Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
✉️        Pět velkých tipů týdně. Extra desítky menších. Některé jdou na socnety, ale všechny najdete jedině v newsletteru. 2x, týdně, středa a neděle. Starší čísla zde. Přihlášení ▶️
28. 11. 2017 podle 365tipů
Bezpečnost, Internet, Reklama

TIP#947: Jak se bránit proti tzv. Session Replay – šmírovacím skriptům

O Session Replay skriptech je řeč v Stovky webů šmírují každé stisknutí klávesnice i pohyby myši v reálném čase a jde o sice užitečný nástroj pro analýzu chování uživatele na webu, ale v záplavě případů použitý bez vědomí uživatelů. Zaznamenává vše co návštěvník webů dělá – pohyby myší, rolování stránky, klikání, vše co je zadáváno na klávesnici. Což může vést k tomu, že v získaných údajích mohou být i důvěrné údaje, včetně čísel platebních karet či zadávání hesel.

Ochrana proti téhle novější hrozbě je vlastně docela jednoduchá. První metoda spočívající v blokování běhu všech skriptů na neznámých webech je ale dost nepraktická. budete si muset udržovat seznam webů, kde skripty povolíte a ty kde je nepovolíte budou běžně nefunkční. K blokování tohoto druhu můžete použít třeba NOSCRIPT, řeč o něm byla v Jak na lepší soukromí v prohlížeči? Ghostery, NOSCRIPT, WOT a ti další

Vhodnější řešení je to, že budete blokovat pouze skripty, které jsou pro Session Replay používány. Tady je dost pravděpodobné, že je blokují blokátory reklamy (viz Jak se zbavit reklam na Internetu? Použít AdBlock Plus nebo spíš µBlock Origin) a také řešení uvedená ve výše uvedeném tipu (Ghostery a podobně).

Jedním z prvních kdo do blokovaných věcí přidal právě tyhle věci byl EasyList  (EasyPrivacy) – seznam použitelný právě v řešení pro blokování inzerce – dá se použít jak pro uBlock Origin (doporučení vhodné) tak pro AdBlock/AdBlock Plus (nedoporučil bych už ani jedno z těchto řešení) i starší uBlock (ten rozhodně není vhodný). Vypadá to, dobré vědět, že to přidali jen do varianty EasyPrivacy, tedy rozšířeného blokování.

2017-11-26 09_29_19-uBlock₀ — Ovládací panel

TIP: Pokud používáte uBlock Origin, tak jak oba výše uvedené seznamy (EasyList i EasyPrivacy) jsou v tomto nástroji automaticky zahrnuté. Znamená to tedy, že proti Session Replay vás uBlock Origin chrání automaticky

Seznam webů u kterých bylo zjištěno používání Session Replay je zveřejněn v Data release: list of websites that have third-party “session replay” scripts pokud se chcete podívat, kde všude tohle používají. Což byste možná měli, protože tady nejde o žádné pofidérní či neznámé weby, ale o řadu webů firem, kde byste rozhodně nečekali něco takového.

Nezapomínejte na nebezpečí plynoucí z automatického vyplňování formulářů, vice v Jak se bránit zneužití správců hesel v prohlížečích a automatickému vyplňování formulářů?

PS: Co všechno o vás lze zjistit přes prohlížeč? A jak se tomu bránit? je související hodně se hodící tip

Související příspěvky

  • TIP#780: Co je to malvertising?
  • Jak blokovat reklamy v originálním Edge ve Windows 10?
  • TIP#2921: uBlock Origin v Chrome (i Edge) končí, zabit záměrně Google. Čím ho nahradit?

AdBlock Blokování inzerce Blokování reklamy Šmírování Soukromí

Předchozí článekTIP#946: Jak zjistím co všechno v Google Disku (Docs) sdílím s určitým člověkem či veřejně? A jak to sdílení odstranit?Další článek TIP#948: Jak vytvořit profil ve Facebook Business Manager? Jak vytvořit další profil?

Nejnovější příspěvky

TIP#2973: Proč svítilny a nářadí s USB-C nejde nabíjet čistě USB-C kabelem. A co si s tím počít?

TIP#2972: Nákupní rádce: Koupit NAS (QNAP, Synology, …) nebo nějaký externí USB disk? 

Nákupní rádce (44): PlayStation 5 Pro. Co si pořídit pro 3D tisk. To nejlepší co jsem si koupil z Ali

TIP#2971: Obtěžuje vás v Gmailu Gemini? Můžete to vypnout a mít klid

TIP#2970: Jak v terminálu v Linuxu otevřít či si prohlédnout soubor?

TIP#2969: K čemu všemu se hodí, dá používat, NAS

TIP#2968: Jak je to s to přednosti matematických operací?

TIP#2967: Proč nejít “blogovat” na Seznam Médium

TIP#2966: Jak v iPhone (iPadu) použít SD/microSD kartu?

Nákupní rádce (43): Dost boží XXL sada fixů. Gola sada. Ukázka malé PC sestavy pro NAS. Placatka

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA