[Risolto]WebBeacon Come funzionano?

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
farohp
Prode Principiante
Messaggi: 70
Iscrizione: venerdì 29 novembre 2013, 22:42
Desktop: Gnome
Distribuzione: Ubuntu X64

[Risolto]WebBeacon Come funzionano?

Messaggio da farohp »

Buongiorno a tutti , sono venuto a scoprire questo tipo di "cookie" che è nascosto all'interno delle immagini presenti sui siti web e nelle email (dove sono presente immagini).

Ho trovato solo informazioni in inglese e dunque non mi sono chiari alcuni concetti , in particolare:

1)possono nascondersi solo all'interno delle mail? come?
2)Come fanno a prelevare l'indirizzo ip? possono prelevare anche altro?
3)Come mi accorgo se in una mail che ricevo è presente il webbacon?
4)Come possono essere evitati bloccati?(esiste qualche estensione per firefox che mi avvisa di cio?)

grazie
Ultima modifica di farohp il giovedì 3 gennaio 2019, 17:27, modificato 2 volte in totale.
Avatar utente
thece
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 12949
Iscrizione: lunedì 23 aprile 2007, 14:16
Distribuzione: Debian 12 (Bookworm) - KDE

Re: WebBacon Come funzionano?

Messaggio da thece »

:ciao:

... intanto si chiamano Web Beacon ;)

Ti rispondo per quel poco che so
farohp ha scritto: 1)possono nascondersi solo all'interno delle mail? come?
Si possono nascondere in qualsiasi contenuto HTML, quindi pagine HTML e mail in formato HTML.

I Web Beacon sono immagini da 1 pixel x 1 pixel inserite nel contenuto HTML (tag IMG). In pratica sono immagini invisibili all'occhio umano, sono troppo piccole, ma parti perfettamente lecite del contenuto HTML, che quindi vengono renderizzate dal browser o dal client email.
farohp ha scritto: 2)Come fanno a prelevare l'indirizzo ip? possono prelevare anche altro?
Il browser renderizza il codice HTML relativo all'immagine (Web Beacon) e quindi prova a caricare una "falsa" immagine da un server Web. Questo caricamento genera una richiesta HTML assolutamente lecita, richiesta HTML che opportunamente customizzata permette di rivelare alcune informazioni, tra queste l'indirizzo IP pubblico di chi sta leggendo la pagina o la mail.

Giusto per farti capire, in estrema sintesi, quando usi il browser e carichi una pagina Web, il server Web che ti "serve" la pagina sa il tuo indirizzo IP pubblico, altrimenti non potrebbe risponderti correttamente.

Tranquillo, non possono rubarti le credeziali per accedere all'home banking. Non possono rovistare in altre sessioni del browser. Non possono rovistare sul tuo hard disk. I Web Beacon possono rivelare solamente le informazioni ottenibili attraverso l'interrogazione del browser.
farohp ha scritto: 3)Come mi accorgo se in una mail che ricevo è presente il webbacon?
Dovresti leggere il sorgente del contenuto HTML, quindi il sorgente HTML della pagina o della mail
farohp ha scritto: 4)Come possono essere evitati bloccati?(esiste qualche estensione per firefox che mi avvisa di cio?)
Possono essere evitati bloccando il caricamento delle immagini.
Per l'estensione di Firefox non so risponderti, prova a cercare sul Web.
Ultima modifica di thece il giovedì 3 gennaio 2019, 11:58, modificato 1 volta in totale.
farohp
Prode Principiante
Messaggi: 70
Iscrizione: venerdì 29 novembre 2013, 22:42
Desktop: Gnome
Distribuzione: Ubuntu X64

Re: WebBeacon Come funzionano?

Messaggio da farohp »

grazie per le risposte , errore di ortografia (gia corretto) o forse perchè ci stiamo avvicinando all'ora di pranzo :D

Ti chiedo gentilmente un'altra informazione:
Esiste in documento in italiano in sintesi che mostra il funzionamento?
Due righe di codice html e un server che mi prende ll'ip giusta da provarlo personalmente il funzionamento?

Oltre all'ip quali altri dati personali può recuperare?
grazie
Avatar utente
thece
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 12949
Iscrizione: lunedì 23 aprile 2007, 14:16
Distribuzione: Debian 12 (Bookworm) - KDE

Re: WebBeacon Come funzionano?

Messaggio da thece »

Non ti so produrre alcun documento, ma se cerchi in Rete troverai sicuramente tutto il materiale di cui necessiti. Non è una tecnologia "top secret" ;) , è solamente una tecnica di tracciatura degli utenti e come qualsiasi altra cosa può essere usata per scopi più o meno leciti.
Avatar utente
willy54
Rampante Reduce
Rampante Reduce
Messaggi: 6063
Iscrizione: lunedì 18 dicembre 2017, 21:42
Desktop: Xfce, Xorg, Plasma
Distribuzione: Ubuntu studio,Ubuntu, Kubuntu 18.04
Sesso: Maschile
Località: Castell'Alfero (AT)
Contatti:

Re: WebBeacon Come funzionano?

Messaggio da willy54 »

farohp ha scritto:
4)Come possono essere evitati bloccati?(esiste qualche estensione per firefox che mi avvisa di cio?)
Se sia possibile bloccarli del tutto non lo so, ma una notevole mitigazione è possibile, impostando il programma di @mail come lettura in solo testo, ed evitare di aprire gli allegati di provenienza sconosciuta.
Hp Pavilon 15-CS2093nl Win10, UbuntuStudio 20.04.1 caratteristiche
Toshiba Satellite A660 11M Win7, Win10, Ubuntu 18.04 LTS- Kubuntu 18.04 LTS gparted sda inxi -Fz
disattivare Avvio rapido in Windows10 Installazione su pc Uefi download/file.php?id=31104 -- download/file.php?id=33560
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 12 ospiti