Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Google Chrome: Sito contattato da ip di Google
Nuovo argomento   Rispondi    Indice del forum -> Privacy
Precedente :: Successivo  
Autore Messaggio
jack.mauro
Dio minore
Dio minore


Registrato: 07/02/15 17:44
Messaggi: 529

MessaggioInviato: 31 Mag 2024 01:01    Oggetto: Google Chrome: Sito contattato da ip di Google Rispondi citando

Ciao a tutti,

Questa sera mi è successa una cosa particolare ed inattesa mentre guardavo il computer di un amico che stava lamentando lentezza estrema durante un download (che ho scoperto essere dovuta solo ad un pilatro tra il router wifi ed il pc).

Usando Chrome (125) ho cercato di raggiungere il sito speedtest di ookla (abituato al mio ad block) e per farlo sono passato dalla ricerca di google.
Lo speedtest mi ha dato come provider "Google" ed ip un 72.x.x.x (che non ricordo) anziché l'ip della FTTC Telecom, 87.1.2.3 (censurato).

Non trovando segni di vpn o cose strane, ho provato ad aprire il mio sito per vedere l'ip con cui mi sarei presentato e mi ha detto un bel 193.186.4.20 (non censurato), assegnato a Google Ierland.
Codice:
inetnum:        193.186.4.0 - 193.186.4.255
netname:        NET-193-186-4-0-1
country:        IE
org:            ORG-GIL4-RIPE
admin-c:        GOOG-RIPE
[cut]
created:        2007-10-16T10:09:11Z
last-modified:  2016-04-14T08:20:46Z
source:         RIPE

organisation:   ORG-GIL4-RIPE
org-name:       Google Ireland Limited
country:        IE
org-type:       LIR
address:        345 Spear Street
address:        CA 94105
address:        San Francisco
address:        UNITED STATES



Tornato a casa ho esaminato il log del mio web server ed ho trovato la situazione seguente:



La prima richiesta che ha settato il cookie di sessione è stata in qualche modo proxata dai server di google, mentre le richieste successive sono state effettuate dal browser in modo diretto.

Questo dimostra che google viene a conoscenza dei cookie di ogni sito ricercato e visitato usando chrome.

Possibile che nessuno abbia chiesto spiegazioni? E che la maggior parte degli utonti continui ad usare quel browser?

Mauro
Top
Profilo Invia messaggio privato
Maary79
Amministratore
Amministratore


Registrato: 08/02/12 13:23
Messaggi: 12609

MessaggioInviato: 31 Mag 2024 22:21    Oggetto: Rispondi citando

Cioè vuoi dire che a seconda del browser utilizzato cambia l'assegnazione dell'IP?
Questo dal sito di Speed test?

Presumo che il tuo amico non abbia cambiato i DNS.

Io da pc uso prevalentemente FF a volte Chomium, a volte Chrome. Ma su Ubuntu 22.04.

Dovrei fare delle prove. Se hai qualche consiglio, così da andare dritta al punto.

Mi vengono in mente dei comandi da dare sul terminale, ma questi escludono i browser.
Top
Profilo Invia messaggio privato
jack.mauro
Dio minore
Dio minore


Registrato: 07/02/15 17:44
Messaggi: 529

MessaggioInviato: 01 Giu 2024 17:29    Oggetto: Rispondi citando

Maary, gli esatti step che ho fatto io sono i seguenti, su un pc windows 10 abbastanza aggiornato, su chrome 125:
- innanzitutto ho digitato nella barra di chrome, senza virgolette, "speedtest"
- chrome ha cercato su google ed io ho cliccato sul risultato "Speedtest di ookla"
- mi ha suggerito un server vicino alla mia città ed ho avviato lo speedtest
- mentre lo speedtest era in corso, tra un banner pubblicitario e l'altro, ho notato cosa ookla ha detto del mio provider, ovvero "Google" e del mio ip "72.x.x.x", ben diverso dagli ip di Telecom che mi sarei aspettato (In genere 87.x.x.x, 79.x.x.x o 95.x.x.x nella mia zona)
- ho allora aperto una nuova tab e digitato nella barra di chrome "jack,lsys,it" con le virgole al posto dei punti... sbaglaito tasto...
- chrome ha fatto la ricerca su google, ho quindi cliccato sul risultato "Jack" corrispondente al mio sito
- Il sito mi ha risposto: "Indirizzo IP: 193.186.4.20 (Ireland)", seguito dalla corretta user agent inviata dal browser: "User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
- Tornato a casa ho esaminato il log del web server notanto che la pagina è stata inizialmente aperta non dall'ip del client, ma dall'ip di Google, mentre tutte le altre richieste (immagini presenti nella pagina) sono state scaricate dall'ip diretto del router, non più attraverso google.
- Questo comportamento potrebbe anche essere tollerabile, se non fosse che il mio sito alla prima pagina visitata (un redirect), ha impostato un cookie di sessione inviandolo a google e google lo ha passato al browser dell'utente.
- Se il mio sito utilizzasse una autenticazione (cosa che non fa), e questa autenticazione si basasse sui cookie di sessione (cosa che fanno la maggior parte dei siti in ASP, ASP.NET e PHP), e se io mi fossi loggato, google conoscendo il cookie di sessione potrebbe aprire pagine come utente loggato. Immagina di leggere "amazon" al posto del mio sito.
- Aggiungo che l'utente era loggato su google al momento della ricerca, non so se questa cosa ha influito o meno su questo bizzarro comportamento.

