Підключення історії витоків css.

Відео: способи підключення css

Відвіданих і невідвіданих LinksLinks можуть виглядати по-різному на веб-сайтах в залежності від того, хто відвідав сторінку, ви чи не ви відвідали сторінку на які вони посилаються. Ви, напевно, бачили це раніше: в деяких випадках, відвідані посилання стають фіолетовими замість синіх. Це лише одна з багатьох особливостей, веб-дизайнерів, щоб зробити веб краще і здебільшого це хороша річ.

Проблема в тому, що зовнішній вигляд може бути виявлений на сторінці з посиланнями, сторінки cluing, в якій представлені сторінки на яких ви побували. Результат: ви можете не тільки побачити, де ви були, але також і сайт!
Спочатку вказаний факт був як корисна функція для веб, стиль відвіданих посилань був частиною Сеті.Так що це дуже стара проблема, і чітко проглядається кожен раз під час створення, більш параноїдальних користувачів мережі.
Найбільш очевидне виправлення, відключити різні стилі для відвіданих unvisted посилань, але це може відбитися і для працюючих посилань, в той час як сайти вже не можуть з`ясувати, які посилання ви натиснули, ви чи не ви. Девід Барон реалізований спосіб, який може допомогти зберегти приватні призначені для користувача дані при зведенні до мінімуму впливу на мережу, щоб захистити користувачів.



Технічні деталі.
Найбільша загроза тут з високою пропускною здатністю, або ті користувачі, які швидко здобувають багато інформації з браузерів. Це викликає особливе занепокоєння, оскільки вони використовують не тільки дуже цілеспрямовані атаки, але і широко поширені нападу хакерів, які, загалом, більш корисні для різних нападаючих (в тому числі відбитки пальців).
GetComputedStyle javascript функція і пов`язані з нею функції може бути використана для впізнавання visitedness для сотні тисяч посилань в хвилину. Щоб зробити це важче для веб-сайтів і з`ясувати, де ви були без кардинальної зміни в Мережі.
ІЗміна 1: Макет-атак
Перш за все, ми обмежуємо, які типи стилів можуть бути зроблені для відвіданих посилань, щоб відрізняти їх від невідвіданих посилань. Відвідані посилання можуть бути різного кольору: передній план, фон, структура, межі, SVG обведення і заливки кольору. Всі інші зміни стилю або витоку visitedness із заслання на завантаження ресурсів або зміни позиції або розміру стилів зміст документа, який може бути виявлений і використовується для ідентифікації відвіданих посилань.
Зміна 2: Терміни Напади
Далі, ми змінили деякі наші двигуни, що б забезпечити досить рівномірний потік виконання і звести до мінімуму різницю в розташуванні часу відвідування і відвіданого посилання. Зміни викликають всі стилі, щоб бути вирішеними на всіх посиланнях як для відвіданих так і та невідвіданих сторінок, і вони зберігаються, а потім, коли посилання в стилі, вибирається рішення відповідних наборів стилів і код шляху який ви відвідали і невідвіданих заслання. Це повинно усунути деякі прості нападу.
Зміна 3: Стиль комп`ютерне напад
javascript не матиме доступ до тих же даних стилям як раніше. Коли веб-сторінка намагається вирахувати стиль посилання (або будь-який з його суб-елементів), Firefox дасть невідвіданих значення стилю.
Що це означає для користувачів?
Здебільшого, користувачі не повинні помітити зміни в тому, як працює мережу. Кілька веб-сайтів можуть трохи відрізнятися, але відвідані посилання будуть як і раніше з`являються різного кольору. Кілька сайтів, які займають більше ніж колір, розрізнять відвідані посилання і вони можуть виглядати трохи зламаними, вони адаптуються до цих змін, це правильний компроміс, щоб переконатися, що конфіденційність користувачів захищена.

Відео: Все про фонах в CSS 3 - 100% Інформації!

Є багато способів,у всіх браузерах витоку інформації про вас, і фіксації CSS історії, коли браузер не блокуватиме всі ці утечкі.Важно зупинити найбільш ефективні атаки історії.
Якщо інші атаки хвилюють Вас, або ви не можете чекати, поки з`являться дані виправлення, в версії 3.5 і новіших версіях Firefox вже дозволяє відключити всі відвідування (відразу зупиняє цей напад), виставивши layout.css.visited_links_enabled в конфігурації варіант в про: до хибним. Хоча це буде підключати історії витоку, ви більше не будете бачити будь-який відвіданих сайтів в будь-якому місці.

P.P.S. Якщо у Вас є питання, бажання прокоментувати або поділитися досвідом, напишіть, будь ласка, в коментарях нижче.

Поділися в соц мережах:
Cхоже

Увага, тільки СЬОГОДНІ!