The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Расширенный метод идентификации пользователя в браузере без ..."
Отправлено DmA, 15-Фев-17 07:53 
конкретные сайты посещают не все категории граждан, плюс у сайтов есть ip пользователя, referrer(с какого сайта вы пришли),строка useragent тоже частенько очень уникальная(особенно если вы пользуетесть каким-нибудь гаджетом), плюс через javascript можно узнать часовой пояс+ плюс время посещения сайта. Так что если ко всему этому добавить какой-нибудь небольшой тест, то почти всех пользователей можно однозначно идентифицировать
. Ещё в IceCat есть средства для борьбы с получением сайтами отпечатка браузеров. Обычно все такие тест просто там не идут.
Жаль последнюю версию IceCat так  и не выпустили под винду( разработчики говорят, что мало кто этой версией интересуются, да и смысл запускать более безопасное средство в небезопасной среде(с точки зрения слежки) они не видят.

Так что мягко говоря осталось пару браузеров, которые на стороне пользователя -Tor browser (на всякий случай его запускать через whonix) и IceCat. Всем остальным браузерам начихать на приватность.
Можно конечно за каких-нибудь полчаса взять и перенастроить Firefox до уровня тор или icecat...
1)отключить javascript
2) отключить referrer
3)отключить beacon
4)отключить prefeth
5)выключить dns_prefeth
6)вместо стандартной строки useragent вписать какую-нибудь самую ходовую(из того же тора)
7)отключить opengl
8)в качестве борьбы со стороны слежки с третьими сайтами( как раз на третьих сайтах обычно хранится вся реклама и трекеры) установить плагин uMatrix и настроить его чтобы он скачивал только контент с этого сайта и его поддоменов
* * * block
* 1st-party * allow
ну или как вариант, чтобы легко включать javacript где нужно, можно выключить его с помошью uMatrix, тогда и включать будет легче
* * * block
* 1st-party * allow
* 1st-party script block
uMatrix как некий firewall для браузера. Не фиг позволять загружать всякие шрифты с гугла  стили с незнакомых сайтов из других стран, рекламу итд. Наверно самый мощный и самый удобный плагин из которых я встречал. В нём нет миллионов правил как у adblock или ublock в которых сам чёрт ногу сломит, да и ещё разработчики хотят показывать ненавязчивую рекламу.И при этом он мало где показывает рекламу-коннекты  к третьим сайтам идут лесом!Всё очень понятно и легко добавлять исключения если нужно.
9) выключаем predictor
10) для сокрытия ip и сокрытия информации от твоего провайдера куда ты там ходишь лучше пустить трафик firefox через тор.
11) Ну и конечно отключить любые обновления, чтобы новым релизом не поломать все настройки...
12)Отключить отсылку всякой телеметрии, справок о здоровье , информацию о рабоспособности, блокирование сайтов подозреваемых в атаках и мошенничестве( обязательно информацию об этих плохих сайтов нужно было разместить на серверах гугл...) на всякие сайты. А лучше вообще удалить все url ссылки в about:config(их там около 200)
13)Заблокировать всякие покеты,
14) удалить все поисковые системы устанволенные по умолчанию и снова добавить те которые нужно, так как в установленных плагинах уже есть дополнительные теги (передаётся инфа о браузере)
15) лучше отключить  автоматические редиректы, и можно ещё установить плагин google search link fix, чтобы поисковые системы(гугл и яндекс ) не отслеживали какие вы там ссылки нажали в результатах поиска.
В общем три дня полем, два дня лесом и всё готово...
Выбора у пользователей думающих о своей безопасности и приватности осталось немного

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру