基于隐藏插件CSS泄露的浏览器指纹防御技术研究

来源 :石开宇 | 被引量 : 0次 | 上传用户:garry0809
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
浏览器的扩展插件可以改善我们上网体验,增强浏览器本身的功能。而且用户可以根据自己的需要来个性化安装各种各样的插件,但是浏览器插件设计的初衷是提供个性化的功能,侧重于满足用户差异化需求,而在安全性方面考虑不足。如果一个用户的插件被网页识别并收集,通过深入分析收集的插件可以推测出用户的兴趣,职业偏好等。而且用户安装的扩展插件这一信息具有比较高的独特性,可以被用于浏览器指纹识别中,从而追踪用户。本文着重解决浏览器扩展插件带来的上面两个安全隐患,因为攻击方式的多样性,本文并不考虑(也考虑不全)所有可能的攻击方式,而聚焦到对扩展插件CSS泄露的防范。首先将插件泄露的CSS分为两个类别:一个是layout相关,一个是layout无关。二者在存储与更新上存在区别,所以分开解决。对layout无关CSS采用了维护两份存储对象的方案,通过构造的攻击网页验证了layout无关CSS确实被成功隐藏。网页加载速度与插件检测速度的测试表明,网页中若没有获取元素属性值行为,访问网页时,layout无关CSS的隐藏几乎没有额外开销,而即便有获取元素属性值行为,额外的计算代价也比较低。对layout相关CSS尝试了维护两份存储对象,以及随机化属性值两种隐藏方案,前者可能产生较多额外代价,但是随机化几乎没有额外代价,但对网页正常功能可能会有少许影响,两种方案都经过了正确性与性能的测试,各有自己适用的场景,也都能达到隐藏layout相关CSS的目的。为了进一步抵御浏览器指纹采集,在隐藏CSS泄露的基础上,还提出了随机化已安装插件的方案,最终使得我们在每次访问攻击网页时,网页总是会认为我们随机安装了某几个插件,这些插件可能是我们真实安装的,也可能是我们没有安装的。经过大规模的插件测试,在插件CSS泄露的攻击下,测试的4446个插件均逃过了检测,有效抵御了浏览器指纹采集。
其他文献
随着全球化程度的不断加深,世界各国的企业都面临着越来越激烈的国内和国际市场的竞争。中国企业在经历巨大经济增长的同时,也面临着互联网大潮冲击下的企业管理的挑战,纷纷尝试企业组织转型以及管理方式变革创新。C公司处于技术革新瞬息万变的高科技通讯行业,怎样在激烈的竞争中保持优势,提升核心竞争力是摆在管理者面前的严峻考验。越来越多的企业逐渐意识到,企业所拥有的资源是有限的,如何用最少的资源去实现企业提高核心
学位
UDP-糖基转移酶(Uridine Diphosphate-Glycosyltransferases,UGTs)普遍存在于动物、植物、真菌和细菌中。迄今为止,源自植物、细菌和动物的UGTs已在天然产物糖基化、抗生素合成、细菌糖基转移酶抑制剂的开发、动物炎症和神经系统等方面研究广泛,其功能和催化机制也得到较为深入的探索。尽管真菌作为多种化合物糖基化的全细胞催化剂具有巨大的潜力,但目前仅有少数几种真菌
学位
程度范畴是标明人或事物的性状或身心感受之程度量级与变化的情态范畴。情态系统中的程度量级分为过量级、最高级、极强级、次强级、比较级、原级和弱级。汉语程度副词“更、更加、愈、愈加、越、越加、越发、还”则属于比较级程度标记,可标明事物性状或身心感受程度量级的比较与变化。基于真实语料,本文拟集中对比较级程度标记的词汇化轨迹、动因与机制,句法分布及与其他词类的共现情况,语法构式、语义特征与语用效果,留学生偏
学位
周作人于1920年代末,有意识地开始写作抄体文,从古今中外书籍中摘取的文抄材料占据了文章的主要篇幅,这是现代散文中较为罕见的写作方式。周作人利用各种抄书法,有效实现抄体文的思想表达,并形成一些独特的文体特征,确立了抄体文的文体价值,抄书法是抄体文文体的核心所在。1920年代末写作立场与心境的改变、尝试以“趣味”打通新旧文化隔阂的努力、对当时文坛的有意疏离等种种因素,使周作人最终选择以抄书的方式写作
学位
已有诸多研究表明,在不同文化背景下,婚姻质量的影响因素存在差异。目前,我国对婚姻的研究主要集中于内地经济发达地区的汉族已婚人士,很少有研究涉及经济贫困地区少数民族的婚姻关系。以往对新疆维吾尔族群体的婚姻研究,主要集中于法学和宗教学的角度对维吾尔族婚姻进行描述,很少基于心理学角度对其进行量化探索。由此,本研究的目的在于1)修订适用于新疆维吾尔族家庭的婚姻质量问卷;2)考察新疆维吾尔族和汉族家庭的婚姻
学位
肌醇在常温状态下以一种无气味的白色粉末状晶体的形式存在,在自然界中分布广泛,并且现已应用于食品,医疗,饲料等多个领域。目前现有的主流生产方法主要有水解法,酶解法,化学合成法,但此类方法具有生产周期长,原材料利用率低,无法大规模生产等诸多缺点。因此市场上亟需探索一条经济,安全,高效的肌醇生产新方法。微生物法,如通过大肠杆菌模式生物发酵生产肌醇,因其安全性高,操作简单受到广泛关注。本研究以E.coli
学位
肺炎支原体(Mycoplasma pneumoniae,MP)是儿童社区获得性肺炎的主要病原体之一,而黏附是MP繁殖和致病的先决条件。支原体的致病机制是一个相当复杂的过程,既可以通过黏附素和侵袭性酶等起到直接损伤的作用,也可以通过代谢产物等起到间接伤害效果。肺炎支原体的致病机制,一般包括对呼吸道上皮细胞的黏附、激活宿主免疫系统以及直接入侵宿主细胞等。本实验提出研究假设:MP通过P1蛋白黏附到宿主呼
学位
《消失的那一半》是布里特·本尼特的第二部小说,延续了其对于非裔美国人身份问题的关注。在这部小说中,布里特·本尼特对肤色歧视所带来的族裔边界进行了批判,并通过其所塑造的人物的越界行为挑战了族裔间的隔离观念,对少数族裔群体的身份建构问题进行了深入的探讨。本论文主要利用后殖民理论对布里特·本尼特的小说《消失的那一半》中非裔美国人的身份认同问题进行分析,尤其是其中非裔美国人的身份危机与重建,并指出小说中在
学位
目前,分布式测试系统的网络化、集成化程度日益完善,对系统各节点同步能力要求也越来越高。随着测试系统规模的进一步扩大,有线传输布线的问题日渐突出,如何实现无线链路情况下网络精密时间同步功能受到广泛关注。本文提出一种无线IEEE 1588实现方案,使其能够在无线传输的情况下实现网络精密时间同步,同时具有更好的可移植性和实用性。本文首先对无线传输方案进行选择,选择Wi Fi作为无线传输协议,采用软硬件相
学位
不断涌现的视频应用场景新业态对于视频编码速度和性能提出了越来越高的要求,因此,为了扩大HEVC视频编码标准的实际场景应用,关于如何在可接受的编码性能损失的前提下,进一步削减HEVC编码器的计算复杂度、加快编码速度的研究仍然有必要继续。本文从帧内预测、帧间预测两个方向展开研究。针对HEVC帧间预测的编码单元CU划分提出了一种快速块划分算法,并且针对x265平台下的帧内预测提出了两种快速算法,一种是编
学位