• UGREEN выпустила в России зарядку Nexode Air на 65 Вт, магнитный аккумулятор MagFlow на 10 000 мА·ч и пауэрбанк Nexode Pro на 200 Вт и 25 000 мАч

    Бренд UGREEN представил ряд новинок, включая зарядное устройство UGREEN Nexode Air 65 Вт, магнитный внешний аккумулятор UGREEN MagFlow 10 000 мА·ч 15 Вт и пауэрбанк UGREEN Nexode Pro 200 Вт 25 000 мА·ч. На все устройства в официальных магазинах бренда предоставляется 2-летняя гарантия, что подтверждает их высокую надежность.
    Читать дальше
  • Китайский маглев разогнался до 800 км/ч всего за 5,3 секунды

    Китайские инженеры поставили новый мировой рекорд на экспериментальной магнитолевитационной установке. Испытательный аппарат смог за несколько секунд разогнаться до скорости, сопоставимой с крейсерской скоростью некоторых пассажирских самолётов.
    Читать дальше
  • Intel продлила срок годности процессоров Core 13-го и 14-го поколения

    На фоне продолжающегося подорожания чипов память DDR4 всё чаще становится выбором пользователей при сборке новых ПК. Руководство Intel в курсе происходящего: компания заявила, что продолжит выпускать совместимые с такими модулями процессоры до тех пор, пока ситуация на рынке не стабилизируется.
    Читать дальше
  • Коллекции CD- и DVD-дисков поразила странная эпидемия — они начали рассыпаться без видимых причин

    Владельцы старых оптических дисков столкнулись с необычным видом деградации носителей, сообщают коллеги с популярного сайта Tom’s Hardware: некоторые CD спустя годы хранения начали самопроизвольно покрываться глубокими трещинами или буквально раскалываться на части. Это происходит вдобавок к общей беде древних оптических носителей — окисл...
    Читать дальше
  • Sony до сих пор не знает, когда выйдет PlayStation 6. Во всём виноват дефицит компонентов

    Следующее поколение PlayStation пока выглядит расплывчато даже в планах Sony. Компания пока не может назвать хотя бы примерную дату выхода PS6 — стоимость и доступность компонентов слишком сильно портят планы.
    Читать дальше

Учёные придумали новый способ слежки через браузер — сайты могут шпионить по активности SSD

28 мая 2026 | Просмотров: 1 385 | Интересное

Администраторы веб-сайтов нередко прибегают к самым изощрённым способам слежки за пользователями, например идентифицируя их по нажатиям клавиш на клавиатуре и движениям мыши. Группа исследователей из Австрии нашла ещё один способ (PDF) делать это — отслеживать поведение SSD.

Схема атаки получила название FROST (Fingerprinting Remotely using OPFS-based SSD Timing) — она позволяет одному ресурсу отслеживать другие сайты, которые посещает пользователь, а также идентифицировать запущенное им ПО. Данные собираются через побочный канал посредством анализа времени, необходимого для выполнения задач. Измеряя время выполнения определённых операций ввода-вывода на SSD, которым пользуется посетитель сайта, исследователи смогли определить, какие ресурсы открыты у него в соседних вкладках и даже в других браузерах, а также какие приложения запущены. От самого пользователя не требуется никаких дополнительных действий — достаточно просто открыть сайт, на котором размещён код атаки.

В отличие от предыдущих механизмов атаки на SSD, FROST работает исключительно в браузере. При помощи кода jаvascript он обращается к виртуальной файловой системе OPFS — выделенному пространству для хранения данных, которое резервируется для конкретного сайта. Ресурсы создают такие пространства без каких-либо действий со стороны посетителей. Каждое такое пространство изолировано от других сайтов и системы устройства, но при помощи jаvascript можно измерять время операций ввода-вывода. Полученные результаты обрабатываются специально обученной свёрточной нейросетью — она позволяет определять активность пользователя в хост-системе, классифицируя новые данные.

Схема атаки FROST имеет некоторые ограничения. Во-первых, файл OPFS должен быть достаточно большим — 1 Гбайт или более, то есть при крупном масштабе пользователь может заметить такую атаку. Во-вторых, файл OPFS должен храниться на основном SSD пользователя — обычно это стандартное расположение браузера, но если для некоторых приложений выделяется отдельный SSD, то идентифицировать эти приложения через FROST не получится. Один из лучших способов избежать атаки FROST — закрывать вкладки в браузере, как только в них исчезает потребность, а также задавать ограничения на максимальный размер разрешённых файлов. Механизм в полной мере проверили на Apple macOS и подтвердили возможность его работы на Linux; в Windows исследование не проводилось. Фактов применения FROST на практике установить не удалось.

Источник: hannesweissteiner

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.