv.
 
Ako imaš android telefon ne moraš da brineš o drugim metodama praćenja podataka, to ti je špijun broj jedan.
WOT je koristan kada naletiš na sajtove koje ranije nisi posetio i koji ti mogu naneti mnogo veću štetu nego sam WOT. Koristim web of trust godinama i zahvaljujući njima izbegao sam mnoge opasne stranice.

Onog trenutka kada se nakačiš na internet mugu da te prate preko nečega ako to stvarno hoće.

Evo na primer krstarica nema ssl, Znači da sve što kucaš ovde ide kao čist tekst i ako te neko napadne kao "man in the middle" može da vidi sve što si poslao.

Nećemo o ks jer smo ovde i neide da kritikujemo,

jer oni znaju sigurno bolje od nas šta im fali,

sigurno rade na tome, pročitaj biografiju od gazde, poverovaćeš.

Android ima problem što ga google drži u kandže, postoje drugi sistemi,

playstor naravno nije potrebno imaju drugi F-Droid (prednost open source) ali kako drugima verovati,

možemo da biramo između pest i kolere.

Ali ovo je malo više od tvog upoređivanja sa ks.
 
Poslednja izmena:
Nećemo o ks jer smo ovde i neide da kritikujemo,

jer oni znaju sigurno bolje od nas šta im fali,

sigurno rade na tome, pročitaj biografiju od gazde, poverovaćeš.

Android ima problem što ga google drži u kandže, postoje drugi sistemi,

playstor naravno nije potrebno imaju drugi ali kako drugima verovati,

možemo da biramo između pest i kolere.

Ali ovo je malo više od tvog upoređivanja sa ks.

Ja ti samo kažem da podaci ka krsti idu kao čist tekst, čisto ako ćemo da paranoišemo o praćenju i bezbednosti.
Android kao operativni sistem je šista špijunaža. Druga opcija ti je iOS ako imaš para za iphone tj ako hoćeš smartphone, mada se ni za njih ne može reći da su pouzrani.
 
Ja ti samo kažem da podaci ka krsti idu kao čist tekst, čisto ako ćemo da paranoišemo o praćenju i bezbednosti.
Android kao operativni sistem je šista špijunaža. Druga opcija ti je iOS ako imaš para za iphone tj ako hoćeš smartphone, mada se ni za njih ne može reći da su pouzrani.

Čist tekst ok nije uredu, ssl/tls koliko je to sigurno, sha1-basirani ssl zertifikati nesigurni,

jesi čuo za drown, istraživači našli mogućnost da zaključane podatke ssl/tls veze otključaju.

ma daj ios, closed source nemaš sigurnost nikako, ništa bolji ni sigurniji od ms.

WOT je open sorce samo tako se moglo proveriti šta sve skupljaju.
 
Poslednja izmena:
Čist tekst ok nije uredu, ssl/tls koliko je to sigurno, sha1-basirani ssl zertifikati nesigurni,

jesi čuo za drown, istraživači našli mogućnost da zaključane podatke ssl/tls veze otključaju.

ma daj ios, closed source nemaš sigurnost nikako, ništa bolji ni sigurniji od ms.

WOT je open sorce samo tako se moglo proveriti šta sve skupljaju.

Ne postoji na internetu ništa 100% sigurno, WOT je nepotrebna paranoja. Ako neko voli da surfuje i istražuje WOT je više nego koristan. Imam svoj sajt, koristim razne platne procesore i ništa od toga nije kompromitovano.
Čak i google te obavesti ako se neko ulogovao na tvoj nalog sa drugom IP adresson i operativnim sistemom. Redovno kada koristim linuks stigne mi obaveštenje. Moj sajt loguje poslednji IP. Posle toliko godina WOT-a na mom računaru... do sad bih ostao bez svega da je uvodni post 100% tačan.
 
Ne postoji na internetu ništa 100% sigurno, WOT je nepotrebna paranoja. Ako neko voli da surfuje i istražuje WOT je više nego koristan. Imam svoj sajt, koristim razne platne procesore i ništa od toga nije kompromitovano.
Čak i google te obavesti ako se neko ulogovao na tvoj nalog sa drugom IP adresson i operativnim sistemom. Redovno kada koristim linuks stigne mi obaveštenje. Moj sajt loguje poslednji IP. Posle toliko godina WOT-a na mom računaru... do sad bih ostao bez svega da je uvodni post 100% tačan.

Dobro sve je to uredu, ali jer ti smatraš da je ovo moja izmišljotina neka?

Probaj ga naći na mozzila addons ;)
 
Ne, nego kažem da verovatno nije sve tačno jer da jeste bar jedan od desetine mojih naloga bi bio kompromitovan što nije slučaj.

Pazi ovako ako te nemrzi, pošto koristiš godinama, ajd potraži direktno od njih tvoje lične podatke,

ispuni tvoju adresu i ime i pošalji im,
(imam za tebe jednu adresu gde možeš da proveriš tvoje naloge sa email,
postoji baza podataka koje su maznute od amazon, ebay, msn... preko trista miliona, možeš proveriti.)

