Il post seguente è stato tradotto per gentile concessione di Schneier on Security

Browser cookie estremamente persistenti :

L’evercookie è un API javascript che crea cookie estremamente persistenti in un browser. Il suo obiettivo è identificare un client anche dopo la rimozione di cookie standard, cookie di Flash ( Local Shared Objects o LSO) e altri.

L’evercookie salva i dati utilizzando diversi tipi di memorizzazione disponibili sul browser locale. Inoltre, se l’evercookie trova che l’utente ha rimosso uno qualsiasi dei cookie in questione, li ricrea utilizzando ogni meccanismo disponibile.

In particolare, quando viene creato un nuovo cookie si utilizzano i seguenti meccanismi di memorizzazione:

  • Cookie HTTP Standard
  • Local Shared Objects (cookie di Flash)
  • Memorizzazione dei cookie nei valori RGB di PNG force-cached autogenerate, che utilizzano il tag canvas HTML5 per leggere i pixel (cookies).
  • Memorizzazione dei cookie nella Cronologia di navigazione ( Seriamente. Vedi FAQ)
  • HTML5 Session Storage
  • HTML5 Local Storage
  • HTML5 Global Storage
  • HTML5 Database Storage via SQLite

E la corsa agli armamenti continua ….

Fonte: Evercookies
Extremely persistent browser cookies:

evercookie is a javascript API available that produces extremely persistent cookies in a browser. Its goal is to identify a client even after they’ve removed standard cookies, Flash cookies (Local Shared Objects or LSOs), and others.

evercookie accomplishes this by storing the cookie data in several types of storage mechanisms that are available on the local browser. Additionally, if evercookie has found the user has removed any of the types of cookies in question, it recreates them using each mechanism available.

Specifically, when creating a new cookie, it uses the following storage mechanisms when available:

  • Standard HTTP Cookies
  • Local Shared Objects (Flash Cookies)
  • Storing cookies in RGB values of auto-generated, force-cached PNGs using HTML5 Canvas tag to read pixels (cookies) back out
  • Storing cookies in Web History (seriously. see FAQ)
  • HTML5 Session Storage
  • HTML5 Local Storage
  • HTML5 Global Storage
  • HTML5 Database Storage via SQLite

And the arms race continues….

Source: Evercookies

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.