CSS の visited を利用してブラウザの訪問履歴を取得されうるユーザは 76 % 以上に上る 30
ストーリー by reo
アレなサイト閲覧は VM 上でどうぞ 部門より
アレなサイト閲覧は VM 上でどうぞ 部門より
ある Anonymous Coward 曰く、
CSS の visited を利用してブラウザの訪問履歴を取得することができることは古くから知られているが、76 % 以上ものユーザがこの手法で履歴を取得されうる状態にあることが明らかになったとのこと (本家 /. 記事より)。
What the Internet Knows About You プロジェクトが行ったこの調査では 5,000 の人気サイトからユーザの訪問履歴があるサイトを検出するという実験を行い、243,068 ユーザがこれに参加した (プロジェクトの実験ページはこちら) 。
調査では平均 63 の訪問履歴 (13 サイト + 50 のサイト内サブページ) を検出したとのこと。特に Safari や Chrome など最近のブラウザで訪問履歴が取得されやすい傾向が見られ、Safari では 82 %、Chrome では 94 % のユーザが履歴を取得されうる状態にあったという。
Re: 部門名 (スコア:0)
VM上のブラウザに履歴が蓄積してたら意味ないじゃん。
履歴を消すためだけにスナップショットのロールバックはやりすぎ。
Re: 部門名 (スコア:1, すばらしい洞察)
なんか正しさを求めすぎたせいで、一周回って情弱乙という感じ。
リスクとコストが釣り合わないというか、
羹に懲りて膾を吹くというか。
Re: (スコア:0)
うーん、そうするとウイルスに感染してもおかしくない気がするサイト ではないものって、なにがありますか?
もう何でも怪しいような気がするのですが…
Re: 部門名 (スコア:1, おもしろおかしい)
about:blank
Re: (スコア:0)
全部怪しいものとして考えてます。
普段のブラウズは、怪しいサイト用のPCで行って、
個人情報にかかわる入力を求められたら
そうする価値があるかどうか考えてあるなら
別のPCで再度アクセス。
普段のブラウズでは何も考えなくて良いので楽ちんです。
Re: (スコア:0)
個人情報を入力するつもりが生じるレベルでどんなPCにチェンジしても無駄じゃない?
どんな履歴よりもそれが一番守りたいものなんだから。
#あたしゃ個人情報は名前も住所も電話もニセモノにしてるけど
で、 (スコア:0)
ツールバーやビーコン型アクセスログ解析のほうから抜かれるユーザはどれぐらいいるんだ。
Re:で、 (スコア:1)
そのサイトまたはそのサイトが委託している解析サイトに把握されるのはまあ想定内だけど、この話は例えば俺のサイトに仕掛けておくと、あんたが例えば mail.yahoo.co.jp, mail.google.com, mail.goo.ne.jp に、あるいは特定のエロサイトにアクセス済みかどうかがわかっちゃうから、ずっと危険って話じゃないの?
CSS理解するブラウザはどれも一緒じゃね? (スコア:0)
Re: (スコア:0)
Re: (スコア:0)
隠しリンクにしてそのリンクの訪問有無をチェックしてるんだっけか。
JavaScriptオフで見ればいいのかな。ついでにクッキーも無効で。
Re: (スコア:0)
visited の時は、URLに紐づけた画像を読むように CSS 指定しておいて、画像が呼び出されている様子をログ見るっていう話じゃなかったっけ?
JavaScript は不要なはず。
Re: (スコア:0)
それだと、仕込む側が想定しているURLの履歴しか分からないんじゃ?
Re:CSS理解するブラウザはどれも一緒じゃね? (スコア:2)
Re: (スコア:0)
a#img1:visited { background-image:http://~ }
a#img2:visited { background-image:http://~ }
a#img3:visited { background-image:http://~ }
Re: (スコア:0)
次期Firefoxでは:visited疑似クラスのスタイルが制限される [bakera.jp]
Re: (スコア:0)
Re: (スコア:0)
もしかして:プライベートモード
そもそも訪問履歴を記憶しておく必要はあるのだろうか? (スコア:0)
Re:そもそも訪問履歴を記憶しておく必要はあるのだろうか? (スコア:1)
いちいちお気に入りに入れると大変なことになるし
色分けの必要性は・・昔はともかく今はいらないかも
Re:そもそも訪問履歴を記憶しておく必要はあるのだろうか? (スコア:1)
>色分けの必要性は・・昔はともかく今はいらないかも
一度見た画像を二度踏みすることがあるので …… (げふんげふん
いや、やっぱ、色分けしてると、それなりに便利だと思いますよ?
// 昨日のブラウザ識別のストーリと混同して大混乱ですよ?
Re:そもそも訪問履歴を記憶しておく必要はあるのだろうか? (スコア:1)
Re:そもそも訪問履歴を記憶しておく必要はあるのだろうか? (スコア:1)
色分けは便利だと思いますけどね。
リンク集的なところで片っ端から漁っていくときとか。
一時のものなので、日をまたいで必要になることはありませんが。
# なので、Firefoxを落としたときに履歴的なものは全て消している
Re:そもそも訪問履歴を記憶しておく必要はあるのだろうか? (スコア:1)
そんなときって、新タブで開かない?(デフォルトだとマウスホイールクリック)
一度開いて後からまた開きたくなるかもしれない場合は、最初からタブ閉じないし。
後日見たいときは、一時的にお気に入りにいれとくか、履歴を検索すればいいだけだし。
自分はvisited不要だな。
Re:そもそも訪問履歴を記憶しておく必要はあるのだろうか? (スコア:1)
逆で、同じ記事見たくないと言う場合では無いでしょうか?
私の場合では先日カードのメーカーもチップのメーカーも無くなって久しいサウンドカードのドライバ探しに有用でした。
ググるとそこそこ出るのですが、結局多くは二カ所のクレジットカードが必要なサイトへだったのでリンクを踏む前に除外できました。
新しいタブで関連しそうなの開きまくって後で読もうとすると同じ記事複数開いてる事あります…。
Re: (スコア:0)
リンク先を見た事有るか無いかが分かって便利だけどなぁ。
少しずつ違うキーワードで調べ物する時に、検索結果の表示順序は変わるし、
いちいちページのタイトルとか覚えてられないから。
Re: (スコア:0)
アッー! (スコア:0)
top20 (スコア:0)
私だと他にtwitter.comとasahi.comが出てきた。
だから何って感じだけど。