Se e quando avrò tempo proverò a mettere su un ambiente virtuale uguale a quello in cui si è verificato l'evento, ma se qualcun altro riuscisse a fare la prova (test indipendente) forse sarebbe più utile....

(si, pieno il forum di gente che ha accesso al log del proprio sito web compresi i cookie -non attivi nella configurazioe di default dei web server-)
Top
Profilo Invia messaggio privato
Maary79
Amministratore
Amministratore


Registrato: 08/02/12 13:23
Messaggi: 12609

MessaggioInviato: 02 Giu 2024 17:04    Oggetto: Rispondi citando

Ho provato a fare lo speed test seguendo i tuoi passi e a me come responso mi ha dato il mio ip Tim che inizia con 82.
Stesso che ho da comando dato sul terminale. SO Ubuntu 22.04

Chrome Versione 125.0.6422.141 (Build ufficiale) (a 64 bit)

Ma qui ho il blocco delle pubblicità.

Lo stesso su Chromium Versione 125.0.6422.112 (Build ufficiale) snap (a 64 bit) senza blocco pubblicita. La connessione risulta un po' più lenta.

Citazione:
- mentre lo speedtest era in corso, tra un banner pubblicitario e l'altro, ho notato cosa ookla ha detto del mio provider, ovvero "Google" e del mio ip "72.x.x.x", ben diverso dagli ip di Telecom che mi sarei aspettato (In genere 87.x.x.x, 79.x.x.x o 95.x.x.x nella mia zona)


Nel mentre non vedo scorrere nulla però.

Ho anche aperto il tuo sito, ma non vedo nulla, carica la pagina all'istante anche se non ho fibra ma vdsl.
Top
Profilo Invia messaggio privato
zeross
Amministratore
Amministratore


Registrato: 19/11/08 12:04
Messaggi: 8076
Residenza: Atlantica

MessaggioInviato: 02 Giu 2024 20:13    Oggetto: Rispondi citando

Fenomeno curioso, anche se dicendo Google,e conoscendo la raffinatezza di alcuni suoi metodi per raccogliere informazioni, non mi posso dire certo sorpreso.

In realtà per replicare esattamente l'ambiente e le situazioni occorse, sono necessarie informazioni che solo chi era presente davanti ai terminali, conosce, e che divulgare in post pubblici potrebbe non essere proprio una buonissima idea.

Di solito questo fenomeno non dovrebbe avvenire, poiché Google non ha il potere di influire in tale maniera sulla connessione, quindi se si ipotizza che eri ancora con Telecom, allora e la rappresentazione che Google ti offre ad essere deformata, un po come il soldato nazista africano di Gemini!

Twisted Evil

sono curioso di vedere eventuali sviluppi, anche se ho il timore che non riuscirete facilmente a venire a capo della questione. Mad
Top
Profilo Invia messaggio privato MSN
jack.mauro
Dio minore
Dio minore


Registrato: 07/02/15 17:44
Messaggi: 529

MessaggioInviato: 03 Giu 2024 00:05    Oggetto: Rispondi citando

Maary79 ha scritto:
Ho anche aperto il tuo sito, ma non vedo nulla, carica la pagina all'istante anche se non ho fibra ma vdsl.


Ho fatto pochi minuti fa una modifica rapida al mio sito: nel caso l'indirizzo ip con cui viene aperta la sessione è diverso dall'ip corrente, questo viene ora visualizzato, ad esempio:

Codice:
Benvenuto nel sito di Jack
Indirizzo IP:    95.x.x.x (Italy)
Indirizzo IP "Sessione":    87.x.x.x


Questo però non trappa esattamente il caso che ho riscontrato dai log, in cui la home page è stata chiamata dall'ip di google e solo le immagini (faselunare, favicon ed jpg che testa ad block) sono state scaricate dall'ip vero del client....
Sicuramente se si cambia proxy server senza cancellare il cookie di sessione, sarà visibile il secondo indirizzo IP.

zeross ha scritto:
sono curioso di vedere eventuali sviluppi, anche se ho il timore che non riuscirete facilmente a venire a capo della questione. Mad


Appena riesco provo in una VM se riesco a riprodurre il problema in modo sistematico...
Top
Profilo Invia messaggio privato
zeross
Amministratore
Amministratore


Registrato: 19/11/08 12:04
Messaggi: 8076
Residenza: Atlantica

MessaggioInviato: 03 Giu 2024 11:12    Oggetto: Rispondi citando

cmq anche io carico velocissimo da VDSL il tuo sito! Razz

Mi identifica correttamente come Win NT6.1 e IP di Fastweb Crying or Very sad

Ma sto usando OPERA 79.0.4143.22 anche se i dati veri sono
Citazione:
Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/93.0.4577.63 Safari/537.36 OPR/79.0.4143.22


Per cui mi pare che tutto funzioni. Cool
Top
Profilo Invia messaggio privato MSN
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 12:16
Messaggi: 11802
Residenza: Tokelau

MessaggioInviato: 03 Giu 2024 14:45    Oggetto: Rispondi citando

onestamente sembra essere questa nuova 'feature' di Chrome: IP masking o qualcosa di simile Confused
Top
Profilo Invia messaggio privato HomePage
zeross
Amministratore
Amministratore


Registrato: 19/11/08 12:04
Messaggi: 8076
Residenza: Atlantica

MessaggioInviato: 03 Giu 2024 15:09    Oggetto: Rispondi citando

se fosse questa sarebbe una spiegazione logica, che comprova come a Mountain View, la vista sia annebbiata dall'uso di prodotti botanici particolari erba(co)
Top
Profilo Invia messaggio privato MSN
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 12:16
Messaggi: 11802
Residenza: Tokelau

MessaggioInviato: 04 Giu 2024 12:00    Oggetto: Rispondi citando

zeross ha scritto:
Di solito questo fenomeno non dovrebbe avvenire, poiché Google non ha il potere di influire in tale maniera sulla connessione [...]


il browser ha eccome il potere di influire sulla connessione, può usare proxy o VPN (anche a tua insaputa) - magari è una delle opzioni 'avanzate' di Chrome 125, ma io non uso Chrome quindi non saprei dire con esattezza.
Top
Profilo Invia messaggio privato HomePage
jack.mauro
Dio minore
Dio minore


Registrato: 07/02/15 17:44
Messaggi: 529

MessaggioInviato: 05 Giu 2024 15:25    Oggetto: Rispondi citando

jack.mauro ha scritto:
Appena riesco provo in una VM se riesco a riprodurre il problema in modo sistematico...

Ho provato e, per ora, non sono riuscito a riprodurre il problema.

Ho usato come browser Chrome 125 con tutte le opzioni di privacy di default e come OS windows 10 con tutte le patch installate.

Non avevo un account google di test sottomano, quindi ho fatto la prova come non loggato ed il problema non si è manifestato.

SverX ha scritto:
onestamente sembra essere questa nuova 'feature' di Chrome: IP masking o qualcosa di simile Confused

Questa feature è sperimentale ed in teoria dovrebbero fare i test solo sul territorio statunitense, ma chi può dire cosa combinano...

Comunque ad oggi resta la miglior opzione per spiegare quello che ho visto.
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 12:16
Messaggi: 11802
Residenza: Tokelau

MessaggioInviato: 06 Giu 2024 19:00    Oggetto: Rispondi citando

o forse invece è questa 'feature': "Chrome private prefetch proxy"?

se così fosse, dovresti notare un (breve) ritardo tra la richiesta della pagina e le richieste successive - guarda nel tuo log
Top
Profilo Invia messaggio privato HomePage
jack.mauro
Dio minore
Dio minore


Registrato: 07/02/15 17:44
Messaggi: 529

MessaggioInviato: 07 Giu 2024 02:22    Oggetto: Rispondi citando

SverX ha scritto:
o forse invece è questa 'feature': "Chrome private prefetch proxy"?

Nonostante non sia riuscito a riprodurre l'evento su un mio sistema, penso che tu abbia trovato la soluzione corretta.

Dalla pagina che hai linkato si arriva ad un elenco di IP associati alla nazione di origine della richiesta:
https://www.gstatic.com/chrome/prefetchproxy/prefetch_proxy_geofeed
Codice:
72.14.201.222/32,UY,,,
72.14.201.223/32,VE,,,
193.186.4.0/29,BE,,,
193.186.4.8/29,DE,,,
193.186.4.16/29,IT,,,
193.186.4.24/29,RU,,,
193.186.4.32/29,TR,,,
193.186.4.40/30,IR,,,


Gli ip che avevo visto io (72.qualcosa e soprattutto 193.186.4.20) corrispondono perfettamente a quelli presenti in questa lista!

Riguardo il tempo di ritardo, IIS non ha decimali sui secondi, quindi anche ci fosse stato, non sarei riuscito ad apprezzarlo dal log.

Direi che l'unica soluzione è evitare di usare chrome ad ogni costo....

Grazie a tutti!
Top
Profilo Invia messaggio privato
zeross
Amministratore
Amministratore


Registrato: 19/11/08 12:04
Messaggi: 8076
Residenza: Atlantica

MessaggioInviato: 09 Giu 2024 13:50    Oggetto: Rispondi citando

Sarei curioso di sapere se questo deprecabili abitudini di chrome si propagano anche ad altri programmi che usano codici di Google e se è solo limitato a Google Chrome 125?

in ogni caso usare programmi alternativi non è poi cosi facile la robaccia di Google e come la gramigna la trovi dappertutto.........
Top
Profilo Invia messaggio privato MSN
Maary79
Amministratore
Amministratore


Registrato: 08/02/12 13:23
Messaggi: 12609

MessaggioInviato: 14 Lug 2024 19:59    Oggetto: Rispondi

Comunque l'ho notato pure io, un giorno che la connessione mi anda lenta in un pc..
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Privacy Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi