Предстоящая неделя 16-22 декабря несет нам сразу две хорошие новости
Как Игорь Рец выжил на тропе ухилянтов из Закарпатья в Румынию
Корреспондент Информатора забрался на высокогорье Карпат и провел неделю в убежище для туристов, чтобы взять интервью у ухилянтов; на своем пути он встретил пограничников, а также столкнулся с многочисленными нарушениями закона
Путешествие Игоря закончилось в ТЦК и СП Хуста, откуда, как говорят, одна дорога - в учебку, а потом на фронт. Итогом поездки стал подробный отчет о приключениях. Мы публикуем его в нескольких частях
Анна Трінчер - Треш
Сейчас слушают и кайфуют - премьера клипа
Этот песня для каждого, кто хотя бы раз горел в пожаре чувств, которые оказались лишь иллюзией. Это твое напоминание, что всегда стоит выбирать себя.
ТОП-5 самых богатых украинцев в рейтинге Forbes
Указана динамика изменений за текущий год
1
Ринат Ахметов
$4,0 млрд.
2
Виктор Пинчук
$2,0 млрд.
3
Вадим Новинский
$1,2 млрд.
4
Константин Жеваго
$1,2 млрд.
5
Геннадий Боголюбов
$1,0 млрд.
Подземная тюрьма ТЦК в Закарпатье
История Александра Литвина
Человека с бронью из Днепра задержали возле Говерлы, обвинили в попытке незаконного пересечения границы и удерживали в ТЦК городка Хуст
ТОП-10 самых мощных экономик мира
По данным Всемирного банка
1
США
$27 360,935 млрд.
2
Китай
$17 794,782 млрд
3
Германия
$4 456,081 млрд.
4
Япония
$ 4 212,945 млрд.
5
Индия
$3 549,919 млрд.
6
Великобритания
$3 340,032 млрд.
7
Франция
$3 030,904 млрд.
8
Италия
$2 254,851 млрд.
9
Бразилия
$2 173,666 млрд.
10
Канада
$2 140,086 млрд.
Поджег авто ЗСУ
Кому именно спецслужбы РФ через ресурсы по трудоустройству предлагают легкие деньги за преступление против обороны страны: расследование Информатора
Под видом человека, ищущего быстрый заработок, наш корреспондент Игорь Рец пообщался в соцсетях с российскими вербовщиками и сделал выводы, которые могут быть полезны для безопасности ваших детей и друзей
Кулинарный рецепт от Информатора
Марсельская рыбная уха на украинский манер
14 декабря в мире отмечается День буйабеса – Bouillabaisse – ухи по - марсельски. Это классическое первое блюдо из рыбы и морепродуктов, которое очень любят французы, но готовят его во всём мире. Интересно, что существует старинная французская легенда, согласно которой древнегреческая богиня Афродита каждый день готовила буйабес для своего мужа Гефеста.
На сайте Киберполиции обнаружили скрипт, который деанонимизировал пользователей
29 января в редакции региональных СМИ поступили письма с официальной почты Киберполиции Украины. Правоохранители предлагали установить на сайтах некий скрипт для деанонимизации пользователей и борьбы с преступностью. Когда СМИ и разработчики начали разбираться в ситуации, оказалось, что на самом сайте Киберполиции такой деанонимайзер уже работал, однако после начала скандала его отключили. Об этом сообщает Информатор Tech, ссылаясь на AIN.UA. Однако все по порядку. Вначале в редакции СМИ, как мы уже говорили, пришло письмо от департамента Киберполиции с предложением разместить скрипт-деанонимайзер. Никаких технических деталей в этом письме не раскрывалось. В пресс-службе Киберполиции пообещали разобраться, но конкретного ответа не дали. Позже на официальной странице ведомства появилась информация, что Киберполиция действительно пытается наладить с частными компаниями взаимоотношение для поимки нарушителей — но по факту отправки писем проведет разбирательство. Копия того самого письма На данный момент неизвестно, какой именно скрипт предлагали установить правоохранители. Однако скрипт с похожей функциональностью (деанонимизация пользователей) нашли на самом сайте Киберполиции. После того, как пользователи обратили на него внимание — его удалили из кода сайта. Описание и возможности этого инструмента сходятся с теми, что описывается в письме Киберполиции. Анализ сохраненных копий исходного кода сайта Киберполиции показал, что до 30 января на сайте Киберполиции работало 15 активных скриптов. После того, как история со скриптами набрала широкого резонанса в СМИ, количество скриптов на сайте Киберполиции стало 14. Проанализировав строки загрузки и файлы, пользователи определили, что с сайта убрали бесплатную версию Javascript-библиотеки Fingerprint, исходный код которой опубликован на GitHub. Удаленный скрипт Библиотека предназначена для обнаружения пользователей и по