image

Firefox Lightbeam toont beveiligingsrisico webtrackers

maandag 28 oktober 2013, 10:13 door Redactie, 3 reacties

De Firefox-extensie Lightbeam die Mozilla vorige week lanceerde brengt niet alleen webtrackers in kaart, maar laat ook het beveiligingsrisico zien dat dit soort third-party websites met zich meebrengen. Dat stelt beveiligingsexpert Richard Bejtlich.

Lightbeam toont gebruikers op een visuele manier wat voor trackers en andere websites ermee kijken als ze een website bezoeken. Bejtlich besloot Lightbeam te testen in combinatie met de Firefox-extensie NoScript, die veel webtrackers blokkeert. Hij bezocht drie populaire Amerikaanse sportsites; nhl.com, nfl.com en mlb.com en google.com.

In eerste instantie werden er 66 third-party sites door Lightbeam gedetecteerd, maar dat aantal liep na een paar minuten op naar 105. Toen had Bejtlich al het onderstaande screenshot gemaakt. De beveiligingsexpert besloot de vier websites ook te bezoeken met NoScript ingeschakeld. Toen werden er slechts negen third-party sites geladen.

Risico

Bejtlich merkt op dat deze third-party sites vanuit een beveiligingsstandpunt gezien een risico vormen. Hoe meer van dit soort websites en trackers op de primaire website actief zijn, hoe meer mogelijkheden aanvallers hebben om kwaadaardige content op de primaire website te tonen. En hoe meer third-party sites er op de primaire site actief zijn, hoe complexer die wordt en hoe groter de kans dat de primaire website minder goed functioneert dan bedoeld.

Image

Reacties (3)
28-10-2013, 14:28 door Zipper
Een leuk hebbe ding maar het voegt niet toe aan je veiligheid.
28-10-2013, 16:16 door Anoniem
Door Zipper: Een leuk hebbe ding maar het voegt niet toe aan je veiligheid.
Het voegt niets toe aan de beveiliging op zich nee, daar heb je gelijk in. Het heeft echter wel een grote bijdrage op de bewustwording bij mensen die zich minder zorgen maken om hun online veiligheid.
28-10-2013, 16:38 door Anoniem
Door Zipper: Een leuk hebbe ding maar het voegt niet toe aan je veiligheid.
Mooi zou zijn als je de mogelijkheid hebt om te 'loggen'.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.