Як браузер помогает товарищу майору

0 Коментарі
Як браузер помогает товарищу майору
Позиция на странице статьи, сразу после главного изображения статьи
Тип статті:
Переклад
Джерело:

«Внутренне устройство Linux» (и это не реклама), те, що кожен скачати файл з Інтернету з легкою рукою, залишається в розширених файлах (в індексному файлі, а не в самому файлі). ))))))))))))))))))) як мінімум повної посилання на те, що він був скачаний, я прийшов до легкої віддачі і хотів тут же бросити спасати світ. Познайомившись з цим питанням, прочитавши «комміти» і «комменти», говорили про те, що ця можливість, вбудована в GNU / Linux, як мінімум вже близько 10 років, що користується не тільки браузерами, а й, наприклад, популярністю утиліта wget (curl нет), і те, що вважається незрозумілим в Linux (і, як з'ясувалося в MacOS), то я трохи подуспокоился. Один не дає мені покоя: пошук по ключовому слову getfattr в google по сайту «Хабра»: site: https: //habr.com getfattr, просто как и по ЛОРУ: site: https: //linux.org.ru getfattr ничего толком не дал. «Значит» — подумал я — «тема тема ще особливо не суперечить». — Що ж, тоді пришло час її обговорити, але для початку пришлось трохи по-дослід. И вот что я виявляю:

Дисклеймер *. З-за відсутності часу буду додавати багато букв по мережі. Пока только конкретика.
Да, кожен скачений файл з допомогою будь-якого хромо-сумісного браузера (перевіряється в lxc-контейнері на Chrome, Chromium, Yandex і останньої Opera) записує в розширені атрибути файлів, що перебувають у недрах файлової системи, ось такий вивод:

i@ars:~$ getfattr -d logo.png

 # file: logo.png

user.xdg.origin.url="<a href=«habr.com/images/logo.png» "="">https://habr.com/images/logo.png"

user.xdg.referrer.url="<a href=«habr.com/images/logo.png» "="">https://habr.com/images/logo.png"

При цьому всі вони чесно нічого не пишуть, якщо ви скануєте файл у режимі «інкогніто» / «приватний перегляд»
Знали ли вы об этом? Якщо так, то добре. Якщо не, тепер ви будете знати. Те, що потрібно Firefox і Palemoon — це парні чесно ігнорують цю допомогу товариші майору. Програма для перегляду Інтернет-сторінок я не перевіряю, але вважаю, що вона створена на Chromium, це залишається незмінним.
Тепер о MacOS і Windows. «Макоси» також працює в Chrome:

iMac-Igor:~ [censored]$ xattr -l habr_logo.png

com.apple.metadata:kMDItemWhereFroms:

00000000 62 70 6C 69 73 74 30 30 A2 01 02 5F 10 20 68 74 |bplist00..._. ht|

00000010 74 70 73 3A 2F 2F 68 61 62 72 2E 63 6F 6D 2F 69 |tps://habr.com/i|

00000020 6D 61 67 65 73 2F 6C 6F 67 6F 2E 70 6E 67 5F 10 |mages/logo.png_.|

00000030 20 68 74 74 70 73 3A 2F 2F 68 61 62 72 2E 63 6F | https://habr.co|

00000040 6D 2F 69 6D 61 67 65 73 2F 6C 6F 67 6F 2E 70 6E |m/images/logo.pn|

00000050 67 08 0B 2E 00 00 00 00 00 00 01 01 00 00 00 00 |g...............|

00000060 00 00 00 03 00 00 00 00 00 00 00 00 00 00 00 00 |................|

00000070 00 00 00 51                                                              |...Q|

00000074

com.apple.quarantine: 0001;5c8a21e7;Google Chrome;26D6C537-E6B0-4715-9E77-656FF1C5B7A9

… Працює вона і в Safari. У FF не перевіряється, але погоджено, що прекрасний Firefox для MacOS також є такою «привилегіями», як і в Linux.
Утверджено, що це використовується для визначення даних «сканованого з Інтернету» і саме про наявність цього атрибута в «макоси», що виникає попередження про небезпеку і т.п. Хм… Зрозуміло… Но тут ми плавно перейдем до Windows.
«Венда» весью безусловно бездарна і наступна за все з неприкритим цинізмом. (чего тільки стоят неотключенные обновления в W10!). У ней, в NTFS також були приховані лазери для запису чого-небудь в розширених атрибутах файлів. Називаються вони потоками і можуть все теж самої. Говорят, що в цих припріятні файлової системою «потоки» періодично любят те-нибудь, щоб записувати вируси, тому що всі інші програми їх використовують редко. Не можу сказати, я Windows останні 10 років не пользуюсь. И все же. При першому наближенні до Win10 не виявлено подібних «мелодій», а саме того факту, який можна було б використовувати в NTFS Google Chrome, про те, що він робить це в Linux і MacOS. Оговорюсь: це при першому наближенні, тому що стверджується, що у потоків є як-то кілька слов і не всі вони прямо доступні.
У такому випадку, якщо коротко пройшла справа, як це робиться, не буде.
Я ще буду править эту статью. Не забудьте відмовитися від коментарів у вигляді: «Ну і що, мені нечестно». В общем, нам всі, як-правило, теж. Найбільш рьяним «намнечегокривать», якщо такі найдеться, я можу підготувати вбудовану камеру і мікрофон, і дайте публічну посилання тут, в коментарі, щоб ми могли зробити це. Шутка конечно.
Вот такие шуточки.
Теги:
Гугл хром
yandex-браузер
хром
attr
getfattr

Слайдер записей slider

Комментарии 0

Предпросмотр
Завантаження...
Будьте первым, кто оставит комментарий.