traces sur le client Flashcards
adresse ip suffisante?
Adresse IP nest pas suffisante car parfois plusieurs systèmes sur un routeur ou des malwares ouvrent des portes par des externes (botnets)
donner les traces sur le client
cookies
historique de navigation
cache de pages
mdp
stockage de donnes HTML5
Def historique de navigation
Tous les browsers gardent cette information
- Pour faire de l’autocompletion
- Pour faire des aides contextelles
- Pour pouvoir faire des « back’s »
Sur firebox : places.sqlite
Sur chrome : history
def cache des pages
Pages sont gardes en mémoire quelque temps
- Optimiser la visite d’un site
o Page gardees pour faire des « backs »
o Images ou CSS reutilisees pour d’autre pages
Une page demande des ressources lorsqu’elle est chargee donc si on les déjà on peut soit les prendre direct et ne ps envoyer de requête au serveur ou demander au serveur si la version est toujours valide
- On stocke le resultat de la requête
- Fait gagner du temps plus tard
info sur une ressources dans le cache?
- URL de la ressource
- Date de production
- Date de validite
- Numero de version
Def mdp
Stocke automatiquement par les browsers (mm ceux qui sont indique ne pas stocker)
Indication très forte
o Utilisateur a visite une page
o Acces a sonlogin et password
o Ou a explicitement refuse le stockage
indique dans tout les cas une action
Def stockage de donnees HTML5?
- Possibilite de stocker des info sur le client
- Accessible uniquement au javascript qui vient de ce serveur
Forme des donnes HTML5?
- Ensemble de paires variable=valeur
- Base de donnee sql
Usage du stockage des donnes HTML5?
- En java = acces a des donnes
- Depuis le serveur (ajax)/ depuis l’utilsateur (ce qu’il tape)
- Donnes sont stockes sur le client
- Java peut tjr lire ces infos
- ne sont pas renvoyees a chq fois
Peut on cacher ce genre de traces sur le client?
- avec un navigateur configue pour tor
- miniumum d’info stockee
config parano - x historique
- x cookies
- x de cache
- x de password
- x possible avec tous les navigateurs
donner des traces caches
ENTREE DNS, CERTIFICATS, MDPS