Tweets
- Tweets, aktuelle Seite.
- Tweets & Antworten
- Medien
Du hast @s_englehardt blockiert
Bist du sicher, dass du diese Tweets sehen willst? Das Ansehen von Tweets wird @s_englehardt nicht entblocken.
-
Steven Englehardt hat retweetet
never seen this before: Salon now offers to "suppress ads" if you lease out your PC's "unused computing power"
pic.twitter.com/3oK78dPahN
Danke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
Steven Englehardt hat retweetet

The moment we've all been waiting for! Chrome will mark all HTTP sites as "Not secure" in July 2018. 
https://security.googleblog.com/2018/02/a-secure-web-is-here-to-stay.html …Diesen Thread anzeigenDanke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
[7/7]This is surprisingly similar to the leaks we found to be caused by session replay scripts (https://freedom-to-tinker.com/2017/11/15/no-boundaries-exfiltration-of-personal-data-by-session-replay-scripts/ …). These scripts also scrape user data from the DOM and use a blend of automated & manual redaction. As highlighted in the post, sensitive data leaks are common.
Diesen Thread anzeigenDanke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
[6/7]The effort spent by a publisher to ensure no sensitive data is collected could just as well be spent explicitly choosing the form fields from which to collect data. The latter whitelist approach is also significantly less likely to lead to unexpected leaks.
Diesen Thread anzeigenDanke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
[5/7]Mixpanel offers sites a way to further redact user inputs. This might seem to solve the issue, but it's directly at odds with the selling point of the product: to make it dead simple to gather form analytics at any time.pic.twitter.com/nYpF12PoTE
Diesen Thread anzeigenDanke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
[4/7]This shouldn't be thought of as a bug! Instead, it adds to the evidence that the automated scraping of user data from a page is an inherently insecure process. There is no way a heuristic-based blacklist will be able to filter all possible sensitive information leaks.
Diesen Thread anzeigenDanke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
[3/7]In this specific case, the React library was handling passwords in a way the heuristic didn't account for. Mixpanel's announcement also hints that similar leaks may have occurred from password manager extensions changing the DOM.
Diesen Thread anzeigenDanke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
[2/7]How does one retroactively collect form inputs? From what I can tell, Mixpanel saves all input data from the time of install and uses a heuristic to filter out "sensitive fields such as password or hidden fields". The password leak was caused by a failure in that heuristic.
Diesen Thread anzeigenDanke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
Mixpanel (an analytics service) was inadvertently collecting user passwords for months. https://www.reddit.com/r/analytics/comments/7ukw4n/mixpanel_js_library_has_been_harvesting_passwords/ … [1/7]Some context: The Autotrack feature, which caused the leaks, allows sites to "retroactively" collect analytics on user form inputs.pic.twitter.com/OTPRBkwx7d
Diesen Thread anzeigenDanke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
Steven Englehardt hat retweetet
A new classic example of why anonymity isn't enough
@random_walker@paulohmhttps://www.washingtonpost.com/world/a-map-showing-the-users-of-fitness-devices-lets-the-world-see-where-us-soldiers-are-and-what-they-are-doing/2018/01/28/86915662-0441-11e8-aa61-f3391373867e_story.html?utm_term=.ffa05892855d …Danke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
Steven Englehardt hat retweetet
Hello, Ph.D students! I bring news from professor land. You know how when you’re doing research you constantly feel like you have no clue what you’re supposed to be doing? Turns out that doesn’t go away when you become a professor. We just act all confident when we advise you.
Diesen Thread anzeigenDanke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
Steven Englehardt hat retweetet
The Firefox equivalent: navigate to about:config and change 'signon.autofillForms' to false
Danke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
Steven Englehardt hat retweetet
Here's how to set Chrome's password filler to manual mode:https://textslashplain.com/2017/12/28/taking-off-your-nametag/ …
Danke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
New research: Web trackers harvest email addresses by injecting invisible login forms and reading back any auto-filled data. https://freedom-to-tinker.com/2017/12/27/no-boundaries-for-user-identities-web-trackers-exploit-browser-login-managers/ … w/ Gunes Acar and
@random_walkerDanke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
Steven Englehardt hat retweetet
Firefox 57 delays requests to tracking domainshttps://www.janbambas.cz/firefox-57-delays-requests-tracking-domains/ …
Danke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
Steven Englehardt hat retweetet
Do research where CS meets consumer protection? Submit a five-pager to ConPro, co-located w/
@IEEESSP#SP18. Just over a month left: http://www.ieee-security.org/TC/SPW2018/ConPro/cfp.html …Danke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
Steven Englehardt hat retweetet
Criteo's workaround for Intelligent Tracking Protection used fingerprinting? "using HTTP Strict Transport Security Protocol, usually used to secure web connections, allowed it to create a user ID without cookies"
#ePrivacyhttps://twitter.com/lukOlejnik/status/941758556969340928 …Danke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
Steven Englehardt hat retweetet
Expanding Unwanted Software policy to cover Android apps that collect personal user data without consent: https://security.googleblog.com/2017/12/additional-protections-by-safe-browsing.html …
Danke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
Steven Englehardt hat retweetet
Persistent drive-by cryptomining coming to a browser near you https://blog.malwarebytes.com/cybercrime/2017/11/persistent-drive-by-cryptomining-coming-to-a-browser-near-you/ …pic.twitter.com/LMyZHq0Cnt
Danke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen -
Steven Englehardt hat retweetet
UPDATE: we've released our data—the list of sites with session-replay scripts, and the sites where we've confirmed recording by third parties. https://webtransparency.cs.princeton.edu/no_boundaries/session_replay_sites.html … The press about our study has already led to positive changes: https://www.wired.com/story/the-dark-side-of-replay-sessions-that-record-your-every-move-online … https://motherboard.vice.com/en_us/article/59yexk/princeton-study-session-replay-scripts-tracking-you …https://twitter.com/random_walker/status/930803580243550208 …
Danke! Twitter nutzt das, um Deine Timeline besser zu machen. Rückgängig machenRückgängig machen
Das Laden scheint etwas zu dauern.
Twitter ist möglicherweise überlastet oder hat einen vorübergehenden Schlucklauf. Probiere es erneut oder besuche Twitter Status für weitere Informationen.