The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Расширенный метод идентификации системы и браузера без приме..., opennews (ok), 14-Фев-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Расширенный метод идентификации пользователя в браузере без ..."  +9 +/
Сообщение от Admino (ok), 14-Фев-17, 20:30 
Эта штука была бы интересной, если бы была незаметной. Но она подвешивает браузер на хpен :-)
Ответить | Правка | Наверх | Cообщить модератору

2. "Расширенный метод идентификации пользователя в браузере без ..."  +21 +/
Сообщение от user (??), 14-Фев-17, 20:40 
нашли на что подвешивать...
Ответить | Правка | Наверх | Cообщить модератору

4. "Расширенный метод идентификации пользователя в браузере без ..."  +2 +/
Сообщение от Аноним (-), 14-Фев-17, 21:00 
> подвешивает браузер

Вообще, определяется все в основном по списку шрифтов (ну там еще часовой пояс, user agent, плагины). Чем больше уникальных шрифтов в системе (в каталоге пользователя), тем проще опознать. Вряд ли эта операция что-то там подвешивает.

А вот WebGL (который как раз подвешивает) вряд ли даст хороший процент идентификации...

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

5. "Расширенный метод идентификации пользователя в браузере без ..."  +3 +/
Сообщение от Аноним (-), 14-Фев-17, 21:16 
>A вот WebGL (который как раз подвешивает) вряд ли даст хороший процент идентификации..

Не согласен, видеодрайверы и GPU дают достаточно хороший вклад в идентификацию.

Ответить | Правка | Наверх | Cообщить модератору

7. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от Аноним (-), 14-Фев-17, 21:32 
> Не согласен, видеодрайверы и GPU дают достаточно хороший вклад в идентификацию.

Весомый да, но они там пытаются результаты рендеринга анализировать. ИМХО, это хорошей воспроизводимости не даст. Так что на каком-нибудь GLvendor==GTX960 можно остановиться и не вешать браузер.

Ответить | Правка | Наверх | Cообщить модератору

25. "Расширенный метод идентификации пользователя в браузере без ..."  +2 +/
Сообщение от Аноним (-), 14-Фев-17, 23:37 
Точное определения через WebGL больше 90%, была же статья на эту тему.
Ответить | Правка | Наверх | Cообщить модератору

13. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от X2asd (ok), 14-Фев-17, 21:58 
> Не согласен, видеодрайверы и GPU дают достаточно хороший вклад в идентификацию.

И что -- даже после их очередного обновления?

А если я ещё плюс к этому и размер окна браузера поменяю (меняю произвольно -- при каждом его новом открытии).. И например шрифты обновятся (изменится их количество)??

Идентифицировать надолго получится ли?

А обновление системы в Линуксах -- происходит сразу целиком на весь софт (и драйвера), а не по одному компоненту.. Так что адаптация идентифицирования -- не выйдет.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

27. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от Линукс еще не готов (?), 15-Фев-17, 01:03 
Для маркетологов точность достаточная
Ответить | Правка | Наверх | Cообщить модератору

32. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от Аноним (-), 15-Фев-17, 05:05 
Наивный. Уже давно делают такой отпечаток, который меняется частично при изменении входящих в него параметрах.
> Самое главное — используется фазихэширование или localsensitivehash, или нечеткое хэширование. https://habrahabr.ru/company/oleg-bunin/blog/321294/
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

75. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от Аноним (-), 15-Фев-17, 15:08 
> окно браузера поменяю

А ppi меняете?

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

46. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от ryoken (ok), 15-Фев-17, 09:50 
>>A вот WebGL (который как раз подвешивает) вряд ли даст хороший процент идентификации..
> Не согласен, видеодрайверы и GPU дают достаточно хороший вклад в идентификацию.

Вроде бы выключал у себя в ФФе WebGL. А как отключить напрочь отправку всего прочего (списки шрифтов и плагинов) ?

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

98. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от Crazy Alex (ok), 18-Фев-17, 03:05 
Плагины - скорее всего патчем. Шрифты - никак, наверное. Потому что там определение косвенными методами: http://stackoverflow.com/questions/3368837/list-every-font-a...

Более-менее радикальный ответ - uMatrix/NoScript/uBlock. Чтобы эта хрень вообще рубилась на корню по возможности.

Ответить | Правка | Наверх | Cообщить модератору

9. "Расширенный метод идентификации пользователя в браузере без ..."  +2 +/
Сообщение от klalafuda (?), 14-Фев-17, 21:37 

"Нахрен" пишется слитно
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

17. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от Анонимemail (17), 14-Фев-17, 22:31 
Это непечатное слово.
Ответить | Правка | Наверх | Cообщить модератору

21. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от Аноним (-), 14-Фев-17, 23:14 
> Это непечатное слово.

скорее всего речь о растении семейства Капустных
https://ru.wikipedia.org/wiki/%D0%A5%D1%...

Ответить | Правка | Наверх | Cообщить модератору

24. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от A.Stahl (ok), 14-Фев-17, 23:24 
Так "пишется" же, а не "печатается".
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

49. "Расширенный метод идентификации пользователя в браузере без ..."  –1 +/
Сообщение от Аноним (-), 15-Фев-17, 10:19 
Думаю, что вы ошибаетесь, уважаемый.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

34. "Расширенный метод идентификации пользователя в браузере без ..."  +3 +/
Сообщение от DmA (??), 15-Фев-17, 07:53 
конкретные сайты посещают не все категории граждан, плюс у сайтов есть ip пользователя, referrer(с какого сайта вы пришли),строка useragent тоже частенько очень уникальная(особенно если вы пользуетесть каким-нибудь гаджетом), плюс через javascript можно узнать часовой пояс+ плюс время посещения сайта. Так что если ко всему этому добавить какой-нибудь небольшой тест, то почти всех пользователей можно однозначно идентифицировать
. Ещё в IceCat есть средства для борьбы с получением сайтами отпечатка браузеров. Обычно все такие тест просто там не идут.
Жаль последнюю версию IceCat так  и не выпустили под винду( разработчики говорят, что мало кто этой версией интересуются, да и смысл запускать более безопасное средство в небезопасной среде(с точки зрения слежки) они не видят.

Так что мягко говоря осталось пару браузеров, которые на стороне пользователя -Tor browser (на всякий случай его запускать через whonix) и IceCat. Всем остальным браузерам начихать на приватность.
Можно конечно за каких-нибудь полчаса взять и перенастроить Firefox до уровня тор или icecat...
1)отключить javascript
2) отключить referrer
3)отключить beacon
4)отключить prefeth
5)выключить dns_prefeth
6)вместо стандартной строки useragent вписать какую-нибудь самую ходовую(из того же тора)
7)отключить opengl
8)в качестве борьбы со стороны слежки с третьими сайтами( как раз на третьих сайтах обычно хранится вся реклама и трекеры) установить плагин uMatrix и настроить его чтобы он скачивал только контент с этого сайта и его поддоменов
* * * block
* 1st-party * allow
ну или как вариант, чтобы легко включать javacript где нужно, можно выключить его с помошью uMatrix, тогда и включать будет легче
* * * block
* 1st-party * allow
* 1st-party script block
uMatrix как некий firewall для браузера. Не фиг позволять загружать всякие шрифты с гугла  стили с незнакомых сайтов из других стран, рекламу итд. Наверно самый мощный и самый удобный плагин из которых я встречал. В нём нет миллионов правил как у adblock или ublock в которых сам чёрт ногу сломит, да и ещё разработчики хотят показывать ненавязчивую рекламу.И при этом он мало где показывает рекламу-коннекты  к третьим сайтам идут лесом!Всё очень понятно и легко добавлять исключения если нужно.
9) выключаем predictor
10) для сокрытия ip и сокрытия информации от твоего провайдера куда ты там ходишь лучше пустить трафик firefox через тор.
11) Ну и конечно отключить любые обновления, чтобы новым релизом не поломать все настройки...
12)Отключить отсылку всякой телеметрии, справок о здоровье , информацию о рабоспособности, блокирование сайтов подозреваемых в атаках и мошенничестве( обязательно информацию об этих плохих сайтов нужно было разместить на серверах гугл...) на всякие сайты. А лучше вообще удалить все url ссылки в about:config(их там около 200)
13)Заблокировать всякие покеты,
14) удалить все поисковые системы устанволенные по умолчанию и снова добавить те которые нужно, так как в установленных плагинах уже есть дополнительные теги (передаётся инфа о браузере)
15) лучше отключить  автоматические редиректы, и можно ещё установить плагин google search link fix, чтобы поисковые системы(гугл и яндекс ) не отслеживали какие вы там ссылки нажали в результатах поиска.
В общем три дня полем, два дня лесом и всё готово...
Выбора у пользователей думающих о своей безопасности и приватности осталось немного

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

42. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от Аноним (-), 15-Фев-17, 09:42 
>Выбора у пользователей думающих о своей безопасности...

Безопасность это нечто другое, это жизнь в удалённом от цивилизации месте с низкой сейсмоактивностью, высоко над уровнем моря, за колючей проволокой в общине единомышленников(желательно адептов секты которую сам возглавляешь) среди которых есть хорошие хирурги и другие мед. специалисты, с запасом еды и прикрытым системой ПВО и ПРО, оптимально на другой планете.

Ответить | Правка | Наверх | Cообщить модератору

80. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от DmA (??), 15-Фев-17, 17:46 
тут не поспоришь, но нужно когда-то с чего то начинать, нельзя вот так сразу получить всё что хочется.
Ответить | Правка | Наверх | Cообщить модератору

99. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от Crazy Alex (ok), 18-Фев-17, 03:10 
Вот всегда меня умиляла такая точка зрения. Вообще-то наоборот - безопасность - это цивилизация. А в общине - не цунами, так засуха догонит. Или болячка, для лечения которой нужн а кроме хороших хирургов ещё куча медикаментов, которые на коленке не сваришь. Или... да много чего.

Так что скорее безопасность - это законопослушная жизнь в США, средний или выше среднего доход и хорошая страховка :-)

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру