The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Расширенный метод идентификации системы и браузера без приме..., opennews (ok), 14-Фев-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Расширенный метод идентификации пользователя в браузере без ..."  +3 +/
Сообщение от DmA (??), 15-Фев-17, 07:53 
конкретные сайты посещают не все категории граждан, плюс у сайтов есть ip пользователя, referrer(с какого сайта вы пришли),строка useragent тоже частенько очень уникальная(особенно если вы пользуетесть каким-нибудь гаджетом), плюс через javascript можно узнать часовой пояс+ плюс время посещения сайта. Так что если ко всему этому добавить какой-нибудь небольшой тест, то почти всех пользователей можно однозначно идентифицировать
. Ещё в IceCat есть средства для борьбы с получением сайтами отпечатка браузеров. Обычно все такие тест просто там не идут.
Жаль последнюю версию IceCat так  и не выпустили под винду( разработчики говорят, что мало кто этой версией интересуются, да и смысл запускать более безопасное средство в небезопасной среде(с точки зрения слежки) они не видят.

Так что мягко говоря осталось пару браузеров, которые на стороне пользователя -Tor browser (на всякий случай его запускать через whonix) и IceCat. Всем остальным браузерам начихать на приватность.
Можно конечно за каких-нибудь полчаса взять и перенастроить Firefox до уровня тор или icecat...
1)отключить javascript
2) отключить referrer
3)отключить beacon
4)отключить prefeth
5)выключить dns_prefeth
6)вместо стандартной строки useragent вписать какую-нибудь самую ходовую(из того же тора)
7)отключить opengl
8)в качестве борьбы со стороны слежки с третьими сайтами( как раз на третьих сайтах обычно хранится вся реклама и трекеры) установить плагин uMatrix и настроить его чтобы он скачивал только контент с этого сайта и его поддоменов
* * * block
* 1st-party * allow
ну или как вариант, чтобы легко включать javacript где нужно, можно выключить его с помошью uMatrix, тогда и включать будет легче
* * * block
* 1st-party * allow
* 1st-party script block
uMatrix как некий firewall для браузера. Не фиг позволять загружать всякие шрифты с гугла  стили с незнакомых сайтов из других стран, рекламу итд. Наверно самый мощный и самый удобный плагин из которых я встречал. В нём нет миллионов правил как у adblock или ublock в которых сам чёрт ногу сломит, да и ещё разработчики хотят показывать ненавязчивую рекламу.И при этом он мало где показывает рекламу-коннекты  к третьим сайтам идут лесом!Всё очень понятно и легко добавлять исключения если нужно.
9) выключаем predictor
10) для сокрытия ip и сокрытия информации от твоего провайдера куда ты там ходишь лучше пустить трафик firefox через тор.
11) Ну и конечно отключить любые обновления, чтобы новым релизом не поломать все настройки...
12)Отключить отсылку всякой телеметрии, справок о здоровье , информацию о рабоспособности, блокирование сайтов подозреваемых в атаках и мошенничестве( обязательно информацию об этих плохих сайтов нужно было разместить на серверах гугл...) на всякие сайты. А лучше вообще удалить все url ссылки в about:config(их там около 200)
13)Заблокировать всякие покеты,
14) удалить все поисковые системы устанволенные по умолчанию и снова добавить те которые нужно, так как в установленных плагинах уже есть дополнительные теги (передаётся инфа о браузере)
15) лучше отключить  автоматические редиректы, и можно ещё установить плагин google search link fix, чтобы поисковые системы(гугл и яндекс ) не отслеживали какие вы там ссылки нажали в результатах поиска.
В общем три дня полем, два дня лесом и всё готово...
Выбора у пользователей думающих о своей безопасности и приватности осталось немного

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

42. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от Аноним (-), 15-Фев-17, 09:42 
>Выбора у пользователей думающих о своей безопасности...

Безопасность это нечто другое, это жизнь в удалённом от цивилизации месте с низкой сейсмоактивностью, высоко над уровнем моря, за колючей проволокой в общине единомышленников(желательно адептов секты которую сам возглавляешь) среди которых есть хорошие хирурги и другие мед. специалисты, с запасом еды и прикрытым системой ПВО и ПРО, оптимально на другой планете.

Ответить | Правка | Наверх | Cообщить модератору

80. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от DmA (??), 15-Фев-17, 17:46 
тут не поспоришь, но нужно когда-то с чего то начинать, нельзя вот так сразу получить всё что хочется.
Ответить | Правка | Наверх | Cообщить модератору

99. "Расширенный метод идентификации пользователя в браузере без ..."  +/
Сообщение от Crazy Alex (ok), 18-Фев-17, 03:10 
Вот всегда меня умиляла такая точка зрения. Вообще-то наоборот - безопасность - это цивилизация. А в общине - не цунами, так засуха догонит. Или болячка, для лечения которой нужн а кроме хороших хирургов ещё куча медикаментов, которые на коленке не сваришь. Или... да много чего.

Так что скорее безопасность - это законопослушная жизнь в США, средний или выше среднего доход и хорошая страховка :-)

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру