URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 127815
[ Назад ]

Исходное сообщение
"Опубликован инструментарий для определения дополнений, установленных в Chrome"

Отправлено opennews , 20-Июн-22 23:08 
Опубликован инструментарий с реализацией метода определения дополнений, установленных в браузере Chrome. Полученный список дополнений может использоваться для увеличения точности пассивной идентификации конкретного экземпляра браузера, в сочетании с другими косвенными признаками, такими как разрешение экрана, особенностей WebGL, списки установленных плагинов и шрифтов. Предложенная реализация проверяет установку более 1000 дополнений. Для проверки своей системы предложена online-демонстрация...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57379


Содержание

Сообщения в этом обсуждении
"Опубликован инструментарий для определения дополнений, устан..."
Отправлено А где же каменты , 20-Июн-22 23:08 
И какой от этого профит? Адблок уже давно детектить научились и даже блочат контент, если он установлен, какой прок от того, что будут знать какие экстеншены установлены?

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 20-Июн-22 23:13 
Дополнительная инфа для слежки за пользователем.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено А где же каменты , 20-Июн-22 23:25 
Да это глупость все - у меня высветилось 2% - если пользователей хрома 1 млрд, это 20 млн - не отследишь.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 01:35 
> если пользователей хрома 1 млрд

Вот только этот миллиард не ходит равномерно абсолютно на все сайты. Сколько вот тут посетителей?


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 04:41 
А должно быть в районе больше 95%.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено barmaglot , 21-Июн-22 21:23 
uBlock Origin гарантировано блокирует эту хрень. Ни одно дополнение не определилось.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 22-Июн-22 17:15 
Юблок не способен такие запросы блокировать.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено microsoft , 20-Июн-22 23:25 
Запрет ublock и nojs при их наличии.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 04:40 
Ну вот по твоим собственным спискам адблока тебя и отследят. Если ресурс не сможет достучаться до заблокированного тобой элемента, то будет знать, наряду с другими опечатками, куда заходишь и что делаешь.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Жироватт , 21-Июн-22 08:38 
Готовят почву для тотальной обрезки расширений до некоего "стандартного" набора. Это всего лишь кирпичик в будущую (~год-три) истерию, расширяющую и усугубляющую слежкофобию простого массового хомячка интеллектом повыше обычного юзера-работяги.

Вангую далее массированный и длительный по времени вброс, нацеленный на западного мыдло-хомяка, который реально сольёт данные случайных пусть даже одной тысячи жертв (которых, как там умеют представят полными мразями и неадекватами) с их историями в СПЕЦИАЛЬНО и ЗАГОДЯ раздутый инфоштром из инфоповодов. Ну и травля, опять-таки, как там умеют - а кто за обычное мыдло заступится? Он вам не Ричардушка, мать его, Мэттью - с фатальными для мыдла последствиями. Как в прочем там любят. А потом приходит ГУГЕЛ не белом коне и всем все чинит, обрезая браузер до локнутого стандартного веб-терминала. Как, впрочем, он используется, уже сейчас, у юзерей-"работяг".


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 13:02 
> Брин - русский.

Он еврей


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 15:54 
Он евроамериканец.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено anonymous , 21-Июн-22 19:01 
Обычно таких называют просто "американец". Дефолтовый, так сказать. Ванильный.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 10:12 
>Он вам не Ричардушка, мать его, Мэттью - с фатальными для мыдла последствиями.

На мыдло вообще всем нαсрать. Столлмана затравили потому, что он известен. Петиция по отмене Johnа Smitha даже 2 голосов не набрала бы.


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Жироватт , 21-Июн-22 12:15 
Собственно поэтому его и будут травить. Тут дело в том, что грамотно это подадут. Плюс эффект массовости, писал же.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Степан , 20-Июн-22 23:26 
Кстати, есть ли простой способ борьбы с идентификацией пользователя с помощью списка аудиоустройств и шрифтов?

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 20-Июн-22 23:43 
Пару лет назад для этого достаточно флэш отключить было

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 10:34 
Флеша уже более как 10 лет в живых нет.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 09:17 
Firefox.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 10:35 
Что, серьёзно? Надеюсь это был юмор такой.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 16:54 
Это умение в ответ на вопрос рандомно выбрасывыть первое попавшееся слово.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 16:52 
Moulinex

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Шлангоним , 30-Июн-22 22:09 
но-шпа

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 20:20 
О чём вы беспокоитесь ? https://3dnews.ru/1068536/ - скоро на сайты будут пускать после предъявления паспорта и сдачи отпечатков пальцев .

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 20-Июн-22 23:35 
> Only Chromium desktop browsers are supported

Ok.
На самом деле - это не важно и не нужно. Если жабаскрипт включен - тебя иднтифицируют с точностью до волоска на пятке. А если выключен - то ты в современные интернеты не ходишь ибо не можешь.


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Жлобс , 21-Июн-22 00:19 
А в интернет надо ходить с айфончика из сафария. Новенького, чтобы батарея не сносилась и по тормозам нельзя было узнать. И без адблока.

Тогда идентифицировать будет сложно и жс будет работать (но хорошую работу вам никто не обещал)


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Бывалый смузихлёб , 21-Июн-22 05:56 
да и без жс вполне раскусят
другое дело, что множество проблем связаны не с самим ЯП или технологией а с откровенной дырявостью браузера

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено КО , 21-Июн-22 06:14 
JS белым списком и идентифицируют только по делу, а не маркетологи гугла.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 20-Июн-22 23:39 
А если дополнения установлены вручную через самостоятельно созданные архивы через "режим разработчика"?

Подобным образом устанавливают дополнения, которые хромой удалённо сносит.


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 00:26 
Прочитай про метод детектирования. Ему всё равно, как дополнения стоят. Определяется факт их наличия. Точнее время ответа на определенные запросы, которое отличается при установленных дополнениях и без них.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 01:24 
> Прочитай про метод детектирования. Ему всё равно, как дополнения стоят. Определяется факт
> их наличия. Точнее время ответа на определенные запросы, которое отличается при
> установленных дополнениях и без них.

Прочитал ещё до написания того сообщения. У меня тогда вопрос. Если хромой определял дополнения, присутствия которых он не желает в браузерах и удалённо удаляет их, то каким образом он определяет дополнения, которые ставились особым образом, чтобы google про них не знал, но он о них всё равно знает, но не удаляет. Это как, типа они начинают быть в курсе, что ты установил таким способом, а раз пошёл на такой квест, то и ладно, пусть будут, живи, так уж и быть, так штoлe?!


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Kuromi , 21-Июн-22 05:08 
Все проще, если чел один раз поставил так аддон, значит и второй раз поставит. Если хром будет удалять каждый раз - может даже скрипт напишет автоматизирующий процесс. На таких умников Гуглу проще махнуть рукой, все равно вывернутся.
Это как Firefox Nightly в котором можно выключить проверку подписи аддонов и ставить все что угодно. Почему? А потому что если человек ставит Nightly он уже не ЦА.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 09:55 
> Все проще, если чел один раз поставил так аддон, значит и второй
> раз поставит. Если хром будет удалять каждый раз - может даже
> скрипт напишет автоматизирующий процесс. На таких умников Гуглу проще махнуть рукой,
> все равно вывернутся.
> Это как Firefox Nightly в котором можно выключить проверку подписи аддонов и
> ставить все что угодно. Почему? А потому что если человек ставит
> Nightly он уже не ЦА.

Хорошо, если так и есть, не хотелось бы извращаться. По поводу "индивидуального отпечатка", очень неприятно, конечно, но вполне ожидаемо от гугла. В любом случае, лично я не пользуюсь хромиумом не для чего чувствительного, только для пользования сомнительными дополнениями для доступа на конкретные ресурсы для более беспроблемной добычи бесплатного контента.


