【问题标题】:detecting users with hola extension检测带有 hola 扩展名的用户
【发布时间】:2015-05-26 08:00:07
【问题描述】:

我想知道用户是否使用hola better internet 浏览我的网站。你好!是一个使用点对点网络的扩展,因此用户可以看起来像是来自不同国家的浏览器。但是我担心一些机器人正在使用这个插件作为代理。从我读到的内容来看,它没有发送X-FORWARDED-FOR 标头,并且似乎没有在navigator.plugins 上宣布自己 - 已通过panopticlick 验证。这似乎是一个巨大的安全问题,因为这个插件有 4200 万用户..

我看到人们用它来查看其他国家的 netflix,我想他们也很想阻止它。

如何检测正在使用此插件的用户?

--编辑--

另外,看到这个 - luminati.io - 似乎是世界上最大的僵尸网络出租......我看不出他们怎么会像这样惹恼谷歌。但这对于网络上的任何网站来说确实是一个巨大的安全风险。

【问题讨论】:

  • 嘿,有什么办法可以检测 Luminati 吗?这似乎是一个初创公司“Luminati 探测器”的想法

标签: proxy bots browser-extension


【解决方案1】:

查看插件的源代码是这样的:

function hola_ext_present(){
    // Only <html> is present at document_start time, use it as a
    // storage to communicate presence of extension to web page.
    document.documentElement.setAttribute('hola_ext_present', 'true');
}

所以基本上是这样的:

document.documentElement.getAttribute('hola_ext_present');

会告诉你它是否存在。

【讨论】:

    【解决方案2】:

    我知道这应该在服务器端完成,但我现在能想到的是在客户端完成它,因为当成功加载它时,它会在 html 标记上创建一个名为 hola_ext_inject 的属性。

    所以使用 jquery :

    $(function() {
      var hola_inject = $('html').attr('hola_ext_inject');
      if (typeof hola_inject !== typeof undefined && hola_inject !== false) {
        console.log('plugin exist');
      }
    });
    

    【讨论】:

    • 问题是,hola 显然曾一度尝试通过广告注入从他们的用户群中获利,这是相当可疑的。由于用户卸载,他们已经停止了它,现在正在做一些更阴暗的事情,这可能会再次适得其反。
    猜你喜欢
    • 2011-07-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-04-04
    • 2013-05-03
    相关资源
    最近更新 更多