Ваш жесткий диск выдает ваши привычки просмотра, и веб-сайты могут это видеть.

Как аналитик, я слежу за новой, вызывающей опасения тенденцией в онлайн-безопасности. Похоже, ваша активность в сети может быть менее конфиденциальной, чем вы предполагаете, даже если вы осторожны в интернете. Недавние исследования, как сообщает Ars Technica, выявили технику, с помощью которой веб-сайт может определить, какие другие веб-сайты и приложения у вас в данный момент открыты – и он может сделать это, просто когда вы посещаете страницу. Важно отметить, что не требуются клики, загрузки или разрешения; сам факт загрузки страницы достаточно для этого.

Во времена рыночной неопределенности, ваш капитал нуждается в надежной крепости. Мы строим ее на фундаменте из фундаментального анализа и недооцененных активов.

Укрепить Свой Портфель

Как веб-сайты могут шпионить за вашей деятельностью в интернете через жесткий диск?

FROST, что расшифровывается как Fingerprinting Remotely using OPFS-based SSD Timing, — это техника, которая идентифицирует вас на основе того, как ведет себя накопитель вашего компьютера (SSD). Каждый веб-сайт и приложение оставляет уникальный «след» на вашем SSD из-за своей специфической активности.

FROST использует функцию браузера, известную как OPFS (Origin Private File System). Эта функция позволяет веб-сайтам хранить файлы непосредственно на вашем компьютере без вашего явного знания или согласия.

Вредоносная веб-страница создает большой файл на вашем компьютере, а затем тщательно отслеживает незначительные изменения скорости, возникающие при работе вашего твердотельного накопителя (SSD) с другими задачами. Эти колебания скорости анализируются системой искусственного интеллекта (AI), которая научилась распознавать уникальные шаблоны, создаваемые различными веб-сайтами и приложениями.

Я был действительно заинтригован этим новым исследованием – они разработали технику, которая может определить, какие веб-сайты вы посещали и какие приложения запускали, с удивительно высокой точностью. При тестировании на Apple M2 Mac, она правильно идентифицировала веб-сайты примерно в 89% случаев, а запущенные приложения – примерно в 96% случаев. Это действительно впечатляюще!

Эта атака не ограничивается только одним браузером. Если вы посетите веб-сайт злоумышленника в Chrome, он может раскрыть вашу активность даже в других браузерах, таких как Safari.

Браузеры этого не исправят, но вы можете защитить себя.

Это хорошая новость, что вредоносное ПО FROST не было обнаружено за пределами тестовых сред. Кроме того, оно функционирует только тогда, когда открыта вредоносная веб-страница, что означает, что простое закрытие вкладки остановит угрозу.

Google, Apple и Mozilla осведомлены о проблеме, но пока не сообщили, когда её исправят. На данный момент лучше всего регулярно проверять, сколько у вас осталось места для хранения. Если вы заметили, что ваше хранилище внезапно уменьшается без объяснения причин, вам следует немедленно разобраться в этом.

Было предложено несколько решений на уровне браузера, например, ограничение объёма хранилища, который может использовать OPFS, но не похоже, что компании-разработчики браузеров внедрят эти изменения в ближайшем будущем.

Смотрите также

2026-05-28 20:58