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 10:32 
>только для пользования сомнительными дополнениями для доступа на конкретные ресурсы для более беспроблемной добычи бесплатного контента.

Они и на Firefox пойдут, WebExtensions же типа стандарт.


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 22-Июн-22 09:01 
>>только для пользования сомнительными дополнениями для доступа на конкретные ресурсы для более беспроблемной добычи бесплатного контента.
> Они и на Firefox пойдут, WebExtensions же типа стандарт.

Этот стандарт только "на бумаге" стандарт, по факту, в реальном мире, многие современные дополнения от двух браузер взаимно несовместимы. Я также, однажды понадеявшись на эту сказку пробовал установить нужные мне дополнения, а после неудачи выяснился этот печальный момент, об этом даже статье где-то в сети есть, что стандарт стандартом, "но, всем как всегда..."


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 20-Июн-22 23:40 
Сначала агрессивно заставили переходить всех на HTML5, а теперь разгребают что натворили.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 00:58 
Видимо, мала ещё библиотека расширений. Их всего набора только 3 расширения показало.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Sw00p aka Jerom , 21-Июн-22 03:25 
uBlock Origin не определил

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 08:18 
В моем случае нашел.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено sergey , 21-Июн-22 06:09 
А что, кто-то ещё пользуется Chrome?

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено penetrator , 21-Июн-22 06:35 
хороший троллинг, но да, хомяки жрут

но я только лису, хотя ее приходится серьезно допиливать напильником


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено ыы , 21-Июн-22 06:45 
Жестко вы себя...

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено anonymous , 21-Июн-22 08:50 
как допиливаешь?

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено penetrator , 21-Июн-22 20:23 
сначала настройки, потом about:config (минус всякая шляпа, телеметрия, реклама, тюн UI, форматов и тд), потом UI (возвращаю табы через CSS и другие твики), Smart Referer, uBlock и кое-какие другие плюшки

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Александр , 21-Июн-22 08:51 
адблок установлен давным давно, тестовая страница говорит что у меня его нет.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 09:19 
>Для блокирования определения дополнения по наличию ресурсов некоторые дополнения генерируют проверочный токен, необходимый для доступа к ресурсу. Вызов fetch без указания токена всегда завершается неудачей.

Это не дополнения должны делать.

Кстати, техника атакует Хром, потому что в Firefox URI рандомизированы.


"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Попандопала , 21-Июн-22 10:08 
Зашуганые телеметрией под самый плинтус,но при этом Хромомом пользуются. Одно другому наверное не мешает. Вопрос лишь в том кому сливаться. я выбрал яндекс браузер и чет не жмет и майору на меня плевать,а я уж мешок сухарей насушил. Кому сухариков ноунэймы? D

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 10:18 
"Я" в начале предложения русскоязычными большой пишется. Браузер этот слишком надоедлив.

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Попандопала , 21-Июн-22 10:23 
Согласен на удовлетворительно, я офисами не пользуюсь и общаюсь тут по простому. Рублю правду-матку в моем понимании.XD При этом вижу про Хромого норм зашло,а я* не угодил.XDD

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Попандопала , 21-Июн-22 10:25 
Сорян,ненамеренно Я* с малой написал повторно.%

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 15:52 
А потому нас спасет только noscript

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено Аноним , 21-Июн-22 21:22 
Неплохо. Кстати, радует, что самые эффективные инструменты для таргетирование рекламы всегда опенсорс. Что эта приблуда, что весь хромиум или телеметрефокс. Реклама - двигатель прогресса, опенсорс - двигатель рекламы!

"Опубликован инструментарий для определения дополнений, устан..."
Отправлено hefenud , 22-Июн-22 09:57 
55.190% of users share the same extensions

Ну… Пользователей инета по данным ООН в мире больше 4 миллиардов, по разным данным Хром в районе 80% рынка, 55% от этого… Так себе точность, прямо скажем. Я бы даже сказал «никакой точности» и ничего к фингерпринту это не даст, он на основе других данных сильно точней