[Tvoje ime]
[adresa tvoja]


Vesa Perälä
WOT Services Ltd.
Italahdenkatu 27 A
00210 Helsinki
Finland

[Date]
Request for access to personal data file
Dear Mr Perälä,
I am writing to request all the information to which I am entitled to under section 26 of the Finish Personal Data Act (523/1999) in relation to my use of the WOT-plugin. I have used the WOT-plugin in [web browser] in 2016. I am under the belief that you have collected my personal data (among them: IP-addresses, URLs that identify my person) and that you have transferred it to third parties. As shown by media reports on November 1st you failed to properly anonymize user data.
I hereby request:
All personal data on me, the origin of that data and the purpose of processing. If information on me has been transferred to third parties please inform me about the whereabouts and contact information of said third parties.
Furthermore, I ask you not to transfer any of my personal data to third parties.
Please provide me with the Description of File as specified by section 10 (2) of the Personal Data Act
On the backside I have enclosed a photocopy of my ID so that you are able to confirm my person. As not needed for identification purposes all data other than name, address and date of birth has been blacked out.
I understand that under the act, I am entitled to a response in due time and I have marked [Datum] for your reply. I would be grateful if you could confirm in writing that you have received this request.


Sincerely
[Name]
 
Pazi ovako ako te nemrzi, pošto koristiš godinama, ajd potraži direktno od njih tvoje lične podatke,

ispuni tvoju adresu i ime i pošalji im,
(imam za tebe jednu adresu gde možeš da proveriš tvoje naloge sa email,
postoji baza podataka koje su maznute od amazon, ebay, msn... preko trista miliona, možeš proveriti.)

[Tvoje ime]
[adresa tvoja]


Vesa Perälä
WOT Services Ltd.
Italahdenkatu 27 A
00210 Helsinki
Finland

[Date]
Request for access to personal data file
Dear Mr Perälä,
I am writing to request all the information to which I am entitled to under section 26 of the Finish Personal Data Act (523/1999) in relation to my use of the WOT-plugin. I have used the WOT-plugin in [web browser] in 2016. I am under the belief that you have collected my personal data (among them: IP-addresses, URLs that identify my person) and that you have transferred it to third parties. As shown by media reports on November 1st you failed to properly anonymize user data.
I hereby request:
All personal data on me, the origin of that data and the purpose of processing. If information on me has been transferred to third parties please inform me about the whereabouts and contact information of said third parties.
Furthermore, I ask you not to transfer any of my personal data to third parties.
Please provide me with the Description of File as specified by section 10 (2) of the Personal Data Act
On the backside I have enclosed a photocopy of my ID so that you are able to confirm my person. As not needed for identification purposes all data other than name, address and date of birth has been blacked out.
I understand that under the act, I am entitled to a response in due time and I have marked [Datum] for your reply. I would be grateful if you could confirm in writing that you have received this request.


Sincerely
[Name]

Kako ne bih davao svoju adresu. Ovde pišeš o sigurnosti a predalžeš mi da pošaljem ko zna kome sve svoje podatke uključujući sliku :lol:
Šta misliš, da sam sisao vesla? :hahaha:

Šta ti ustvari radiš sa ovom temom? Social engineering?
 
Kako ne bih davao svoju adresu. Ovde pišeš o sigurnosti a predalžeš mi da pošaljem ko zna kome sve svoje podatke uključujući sliku :lol:
Šta misliš, da sam sisao vesla? :hahaha:

Šta ti ustvari radiš sa ovom temom? Social engineering?

Momak polako,

Vesa Perälä
WOT Services Ltd.
Italahdenkatu 27 A
00210 Helsinki
Finland

To je preduzeće koje odgovorno za WOT-Addon, netreba meni da pošalješ nego njima, ako hoćeš,
inače nebitno momentalno imaju druge muke jer ih mozzila-addons izbacili, policija saslušala...
 
Momak polako,

Vesa Perälä
WOT Services Ltd.
Italahdenkatu 27 A
00210 Helsinki
Finland

To je preduzeće koje odgovorno za WOT-Addon, netreba meni da pošalješ nego njima, ako hoćeš,
inače nebitno momentalno imaju druge muke jer ih mozzila-addons izbacili, policija saslušala...

U pravu si, trebalo je da daš neki link.
Evo je vest: http://www.pcmag.com/news/349328/web-of-trust-browser-extension-cannot-be-trusted

Podatke su verovatno prodavali marketing kompanijama kako bi bolje targetirali oglase za određene regione.
Upravo sam uklonio WOT.
 
Radi se više u tome da neskupljaju podatke, anonimnost za nas normalo-srmtnike sasvim dovoljno...

Prednost open source (Softver otvorenog koda)

Tor, Overview

The Tor network is a group of volunteer-operated servers that allows people to improve their privacy and security on the Internet. Tor's users employ this network by connecting through a series of virtual tunnels rather than making a direct connection, thus allowing both organizations and individuals to share information over public networks without compromising their privacy. Along the same line, Tor is an effective censorship circumvention tool, allowing its users to reach otherwise blocked destinations or content. Tor can also be used as a building block for software developers to create new communication tools with built-in privacy features.
 
Problem sa Tor-om je što nema JS, a ako ga uključiš sam Tor gubi smisao tako da ne vidim neke prednosti u tome. Npr ako hoćeš da pristupiš sajtu banke teško da možeš bez js da uradiš nešto.
Još jedan problem kod njega je ako si izlazni nod. Ima i tu rizika.

Šta misliš zašto nema, java script.

za ebanking koristim stik koji ima svoj sistem posebno i služi mi samo za to.
 

Back
Top