|
|||
|
|||
Слежка из Сети через пиксель |
|||
Невидимые изображения используются на многих Web-узлах для обеспечения правильного размещения графики, которую должны просматривать пользователи Интернета. Однако в настоящее время некоторые компании помещают на свои Web-страницы невидимые изображения с гораздо менее безобидными целями. “Эти изображения реализуют секретный способ сбора информации о ком угодно”, - говорит Дэвид Банисар, эксперт по вопросам гражданских свобод американской правозащитной организации EPIC (Информационный центр по проблеме неприкосновенности частной жизни в области электронных технологий). Цвет такого точечного изображения полностью совпадает с фоном страницы, на которой оно расположено, что делает эту точку совершенно невидимой. Каждое изображение и буква на экране монитора создаются путем заливки графического объекта либо окрашивания отдельных пикселей или частей картинки. Обычно разрешение компьютерных дисплеев составляет 1064 на 768, 800 на 600 или 640 на 480 пикселей. Программы-шпионы могут быть невидимыми для пользователей, однако для компьютера они представляют собой отдельное изображение. Именно поэтому за ними может скрываться исходный код языка гипертекстовой разметки, и этот HTML-код может быть использован для сбора информации о действиях пользователя в Интернете. Когда пользователь посещает Web-страницу, его броузер запрашивает с нескольких различных компьютеров изображения, текст, флажки и рекламу, которые в своей совокупности и образуют данную страницу. Обычно запрос на невидимое изображение, за которым скрывается программа-шпион, направляется на сервер, задачами которого являются сбор и анализ информации о большом числе пользователей Интернета. Когда броузер, например, Netscape Communicator или Internet Explorer, запрашивает данные, обычно он посылает при этом информацию о компьютере, на котором установлен, и о пользователе этого ПК. Скрытый в невидимом изображении HTML-код может запрашивать дополнительную информацию об этом компьютере или о предшествующих посещениях данного сайта с этого компьютера. Сетевые программы-шпионы могут добывать информацию о принадлежности сайта, через который пользователь выходит в Интернет, а также подробные данные о компьютере пользователя, такие, например, как содержание реестра Windows. Программы-шпионы лучше всего работают совместно с cookies – файлами, в которых фиксируются действия пользователя на Web-странице, поскольку они могут “опрашивать” эти файлы. Существуют и другие возможности слежения за их действиями из Интернета. Единственный способ защиты заключается в том, чтобы полностью запретить загрузку на свой компьютер любой графики со всех посещаемых Web-сайтов. Однако и это, считает Д.Банисар, не означает, что пользователям удастся таким путем избежать внимания к себе со стороны сетевых программ-шпионов. Ведь эти вредоносные “закладки” в состоянии выполнять свои функции в ходе работы любой прикладной программы, способной читать код HTML. А к таким приложениям относятся программы электронной почты, программы для чтения сообщений в системе конференций Usenet, программы для текстового диалога в реальном времени и текстовые процессоры. “Если программы-шпионы внедряются в электронную почту, не существует никакой реальной защиты против них”, - говорит Д.Банисар. В настоящее время шпионские “закладки” уже имеются на очень большом числе Web-сайтов. Некоторые компании начиняют сетевыми программами-шпионами все Web-страницы, на которых они размещают свою рекламу. Посещение пользователем одной страницы с подобной “закладкой” означает, что все страницы данного узла будут собирать информацию об этом пользователе. Использование поисковых машин для выведывания предательского HTML-кода позволяет получить тысячи успешных результатов. Некоторым утешением для любителей Интернета является наличие в Сети сайтов, которые дают пользователю возможность проверить, насколько защищен его компьютер от утечек информации и какие именно данные он сообщает в ответ на запрос с сервера. Одним из наиболее популярных узлов такого типа является Privacy.net. Если пользователь работает в Интернете под защитой межсетевого экрана, он может быть уверен в том, что вредоносные крошечные изображения отсекаются еще до загрузки Web-страниц. Если же такого экрана нет, то программа-шпион получает доступ к ПК. В этом случае собираемые ею данные обычно отсылаются в онлайновые рекламные службы, такие как Doubleclick, Engage Technologies и MatchLogic. Большинство компаний не хотят, чтобы сбор ими информации о пользователях люди считали слежкой, и заявляют, что обращаются с подобными сведениями крайне бережно, поскольку попадание этих данных конкурирующей фирме означало бы потерю клиентов и доходов. Однако слишком велико искушение собрать как можно больше информации о пользователях, даже если сейчас и не вся она может быть реализована. Компании накапливают такую информацию впрок, надеясь, что она пригодится в дальнейшем, а огромные инвестиции в электронную коммерцию лишь усиливают их стремление получить максимальные результаты. В настоящее время Федеральная комиссия США по торговле проводит расследование использования сетевых программ-шпионов и обеспокоена тем, что сбор всевозможных сведений о пользователях ведется без их ведома и согласия. Быстрое развитие технологий Интернета, говорится в одном из докладов комиссии, “значительно повысило возможности компаний по сбору, хранению, передаче и анализу огромных массивов данных о потребителях”. Комиссия установила, что 97% всех Web-сайтов собирают информацию о посетивших их пользователях - от адресов электронной почты до сведений личного характера, однозначно идентифицирующих человека. “В условиях отсутствия какой-либо правовой защиты справляться со всеми этими проблемами приходится самим пользователям самостоятельно, - говорит Д.Банисар. – К сожалению, они слишком сложны для любого, кто не имеет ученой степени в области программирования”. Источник: http://www.emedia.ru
|
|||
|
|||
Copyright © "Internet Zone", info@izcity.com | |||
Копирование и использование данных материалов разрешается только в случае указания на журнал "Internet Zone", как на источник получения информации. При этом во всех ссылках обязательно явное указание адреса вэб-сайта http://www.izcity.com/. При наличии у копируемого материала авторов и источника информации - их также нужно указывать, наряду со ссылкой на нас. |