Traces sur le client Flashcards
Donner des exemples de traces sur le client qui reste sur un ordinateur
-cookies
-pages en cache
-historique
Expliquer quel traces EN GROS peuvent etre retrouver sur le client grace au cookies?
Petite info:
-envoye par le serveur
-stocke par le client
-renvoye a chq requete
il ya:
-identifiant de session (mdp)
-identifiant d’utilisateur
-reconnaissance d’utilisateur (remember me)
Quels info sont contenue dans des cookies?
-domaine du serveur
-repertoire vers lequel le cookie doit etre envoye
-duree de validite
-reccuperer toutes les sessions qui etaient ouverte
-accede aux droits de l’utilisateur a ses comptes ouverts
Ou sont stocke les cookies?
place differente pour chq browser
-tjr ds le repertoire de l’utilisateur
-spec. pour chq utilisateur
-doivent rester entre 2 sessions
-ecrits sur le disque dur
Quel info sont interressante dans sql pour les cookies?
Description de la ressource
-basedomain
-host
-path
Acces a la ressource:
-creationTime
-lastAccessed
Comment sont envoye les cookies?
en ouvrant une page
on recoit bcp de cookies –> pour chaque requete, on recoit des cookies
on peut recevoir ds cookies en lien avec des pages visite sans les avoir visite
Caracteristique des historiques de navigation
tout les browser gardent cette info
-faire de l’autocompletion
-aides contextuelles
Ou cela est garde dans firefox, et chrome? (historique de navigation)
firefox: places.sqlite
chrome: history
Que sont les cache des pages? Pour quoi faire? Ou peut on retrouver les info?
pages (et autres ressources) qui sont gardees en memoire quelque temps
–> optimiser la visite d’un site
–> stocker le resultat de la requete
–> faire gagner du temps
–> faire un back’s
retrouver les info dans les meta donne des cache sur quel site on a demande
Quel info sur une ressource peut on retrouver dans les cache?
-URL de la ressource
-Date de prod
-Date de validite
-Numero de version
Que se passe tl lorsque le client a besoin d’une ressource (cache)
-regarde si cest dans le cache
-si encore valide –> l’utilise
-sinon demande au serveur la ressource en indique la version de celle en cache
-si le serveur a une version + neuve –> renvoie une nouvelle
-sinon utilise le cache
Pourquoi les mdp sont tres interressants?
stocke automatiqement par les browser
indication tres forte
–> utilisateur a visite une page
–> acces a son login et password
ou
–> a explicitement refuse le stockage
mais indique une action sur le site
Expliquer le stockage HTML5?
-possibilite de stocker des info sur le client
—> accessible uniquement au javascript qui vient de ce serveur
-ensemble de paire variable = valeur
-base de donnee SQL
-donnes ne sont pas renvoye a chq fois
Comment peut on cacher ses infos?
-configuration tor
–> navigateur configure pour tor
-configuration parano
–> x d’historique
–> x de cookie
–> x de cache
–> x de password