資訊安全是個非常廣大的領域,有日新月異的技術領域,有最難防的社交工程,上班十幾年了,看起來很古意的好爸爸好同事偷完商業機密之後就不知去向,水災火災你都得有應變計畫,地震颱風你都得想辦法讓單位存活。做完的事情不計其數,還沒做完的事更多如牛毛。因為,每一片雪花都認為這次的雪崩跟他無關,所以,我們只好走在每一片雪花前面,發現雪崩的可能因素,找出預防方式,避免雪崩發生。即使那雪,真的給崩了,也要在雪崩的狀況下讓自己跟公司還存活著。 現在的世界,全世界前五大的會計師事務所可以一瞬間倒閉,一間能源公司可以操控加州甚至全美的電價,一個颶風可以毀掉爵士樂天堂,不到十幾個人可以讓雙子星大樓整個倒塌,一場大雨可以讓一整個村莊滅亡,一場地震可以幾乎毀了東日本,這幾年下來我已經慢慢接受「天,真的會塌下來」...... 不錯,擔心也可以是一份工作。

2012年2月14日 星期二

下載BT也能被追蹤並公布?Youhavedownloaded

工作中無意間發現有此網站,但因為WOT警告這個網站有惡意行為,所以回家後開啟虛擬器的瀏覽器,上這個網站一探究竟。叔叔有學過,小孩不要學。

原來他並不是佈下天羅地網或者在各大BT網站入口sniff,也不是透過BT軟體的功能寫了spider去爬,在他有趣的privacy policy講到,他們是透過cookie,super cookie,flash裡的LSO,silverlight等技術來了解你曾經BT過哪些檔案回來。












有趣的是,台灣名列BT前五名。以人口數來說,我們是有點冏(如果有十億人口,那還不破表啦!?)










其他的苦主包括:加拿大國會(Canadian House of Commons)
Privacy policy裡面也提到,他們只是建來玩的。其實你如果沒上來,這網站也不知道你DOWNLOAD過哪些資料。
所以說,各位可以用自己公司的電腦開上來看一下,如果沒有,那代表你自己沒有用這台電腦來下載過BT;如果有,那表示要嗎就是你,要嗎就是公司其他人曾經到過這個網站,被分析cookie並記錄下來。
上面的加拿大國會有此資料也並不表示就是在國會內下載的。只要有人用國會的對外IP上這個網站,就有可能被記錄下來。
因為上網站的人越來越多,剛開始還行,接下來資料蒐集得越來越多就漸漸不好玩了,而且看他們的facebook,有些不明究裡、不爽的人也跟他們挑釁開幹,讓他們有點忙不過來。如果有一天,他們蒐集得膩了,可能就是明天,就再也不收集了也說不定。
別怕,就是這樣而已。上面是說沒有我的紀錄,不過有其他人的紀錄。你看我為人多正直......
這個網站最大的用處就是用來嚇朋友,他明白告訴你,沒有對你的其他資料進行收集。至少目前而言。

也就是說,其他的網站一定有在做這樣的事情,只是沒有跟你講而已。


沒有留言:

張貼留言