gnup
V2EX  ›  微软

反复测试,发现微软已经利用 HTTPS 的 HSTS 跟踪锁定个人

  •  1
     
  •   gnup · Jan 12, 2015 · 3668 views
    This topic created in 4137 days ago, the information mentioned may be changed or developed.

    微软肯定是用了 HSTS 来确定是不是同一人在注册。

    最简单的测试方法,
    用firefox 34.0.5以前的浏览器注册帐号,你是清除cookies,改user-agent,更换IP,微软都可以识别出你是一个人在注册帐号,禁止注册。

    firefox 34.0.5 修复了 HSTS 的BUG,所以换IP,清除cookies就可以重复注册
    Chroimium 41.0.2251.0测试 也会被 HSTS锁定

    IE浏览器没这个BUG
    火狐 34.0.5之前的全有这个BUG
    Chrome未测试

    5 replies    2015-01-13 21:32:36 +08:00
    myliyifei
        1
    myliyifei  
       Jan 13, 2015
    那么 原理呢?HSTS好像是有个KEY。
    yyfearth
        2
    yyfearth  
       Jan 13, 2015
    HSTS 在某些浏览器里面 清除cookie等信息的时候不会清除
    所以可以用来跟踪
    但是有些浏览器已经没有这个问题了 在清理cookie的时候也会把HSTS清除
    honeycomb
        3
    honeycomb  
       Jan 13, 2015
    Chrome可能会打算不改这个bug
    gnup
        4
    gnup  
    OP
       Jan 13, 2015
    Firefox 34.05 跟 31 比,真心慢不少,没办法,
    升级!
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3365 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 13:04 · PVG 21:04 · LAX 06:04 · JFK 09:04
    ♥ Do have faith in what you're doing.