Касперский — прелесть

Поми­мо того, что дан­ный… кгм… про­дукт у меня регу­ляр­но под­ве­ши­вал ком­пью­тер, он, как теперь выяс­ня­ет­ся, ещё давал пре­крас­ную воз­мож­ность отсле­жи­вать поль­зо­ва­те­лей в интер­не­те. Под соусом яко­бы опре­де­ле­ния зло­на­ме­рен­но­сти посе­ща­е­мо­го веб­сай­та, с 2015 года Кас­пер­ский добав­лял на все посе­ща­е­мые стра­ни­цы неболь­шой кусо­чек джа­вас­крип­тов­ско­го кода. Не знаю, как он по резуль­та­там это­го соби­рал­ся опре­де­лять зло­на­ме­рен­ность, но скрипт, кото­рый он добав­лял, имел уни­каль­ный инди­ви­ду­аль­ный иден­ти­фи­ка­тор. А так как при таких рас­кла­дах этот скрипт тоже ста­но­вит­ся частью DOM, его содер­жи­мое ста­но­вит­ся доступ­ным ВСЕМ скрип­там на этой стра­ни­це. То-есть, любой дурак мог взять и запо­лу­чить уни­каль­ный иден­ти­фи­ка­тор поль­зо­ва­те­ля, и имен­но что зло­на­ме­рен­но исполь­зо­вать его в целях, напри­мер, под­со­вы­ва­ния рекла­мы или ещё чего поху­же.

С какой целью на самом деле всё дела­лось имен­но вот так — затруд­ня­юсь ска­зать. Но *мно­го­зна­чи­тель­но шеве­ля уса­ми* учи­ты­вая, что Евге­ний Вален­ти­но­вич закон­чил Выс­шую Шко­лу КГБ…

В‑общем, я как сва­лил с него, так с тех пор ни разу не пожа­лел.