Door Rawit: Mooi stukje over hoe deze spammers te werk gaan.
Thanks!
Door Rawit: Afhankelijk van jouw Javascript instellingen doet Google dat min of meer "sneaky". Voorbeeld. Als ik met MSIE, met alle Javascript mogelijkheden aangezet, Google naar daily wtf , dan merk ik al dat bij elke toets die ik indruk, de pagina meteen wordt bijgewerkt. M.a.w., zodra je de cursor in het Google zoekveld plaatst, is er sprake van een keylogger... (persoonlijk vind ik dat al eng, maar wellicht ben ik te paranoïde).
Volgens mij is dit de Google Dynamisch Zoeken functionaliteit. Zolang de toetsaanslagen alleen maar bijgehouden worden wanneer je gebruik wilt maken van het zoekveld dan is er in principe niets aan de hand.
Wat je zegt klopt helemaal, de "keylogger" beperkt zich tot de tijd dat de cursor in het zoekveld staat.
En toch gebeurt er dan vaak meer dan ik wenselijk acht, in elk geval in Firefox is by default geconfiguereerd:
1) network.dns.disablePrefetch = false
2) network.prefetch-next = true
Als je maar 1 letter tikt laat Google al resultaten zien, en gaat Firefox al voor je aan de slag met allerlei DNS lookups en preloaden van content waar jij misschien ooit wel op gaat klikken. Daar kan ook malware en (kinder-) porno en Jihad info bij zitten. Dat kan leiden tot aanslaan van jouw virusscanner, IDS systemen die DNS requests voor verdachte sites zien, en meuk in jouw browserhistory die je daar helemaal niet in wilt hebben.
Ome Fred monitort dat ook allemaal (
https://www.security.nl/posting/409730/#posting409764), en voor je het weet heeft hij nog een legitieme onderbouwing om dat te doen ook: heel Nederland blijkt wel eens terrorismesites te bezoeken (als de eigenaren van die sites maar hard genoeg aan SEO doen!), maar toegeven - ho maar!
Zo onschuldig is dit m.i. allemaal niet...