Дмитрий Беломестнов
Microsoft посещает URL, которые публикуются в чатах Skype 
15th-May-2013 12:18 am
Microsoft посещает URL, которые публикуются в чатах Skype

xakep.ru
14.05.2013


Журналисты из немецкого издания Heise Security обнаружили, что компания Microsoft отслеживает приватные чаты Skype и посещает URL’ы, которую передаются в приватных чат-сессиях.

Известно, что и компания «Яндекс», и компания Google практикуют пополнение своей базы URL’ов, отслеживая все адреса, введенные в адресную строку браузера. Так что если вы введете некий только вам известный URL в браузере Chrome или в любом браузере с «Яндекс Баром», то через какое-то время этот URL может появиться и в поисковом индексе Google, и в поисковом индексе «Яндекса». Более того, компании стараются обмениваться базами новых ссылок, так что если ваш секретный URL засветился хоть где-то — скоро он появится везде.

Оказывается, подобные методы применяет и Microsoft, причем сканирует на предмет новых ссылок даже приватные чаты Skype. Каждый может повторить эксперимент, который провели журналисты Heise Security, и убедиться в этом. Они передали через Skype несколько «секретных» URL’ов, в одном из которых были указаны логин и пароль, а в другом — адрес на частном облачном сервисе.

Через пару часов они заметили, что в логах появились следы робота с IP-адреса 65.52.100.214, принадлежащего Microsoft.

65.52.100.214 - [30/Apr/2013: 19:28:32 +0200]
"HEAD / ... / Login.html? Tbtest user = & password = secret HTTP/1.1"



Так что будьте осторожны, когда публикуете ссылки в приватных чатах Skype, потому что трафик идет через серверы Microsoft, а компания проверяет каждую ссылку. Аналогичным образом, проверяются ссылки в чате Facebook и других сервисах.
Comments 
15th-May-2013 07:12 pm
Ещё один повод не использовать популярные браузеры и скайп. Спасибо за мессидж.
15th-May-2013 08:53 pm
А какие популярные браузеры вы имеете в виду? Для виндоуса или Линукса?
Куда ж без файрфокса, который позволяет отсекать кучу ненужного хлама?
Опера нужна, т.к. есть режим "турбо" - чтобы можно было не только смотреть заблокированные сайты, но и авторизоваться на них.
(Есть, конечно, TOR. Но бывает так: ЖЖ недоступен с российских IP, а авторизоваться через TOR в ЖЖ трудно или невозможно. У меня не получалось.)
18th-May-2013 12:42 pm
Ну собственно, есть же Arora например, которая имеет встроенный adblock, версии и для linux и для windows...
Для обхода простой блокировки есть публичные прокси например:) То есть,они прозрачные и не скрывают IP, одновременно показывая сайту и настоящий, и подставной, но обманывают всякие блокировки со стороны провайдера.
This page was loaded Apr 26th 2024, 4:58 pm GMT.