Почему отслеживание конверсий использует пиксели и почему изображения потенциально предоставляют информацию о вас? - PullRequest
3 голосов
/ 28 февраля 2010

Во-первых, почему (исторически) отслеживание конверсий осуществлялось путем отслеживания пикселей html по сравнению с использованием других небольших и практически невидимых HTML-элементов, которые могли бы предоставлять ту же информацию? Любопытно, почему HTML изображения были использованы в отличие от других методов.

Во-вторых, многие почтовые клиенты, например, Outlook и Gmail не отображают изображения в html-письмах по умолчанию как средство «защитить вашу личность». Почему изображения обеспечивают большую доступность информации, чем другие элементы разметки на странице? Все они отображаются в веб-журнале некоторого сервера как GET с некоторого IP-адреса с некоторыми возможными параметрами строки запроса, поэтому я не уверен, почему изображения представляют дополнительный риск.

Ответы [ 2 ]

3 голосов
/ 28 февраля 2010

по сравнению с использованием других небольших и практически невидимых html-элементов, которые могут предоставить ту же информацию?

Назови одно! Я не могу вспомнить ни одного, кроме изображений, по крайней мере, в старом добром HTML 4, который до сих пор является стандартом для богатой электронной почты. Внешние таблицы стилей были бы возможны в настоящее время, но не загружаются в электронные письма. Фоновые изображения могут быть отключены. iframe с пришли позже.

Все они отображаются в веб-журнале некоторого сервера как GET с какого-либо IP-адреса с некоторыми возможными параметрами строки запроса, поэтому я не уверен, почему изображения представляют дополнительный риск.

Когда ресурс изображения встроен в E-Mail, время загрузки этого изображения - это время, когда пользователь читает E-Mail. Кроме того, IP-адрес, с которого извлекается изображение, - это IP-адрес, с которого получатель вошел в Интернет в данный момент. Плохо установленной установки Windows может быть достаточно, чтобы облегчить атаку с этим.

Из запроса также возможно определить операционную систему получателя, находятся ли они за брандмауэром / маршрутизатором, с каким интернет-провайдером они работают, где примерно они расположены .. .. Все уже очень, очень чувствительная информация.

1 голос
/ 28 февраля 2010

Когда вы загружаете изображение с сайта, вы отправляете запрос на http-сервер этого сайта. Запрос содержит информацию заголовка, которая довольно обширна.

Изображения были там из первой спецификации HTML, которая объясняет их общее использование. <iframe>, <object>, <script> и все другие встраиваемые элементы появились в более поздних выпусках и не всегда поддерживались или включались в браузере.

Отображение изображений в электронных письмах в формате HTML можно рассматривать как «угрозу безопасности» как подтверждение спамерам, что кто-то действительно читает их спам-письма.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...