Hace 9 años | Por EvilSecurity a elladodelmal.com
Publicado hace 9 años por EvilSecurity a elladodelmal.com

Un investigador ha publicado una prueba de concepto que demuestra cómo usar HSTS (HTTP Strict Transport Security) para poner un Identificador único a cada sesión (cómo en las cookies) y poder leerlo desde cualquier página web e incluso saltándose el Modo de Navegación Privada/Incógnito. Es necesario cambiar la forma en la que funcionan los navegadores de Internet con el protocolo HTTPs y el estándar HSTS

Comentarios

Ramanutha

Viendo la calidad de anuncios y anunciantes en Menéame, me da la impresión de que su principal intención es espiar a los usuarios de la Web.