Погулять перед сохранением профиля?)) Имеется ввиду, акк регнул, погулял по сайтам еще в конце. Потом при след использовании профиля, будут уже суперкуки видны.но сайт не может видеть куки с других сайтов
Он может видеть суперкуки.
А для них нужно погулять по сайтам с секретным протоколом.https:
ФБ, ВК, тви, Яндекс, Гугл и куча других
А где можно посмотреть свои супер куки в мазиле? Хочется посмотреть сколько у меня набралось.))насколько мне известно, в суперкуках есть только флаг (да или нет)
не знаюА где можно посмотреть свои супер куки в мазиле? Хочется посмотреть сколько у меня набралось.))
Предположу, что там десятки сайтов.не знаю
теоретически)Предположу, что там десятки сайтов.
т.е. по факту мне нужно просто посетить 1 раз сайт, что бы получить флаг "да"?
Можно ссылку?Он может видеть суперкуки.
Так это проверка авторизации. Тут не погулять требуется, а авторизироваться в учётки сайтов, обращение к которым целевой сайт производит (но не факт, что проверяет).
где я ее возьму?HSTS? Можно ссылку?
обе ссылки дали ошибки.Так это проверка авторизации. Тут не погулять требуется, а авторизироваться в учётки сайтов, обращение к которым целевой сайт производит (но не факт, что проверяет).
https://bo0om.ru/zn2014/sd/
https://robinlinus.github.io/socialmedia-leak/
Нашёл https://habr.com/post/356616/Но смысл вроде в том, что по суперкукам хоть и не виды домены, которые их оставили, но видны т.н. "флаги", созадющие уникальный отпечаток.
Осталось разобраться, как это протестить.При этом читать HSTS Super Cookies можно с любого доменного имени.
В последней версии браузера Firefox 34.0.5 появилась некоторая защита от этой потенциальной угрозы приватности: в режиме инкогнито значения HSTS установить не получится.
В профиле FF - SiteSecurityServiceState.txtА где можно посмотреть свои супер куки в мазиле?