ряду косвенных признаков присваивает браузеру уникальный идентификатор. Это не просто обнаружение по файлам cookie, которые можно легко очистить в настройках. Создание «цифрового отпечатка» позволяет обойти режим приватности, VPN и другие средства анонимизации. Fingerprint собирает все уникальные настройки и данные о браузере, системе, компьютере, группирует их в единую строку, делает из них идентификатор и хеширует его. Основные сферы использования технологии — настройка персонализированной рекламы, аналитика и защита от мошенничества. Создатель Fingerprint — программист Валентин Васильев. Ее разработку он начал еще в 2012 году, а в 2015 году представлял ее публично на конференции «Онтико». Уже тогда библиотекой, по его оценкам, пользовались 6-7% самых посещаемых интернет-сайтов. Скриншот с запросом в адрес российского сайта Судя по тому, что удалось найти в коде сайта Киберполиции, правоохранители установили на сайт бесплатную версию библиотеки Fingerprint. Произошло это примерно в августе 2019 года. Бесплатная версия собирала данные посетителей, а дополнительный скрипт отправлял их на сервер для внутренней аналитики. То есть информацию обрабатывала сама Киберполиция, и сторонних запросов скрипт не составлял. Однако в сети появился скриншот, на котором видны запросы в адрес сайта webstatstat.info с регистрацией в России. Отправка данных на домен с российской регистрацией действительно происходила, но по вине самих сотрудников Киберполиции. Дело в том, что передачей уникального хеша с идентификатором занимался второй скрипт, который перестал работать днем 30 января. Его написали уже в Киберполиции. AIN.UA удалось установить URL, на который отправлялись данные этим скриптом. Он ведет на сайт Киберполиции, но выдает ошибку № 504. Это позволяет с высокой долей вероятности говорить, что сервер был внутри инфраструктуры Киберполиции. Скорее всего, там просто находилась бекенд-часть для сбора и анализа информации. Сейчас она отключена.
Как работает деанонимайзер
Для того, чтобы распознать пользователя по "цифровому следу", данный скрипт должен быть установлен на значительном количестве сайтов. Даже бесплатная версия Fingerprint умеет, к примеру, определять время прорисовки 3D-объекта — это позволяет зафиксировать видеокарту, объем оперативной памяти, версию драйверов и процессора компьютера. Там же есть диагональ экрана, время обработки звукового файла, другие параметры — набор этих, не уникальных по отдельности данных, позволяет выбрать из множества устройств нужное, или хотя бы значительно сократить поиск. Теперь представьте, что Fingerprint активна на достаточно большом количестве популярных сайтов. Если пользователь однажды зайдет хотя бы на один из них без VPN или другого анонимайзера, то к его прежнему набору характеристик быстро добавится реальный IP-адрес. С этого момента для него бесполезно защищаться через VPN, прокси или инкогнито — его все равно покажет идентификатор. Нужно лишь менять устройство. Но особенно эффективно все это работает при использовании платной версии Fingerprint.js с удаленным анализом. Он позволяет узнать как детальные сведения о системе, так и локацию и почтовый индекс. Как конкретно использовали Fingerprint в Киберполиции — неизвестно. Как неизвестно и то, этот ли скрипт подразумевался в письмах к СМИ. Но если предположить, что речь идет о той же технологии, то ее распространение действительно может решить вопрос деанонимизации. Была ли установка такого скрипта на сайте Киберполиции официальным нарушением приватности — пока сказать сложно. Ранее в комментарии AIN.UA юристы с беспокойством говорили о планах ведомства «деанонимизировать» пользователей. К примеру, указывая на широкие критерии определения персональных данных. Всю эту информацию обработчики (то есть сайты) в Украине могут использовать только после согласия пользователя. Это закреплено в законе «Про защиту персональных данных». Как его будут исполнять, занимаясь деанонимизацией — еще предстоит узнать. Ранее мы сообщали, что за 2019 год СБУ нейтрализовала более 480 кибератак на госорганы и стратегические объекты. Также писали о том, что в Днепропетровской области хакеры взламывали ПО стоматологических 3D-сканеров. Узнать еще больше актуальных новостей из мира технологий и игр можно в нашем Telegram-канале, и на страничках в Facebook и Instagram.