Thursday, March 19, 2009

A que no sabes de donde vengo ??? Este....si.




Esta entrada surge a partir de una entrada que encontré en el log de Statcounter.

En este caso, el amigo visitante salvo la pagina en su escritorio junto con el script de Statcounter, el cual al conectarse desde la pagina, envio no solamente la ip y sistema operativo, ademas el camino donde se aloja el archivo y dentro de este, el nombre de usuario.


Cuando visitas una pagina web, el referrer o pagina de referencia, es la URL de la pagina desde la cual el link fue direccionado.

En el blog e-abaco , hay una compilacion de referrers de busquedas que llegaron al sitio.

El campo referrer es un pedido opcional que es enviado por el browser para el webserver.

Muchos sitios web hacen logging de los referres ( mi blog que usa statcounter...cayo muy bajo y lo hace ) para poder hacer un seguimiento de sus usuarios.

Algunos proxy's y firewalls hacen fitrado de este campo, en otros casos se pueden utilizar anonymizer o tambien existen add-on para Firefox que permite modificar la informacion enviada.

Algunos sitios hacen uso de este campo, de manera de evitar el uso no autorizado de imagenes y de esta manera no tener uso de su ancho de banda por terceros o para evitar el deep link, es decir el acceso a una pagina en particular desde un link.

También esta el caso de los blogs que publican los referrers sobre una determinada entrada. Esto causo la aparición de referrer spam lo que significa el envio de información falsa de referring en orden a dar publicidad a un sitio.



Algunos sitios pornograficos utilizan esto para autorizar el acceso a su material desde una determinada pagina, esto dio por resultado el Referrer spoofing , es decir el acceso a un sitio enviando información de refering modificada.

Como vemos, el referring se puede usar para conocer de donde viene un browser, pero tambien se puede usar para engañar al web y darle información errónea.

Los programas que permiten modificar u ocultar esta información son :

* SpoofURL.com es un servicio online que modifica la url de origen.
* Proxomitron es un proxy que permite modificar la informacion de origen.
* Refcontrol es una extension de Firefox que permite customizar el URL de origen.
* QuickSpoof y Spoophg proveen la misma funcionalidad para Explorer.


Veamos como trabaja el add-on de Mozilla Refcontrol

Entre los puntos que destaca el autor para modificar la URL de referencia

-Privacidad

-Sitios con problema

-Diversión

Vamos a ver como podemos usarlo para comprobar este ultimo punto.

Sabiendo que los bloggers aman el ver de donde viene la gente o que busquedas hace ( elteto ;-) ) podemos acceder a un blog por ejemplo que critique la invasión a Iraq y poner como origen el sitio de la CIA. Por supuesto dejar un comentario "I'm watching you"


Cuando agregamos un sitio a Refcontrol, tenemos las siguientes opciones :

Normal : Se envia el referrer actual.

Block: No se envia ninguna información

Forge: Envia la home del sitio

Custom : ( El que mas me gusta ) Podemos poner el refering que queramos.


Luego de configurarlo, podemos hacer una prueba en el link siguiente : test

Podemos setear el programa para ver el referrer que le estamos enviado a la pagina.

Esto lo vamos a ver en la barra de estado con un icono o directamente con el link sobre la barra.

No comments: