Oliver Posté(e) le 12 février 2015 Posté(e) le 12 février 2015 Je viens de remarquer un accès vers hm.baidu.com quand on démarre Maxthon, et qui plus est avec un cookie ! Comme je n'avais pas remarqué cette présence avant, je m’interroge ? J'ai mis hm.baidu.com dans le host sans que ça ai l'air de poser problème.
Ldfa Posté(e) le 13 février 2015 Posté(e) le 13 février 2015 Comme j'ai vu que tu avais posté un message sur le forum anglais de Maxthon sur le sujet, j'ai fait une petite recherche Google sur le sujet et j'ai trouvé ceci : - Un virus : http://www.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/Mal~Behav-044/detailed-analysis.aspx - Une fonction de tracking de Baidu : https://www.drupal.org/node/2076829 Mais je n'ai pas encore regardé si j'avais le même souci...
Oliver Posté(e) le 13 février 2015 Auteur Posté(e) le 13 février 2015 Ton lien sophos a l'air un peu malade mais j'ai retrouvé après recherche sur le site. Pour moi ça ressemble plus à du tracking et j'ai constaté sur toutes mes configs testées.
Ldfa Posté(e) le 13 février 2015 Posté(e) le 13 février 2015 Le code correspondant ne serait-il pas présent sur l'écran du Quick Access par le plus grand des hasard ?
Oliver Posté(e) le 13 février 2015 Auteur Posté(e) le 13 février 2015 C'est effectivement lié au QA, si on lance Maxthon avec une page de démarrage comme Google, rien. Il arrive quand on lance le QA.
Ldfa Posté(e) le 13 février 2015 Posté(e) le 13 février 2015 Bingo, le cookie : Le script qui le charge :
Oliver Posté(e) le 13 février 2015 Auteur Posté(e) le 13 février 2015 Pas pensé à aller voir le QA avec l'outil DEV ! Tu as vu à quoi ça correspond dans les éléments, c'est quand-même étrange non (et ça n'était pas présent avant).
Ldfa Posté(e) le 13 février 2015 Posté(e) le 13 février 2015 C'est du tracking, l'équivalent de Google Analytics, si j'ai bien tout compris.
Oliver Posté(e) le 13 février 2015 Auteur Posté(e) le 13 février 2015 Pour test dans une VM j'ai été effacer le cookies, ce qui a fait monter Maxthon à quasi 100% d'utilisation processeur ! Après redémarrage, compte tenu de l'insertion précédente dans le fichier hosts, le cookie n'est pas revenu. Non mais !
Ldfa Posté(e) le 13 février 2015 Posté(e) le 13 février 2015 On doit pouvoir le rajouter à la liste Adblock de Maxthon Cloud.
Oliver Posté(e) le 13 février 2015 Auteur Posté(e) le 13 février 2015 Je viens de tester, ça ne fonctionne pas (pas surprenant la page QA a un comportement malheureusement différent des autres pages). Par contre ce que j'avais déjà constaté, c'est que sur un Maxthon qui n'avait pas été lancé depuis un certain temps, au premier lancement pas de baidu il n'apparaît qu'au deuxième lancement. Ça accrédite que cette incrustation est assez récente.
Ldfa Posté(e) le 13 février 2015 Posté(e) le 13 février 2015 En fait, la page d'accès rapide de Maxthon Cloud peut être mise à jour silencieusement à distance par Maxthon. Ils ont d'ailleurs rechangé l'image de fond pour la saint Valentin.
ricouz Posté(e) le 13 février 2015 Posté(e) le 13 février 2015 ça n'a pas l'air méchant, on dirait juste que max va chercher un gif en utilisant la méthode get + la création du cookie. A+
Oliver Posté(e) le 14 février 2015 Auteur Posté(e) le 14 février 2015 Pas méchant, mais pas nette non plus !
franz Posté(e) le 14 février 2015 Posté(e) le 14 février 2015 Bonjour à vous tous, je n'ai RIEN compris à vos dire!! C'est quoi cela ?? Est-ce dangereux ?? ""je viens de remarquer un accès vers hm.baidu.com quand on démarre Maxthon, et qui plus est avec un cookie !"" Bonne matinée tous.
Oliver Posté(e) le 14 février 2015 Auteur Posté(e) le 14 février 2015 Pas dangereux, probablement juste un peu d'espionnage…
ricouz Posté(e) le 14 février 2015 Posté(e) le 14 février 2015 Dés qu'il y a cookie il y a traçage (quel qu'il soit), mais de toute manière pour que l'écran du quick acces s'adapte à la période, il fallait bien une connexion, je ne sais pas si cela a un rapport mais à mon avis cela n'est pas très nouveau. Par curiosité, j'ai récupéré le gif à l'addresse en question, à priori c'est un rectangle gris Quant à l'espionnage, on en fait également sur notre forum non ? Tout dépend du niveau
Ldfa Posté(e) le 14 février 2015 Posté(e) le 14 février 2015 Oui, on utilise ici, comme sur la plupart des sites, des cookies pour mesurer le nombre de visiteurs afin d'avoir des statistiques sur l'utilisation du site. Il y a 3 trackers utilisés aujourd'hui qui sont Google Analytics, StatCounter et Piwik. A terme, seul Piwik devrait subsister car il est indépendant d'un prestataire et est hébergé sur un serveur qui nous appartient, contrairement aux 2 autres outils.
Oliver Posté(e) le 17 février 2015 Auteur Posté(e) le 17 février 2015 Ils verront ça après les vacances ! http://old-forum.maxthon.com/forum.php?mod=redirect&goto=findpost&ptid=14552&pid=78597&fromuid=6887800 La version 4.4.4.3000 a résolu cet intriguant accès.
Ldfa Posté(e) le 31 mars 2015 Posté(e) le 31 mars 2015 Sans lien apparent, même si l'API de Baïdu était également utilisée par Maxthon. http://www.01net.com/editorial/650712/le-gouverment-chinois-se-sert-peut-etre-de-votre-pc-pour-faire-taire-ses-dissidents/
Oliver Posté(e) le 31 mars 2015 Auteur Posté(e) le 31 mars 2015 Intéressant, faut-il que l'on bloque baidu.com ?
Ldfa Posté(e) le 31 mars 2015 Posté(e) le 31 mars 2015 Baidu.com pour un utilisateur autre que Chinois n'est pas vraiment utilisable, on peut le bloquer sans risque à mon avis.
Ldfa Posté(e) le 2 avril 2015 Posté(e) le 2 avril 2015 Histoire de conclure sur les sujet de discussion original, voici une explication sur le Pixel Tracking (Pixel espion) qui était utilisé par Maxthon sur l'accès rapide.
Oliver Posté(e) le 2 avril 2015 Auteur Posté(e) le 2 avril 2015 Intéressant, mais même le pixel n'échappe pas à œil de lynx !
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.