وضعیت API باتری چیست؟
یک ویژگی گنجانده شده در HTML5 است که به منظور کمک به وبسایتها برای صرفهجویی در مصرف انرژی آن دسته از کاربرانی که مقدار کمی از عمر باتری آنها باقی مانده است از آن استفاده میشود. اساسا یک وبسایت میتواند وضعیت باتری هر دستگاهی را بر اساس دقایق یا درصد باقی مانده از عمر آن شناسایی کند. بر این اساس، این وبسایت میتواند به طور خودکار قابلیتهایی را که در صفحات وب از باتری زیاد استفاده میکنند را به منظور صرفه جویی در مصرف انرژی غیرفعال کند.
چطور حريم خصوصی شما در معرض خطر قرار میگیرد؟
تا اینجای کار که وجود چنین قابلیتی خیلی هم خوب به نظر میرسد، متاسفانه اصلیترین مشکل API این است که وبسایتها میتوانند بدون دریافت اجازه از بازدیدکنندگان خود این اطلاعات را جمعآوری کنند. این محققان به این نتیجه رسیدهاند که وبسایتها میتوانند از طریق یک اسکریپت ثالث اطلاعات به دست آمده از چندین بازدیدکننده را با هم ترکیب کنند و به این شکل ردپایی از هر یک از آنها را به دست آورند. به طور نظری این اتفاق میتواند روی هر وبسایتی رخ دهد و حتی کاربرانی را هم که به طور مرتب کوکیها را پاک میکنند یا از طریق VPN یا فایروال به اینترنت متصل میشوند را نیز تحت تاثیر قرار دهد.
این مشکل بالقوه به سال 2012 و بعد از معرفی ویژگی API در کنسرسیوم جهانی وب باز میگردد. بخش Security and privacy considerations شامل این بیانیه است: «اطلاعات فاش شده تاثیر بسیار کمی روی حریم خصوصی یا امکان ردیابی کاربران دارد، و به همین دلیل بدون کسب اجازه از آن استفاده میشود.»
آیا شما در معرض خطر هستید؟
به نظر میرسد ترس حاصل از نتیجه چنین تحقیقی در دنیای فناوری کمی مبالغهآمیز باشد. ظاهرا وجود این خطر بالقوه بسیار محدود است. این مطالعه تنها توسط مرورگر فایرفاکس در سیستمعامل لینوکس و با استفاده از ابزار UPower صورت گرفته است. این محققان اطلاعات را از مرورگر فایرفاکس در ویندوز، سیستمعامل مک اپل و آندرويد برای به دست آوردن ردپای کاربر جمعآوری کردهاند.
علاوه بر این، این محققان گزارشی را از وجود یک نقص در عملکرد فایرفاکس در لینوکس ثبت کردهاند که این مشکل در ژوئن 2015 برطرف شد. این مطالعه هرگز وضعیت مشابهای را نه در مرورگر کروم و نه مرورگر اپرا، یا حتی یک دستگاه موبایل اثبات نکرده است.
این گزارش مشکلی را نشان میدهد که قبلا برطرف شده است، اما هدفش این بوده تا توجه عمومی را به این مشکل امنیتی به وسیله نشان دادن راههای سوء استفاده احتمالی از قابلیت API برای شناسایی و ردیابی قربانیان جلب کند. قبل از به راه انداختن وحشتهای اینچنینی، لازم است مدارک و شواهد بیشتری جمعآوری شود. حتی اگر چنین شواهدی پیدا شد، با بهروزرسانی API از جمله کسب اجازه از کاربر یا هر چیز ضروری دیگر میتوان چنین مشکلات احتمالی را خنثی کرد.
ماهنامه شبکه را از کجا تهیه کنیم؟
ماهنامه شبکه را میتوانید از کتابخانههای عمومی سراسر کشور و نیز از دکههای روزنامهفروشی تهیه نمائید.
ثبت اشتراک نسخه کاغذی ماهنامه شبکه
ثبت اشتراک نسخه آنلاین
کتاب الکترونیک +Network راهنمای شبکهها
- برای دانلود تنها کتاب کامل ترجمه فارسی +Network اینجا کلیک کنید.
کتاب الکترونیک دوره مقدماتی آموزش پایتون
- اگر قصد یادگیری برنامهنویسی را دارید ولی هیچ پیشزمینهای ندارید اینجا کلیک کنید.
نظر شما چیست؟