Věříte Opeře? No možná byste neměli... KE STAŽENÍOpera bývala technologickým etalonem prvního věku prohlížečů. Disponovala synchronizací, RSS čtečkou a vlastním mailovým klientem v době, kdy si o tom mohly ostatní prohlížeče tak leda nechat zdát. To se však změnilo v době, kdy přestala být aktuální Opera 12 a pomalu začalo nastupovat Google Chrome a Chromium. Od té doby se změnilo mnohé... Jak to vypadá dnes?
První část - praktická - reportáž z používáníNesnažím se obsáhnout všechny aspekty používání - nejde o objektivní recenzi. Naopak, jdu problému rovnou po krku: Opera je děraváOperou prosakují data. A to sice ta data, která slibuje ochraňovat. Konkrétně:
Kudy všudy to teče? Konkrétní případOpera leakuje z mnoha stran - češtináři odpustí ajťáckou zkratku leakuje, která je schopna v jednom slově vyjádřit, že je děravá a zároveň že propouští data, která by neměla - a to na různých úrovních. Nechtě jsem to zaznamenal, když jsem na Dareboost.com (portál pro testování webových stránek společnosti Contentsquare) chtěl spustit o jeden test více, než kolik nabízí bez registrace. Dareboost se takovému chování snaží zabránit identifikací uživatele napříč spouštěnými testy.
Dareboostu se podařilo to, co by se mu podařit nemělo - ledaže využívá fingerprintingových nástrojů o pár úrovní výše, než jaké by bylo finančně ospravedlnitelné nasadit (Zdroj: Dareboost.com)
Sekvence krokůKaždý, kdo chce závěry úvahy přezkoušet (či třeba rovnou validovat:), nechť sleduje sekvenci kroků:
Jaké jsou možnosti leaků?Při vysvětlení identifikace se nabízí několik scénářů a jejich kombinace. IP adresaNejjednodušším scénářem je to, že nefunguje VPN a Opera Crypto Browser ve VPN režimu leaknula IP adresu. Cílový web identifikoval návštěvníka dle IP adresy a vypsal operaci, kterou pro IP adresu vykonal naposled. Identifikační údaje sloužící otisku při fingerprintinguDalší možností je fingerprinting - s největší pravděpodobností zaměřený na zařízení (tzv. device fingerprinting). Cílový web při něm vytváří unikátní otisk uživatelského zařízení na základě všech dat, které mu prohlížeč umožní sebrat. Je to velká skupina rozličných dat (od rozlišení monitoru, hloubka barev, systémový jazyk, nainstalované jazyky, systémové fonty, údaje o prohlížeči, údaje o nainstalovaných doplňcích, časové pásmo až po výsledky sofistikovanějších canvas a WebGL fingerprintingů). Cílový web srovnal otisky, na základě dostatečně velké shody identifikoval uživatele, vypsal operaci, kterou pro daného uživatele vykonal naposled. Leak mezi verzemi prohlížeče + leak anonymního režimuČastým případem je prostupování dat mezi jednotlivými verzemi téhož produktu. U prohlížečů zvláště. Cosi naznačují i systémové cesty. Opera Crypto Browser mohla přistoupit k datům standardní Opery - a navíc leaknout data vytvářená cílovým webem skrz anonymní režim. Ať už hypotetickou kombinaci sestavíme jakkoliv, bude v ní hrát roli něco z nespolehlivého anonymního režimu, nespolehlivého VPN klienta a nespolehlivého oddělení jednotlivých verzí Opery. |
![]() | Supremo - přehledný program pro vzdálenou správu počítačůV době, kdy je běžná práce a podpora na dálku, roste poptávka po nástrojích pro vzdálenou správu. Jedním z nich je Supremo – jednoduchý a bezpečný software pro připojení k jinému počítači. Umožňuje poskytovat podporu, spolupracovat na... |
![]() | AVG Antivirus Business Edition: sofistikované zabezpečení s rozhraním šitým na míru uživateliJelikož se Microsoft Defender v posledních testech AV-TEST moc nevedlo v šetrnosti vůči operačnímu systému, podrobili jsme v redakci testům některé z jeho konkurentů. Abychom nezapomněli na byznys segment uživatelů, padla volba recenze na AVG Antivirus Business Edition, který se hodí... |
![]() | System Mechanic: drahý i zadarmoOptimalizátory Windows se netěší dobré pověsti mezi lidmi, jejichž schopnosti překračují zapnutí a vypnutí počítače. Nutno poznamenat, že to není vždy oprávněné. Často umí uživateli zpřístupnit to, co se jinak ukrývá v hloubi... |
![]() | Bitdefender Internet Security ladí detailyBitdefender se už dávno probojoval mezi nejlepší antiviry. Navíc s úspěchem čelí i nejnovějším hrozbám v podobě nových mutací počítačových červů či agresivních botnetů. Úkolem vývojářů jeho uživatelských... |











