UserGate Web Filter позволяет блокировать трекинговое приложения AddThis

UserGate Web Filter позволяет блокировать трекинговое приложения AddThis

UserGate Web Filter позволяет блокировать трекинговое приложения AddThis

Слежкой за пользователями интернета занимаются все больше компаний и государственных структур. При этом применяются все более и более разнообразные и изощренные способы. Сервис AddThis обеспечивает удобство обмена ссылками в социальных сетях и, благодаря этому, широко известен.

Американская компания AddThis, получившая уже несколько раундов венчурного финансирования, предоставляет всевозможные приложения для вебмастеров, кнопки, счетчики, специфические версии иконок социальных сетей и многое другое. На настоящий момент сервис охватывает более 20 миллионов сайтов и более 1 миллиарда уникальных посетителей. Среди топ-100 самых посещаемых ресурсов по статистике Alexa приложение внедрено в 5 тысяч сайтов, по крайней мере в значительной части случаев без ведома их владельцев. AddThis, например, используется на сайте Белого Дома (whitehouse.gov).

Не все знают, что AddThis использует технологию canvas fingerprinting. Эта технология отчасти заменяет использование традиционных cookies и использует скрипты для создания невидимой части загружаемой страницы, которая затем превращается в цифровой токен. Далее это используется для отслеживания дальнейшего поведения пользователей и сбора ряда их данных. Считается, что canvas fingerprinting практически невозможно блокировать, так как настройки приватности в браузере не позволяют это сделать. Существует только несколько расширений для браузеров, которые позволяют обеспечить такую блокировку, хоть и с некоторыми оговорками.

Однако блокирование Canvas Fingerprinting может осуществляться не на устройстве пользователя, а на фильтрующем сервере. Разработчики UserGate Web Filter утверждают, что встроенный модуль AddBlock, кроме блокировки рекламы, банеров и всплывающих окон, может блокировать canvas fingerprinting, защищая тем самым приватность пользователя. При загрузке любой страницы производится ее анализ и скрытый текстовый или графический код, который как раз используется для последующего трекинга, вырезается. По мнению технического директора компании Entensys Александра Кистанова, такая технология по сути подменяет выдаваемый пользователю код загружаемой страницы на "чистый" код и это является практически единственным способом защиты приватности в интернете.

Каждая третья компания в России пережила более 10 кибератак за год

Почти треть российских компаний в 2025 году пережили более десяти кибератак на свою инфраструктуру. Об этом говорят результаты опроса, проведённого Центром компетенций сетевой безопасности компании «Гарда». Согласно данным исследования, 29% респондентов сообщили о десяти и более атаках, ещё у 42% инциденты происходили от одного до девяти раз.

При этом 29% участников заявили, что не фиксировали атак вовсе. В «Гарде» отмечают: это не обязательно означает их отсутствие — возможно, дело в недостаточном уровне мониторинга событий информационной безопасности.

Самыми распространёнными угрозами остаются фишинг и социальная инженерия — с ними сталкивались 69% опрошенных компаний.

На втором месте — вредоносные программы, включая инфостилеры, трояны и шифровальщики (56%). DDoS-атаки затронули почти треть участников опроса — 31%.

 

 

Отдельный блок опроса был посвящён тому, какие атаки труднее всего обнаружить и остановить. Лидируют здесь атаки с использованием уязвимостей нулевого дня — их назвали самыми проблемными 68% респондентов.

На втором месте — атаки внутри периметра с применением легитимных учётных записей (45%). Также компании отмечают сложности с выявлением скрытных вредоносных инструментов и атак, идущих через внешние сервисы с низким уровнем защиты.

По словам руководителя продукта «Гарда TI Feeds» Ильи Селезнёва, результаты опроса показывают очевидную тенденцию: киберугрозы развиваются быстрее, чем традиционные меры защиты.

Он подчёркивает, что в таких условиях всё большую роль играет проактивный подход и работа с актуальными данными об угрозах — от поиска фишинговых доменов и скомпрометированных учётных данных до выявления утечек персональных данных и исходного кода ещё до того, как ими воспользуются злоумышленники.

В целом результаты опроса подтверждают: даже если атаки «не видны», это не значит, что их нет. А фокус на обнаружение и предотвращение становится не менее важным, чем реагирование на уже произошедшие инциденты.

RSS: Новости на портале Anti-Malware.ru