2015-03-23 26 views
6

Siteme göz atmak için kullanıcıların hola better internet kullanıp kullanmadığını bilmek istiyorum. Hola! kullanıcıların farklı ülkelerden göz attığını görmeleri için eşler arası ağ kullanan bir uzantıdır. Ancak bazı botların bu eklentiyi bir proxy olarak kullanmasından endişeleniyorum. Okuduğum kadarıyla X-FORWARDED-FOR başlığını göndermiyor ve navigator.plugins - panopticlick ile doğrulanmış gibi görünüyor. Bu eklenti 42 milyon kullanıcıya sahip olduğu için bu büyük bir güvenlik sorunu gibi görünüyor ..hola eklentisi olan kullanıcıları tespit etme

Diğer ülkelerden netflix'i görmek için bunu kullanan insanları görüyorum.

Bu eklentiyi kullanan kullanıcıları nasıl tespit ederim? luminati.io - -

Ayrıca

--EDIT--

, bunu görmek dünyalar kiralık büyük botnet gibi görünüyor ne ... onlar alışkanlık böyle google kızdıracak nasıl göremiyorum. Ancak bu, web'deki herhangi bir siteye yönelik büyük bir güvenlik riski gibi görünüyor.

cevap

1

Bunun sunucu tarafında yapılması gerektiğini biliyorum, ancak başarılı bir şekilde yüklendiğinde hola, hola_ext_inject adlı html etiketinde bir özellik oluşturduğundan, şu anda istemci tarafında bunu yapabileceğimi düşünüyorum. Yani jquery kullanarak

:

function hola_ext_present(){ 
    // Only <html> is present at document_start time, use it as a 
    // storage to communicate presence of extension to web page. 
    document.documentElement.setAttribute('hola_ext_present', 'true'); 
} 

böylece temelde bir şey gibi:

document.documentElement.getAttribute('hola_ext_present'); 

eğer söyleyecektir

$(function() { 
    var hola_inject = $('html').attr('hola_ext_inject'); 
    if (typeof hola_inject !== typeof undefined && hola_inject !== false) { 
    console.log('plugin exist'); 
    } 
}); 
+1

Bence bu artık geçerli değil. Bununla birlikte, bunu kontrol edecek .. – WeaselFox

+0

Şey, görünüşe göre hola, kullanıcı tabanlarını reklam iğneleriyle para kazanmak için bir noktada denediler, ki bu oldukça gölgeli. Kullanıcıların kaldırması nedeniyle durdurdular ve şimdi IMO'yu tekrar geri getirecek olan çok daha gölgeli bir şey yapıyorlar. – WeaselFox

2

eklentinin kaynak koduna baktığımızda bu var mevcut ya da değil.