De Firefox-extensie Lightbeam die Mozilla vorige week lanceerde brengt niet alleen webtrackers in kaart, maar laat ook het beveiligingsrisico zien dat dit soort third-party websites met zich meebrengen. Dat stelt beveiligingsexpert Richard Bejtlich.
Lightbeam toont gebruikers op een visuele manier wat voor trackers en andere websites ermee kijken als ze een website bezoeken. Bejtlich besloot Lightbeam te testen in combinatie met de Firefox-extensie NoScript, die veel webtrackers blokkeert. Hij bezocht drie populaire Amerikaanse sportsites; nhl.com, nfl.com en mlb.com en google.com.
In eerste instantie werden er 66 third-party sites door Lightbeam gedetecteerd, maar dat aantal liep na een paar minuten op naar 105. Toen had Bejtlich al het onderstaande screenshot gemaakt. De beveiligingsexpert besloot de vier websites ook te bezoeken met NoScript ingeschakeld. Toen werden er slechts negen third-party sites geladen.
Bejtlich merkt op dat deze third-party sites vanuit een beveiligingsstandpunt gezien een risico vormen. Hoe meer van dit soort websites en trackers op de primaire website actief zijn, hoe meer mogelijkheden aanvallers hebben om kwaadaardige content op de primaire website te tonen. En hoe meer third-party sites er op de primaire site actief zijn, hoe complexer die wordt en hoe groter de kans dat de primaire website minder goed functioneert dan bedoeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.