>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >Анонимность. Отпечаток браузера http://forum.mozilla-russia.org/viewtopic.php?id=71982 |
Stkvsky > 24-05-2017 16:12:39 |
Такой вот ресурс нашел по определению отпечатка браузера - Войдите или зарегистрируйтесь, чтобы увидеть скрытый текст. Нажимаете старт тест и он выдает все инфу которую нашел по вашему браузеру. Все вроде норм кроме одного параметра - HTTP session Непойму что там написано и скопировать для переводчика не могу. Подскажите пожалуйста что это за параметр и как сделать что бы он стал зеленым. скрытый текст |
yup > 24-05-2017 16:47:39 |
Stakhovsky пишет
Авторы теста уверяют, что единственный способ добиться этого - использовать их собственный анонимизатор (JonDonym). Зря они, что-ли, старались, тест делали? |
Coroner > 24-05-2017 16:53:30 |
Stakhovsky пишет
А чего там переводить? В каком столбце? Если во втором — то, поскольку сайт от JonDo, то рекомендуют пользоваться ихним JonDo. Софт такой, через прокси от JonDo траффик пускает, за бесплатно 50 Кб/сек скорость (раньше так было, может сейчас чуть быстрее). Или ТОР, но тор держит сессию лишь 10 минут (по их мнению), а JonDo круче тора. Сам текст, который высвечивается при наведении на ссылки можно поглядеть тут : http://ip-check.info/description.php?lang скрытый текст An HTTP session is generated, if your Internet or anonymization service provider can link several of your HTTP requests on the network layer. The longer the session lasts, the better this provider may identify you, even if you never transmit personal information. If you are using direct access providers or VPNs, your HTTP session is always unlimited. For proxy providers this is also the case, with only a few exceptions like JonDonym or Tor. скрытый текст Use JonDonym or Tor in order to fix this Problem. Tor keeps a session for 10 minutes only. JonDonym is even completely stateless, if you switch off proxy-connection keep-alive in your browser. 24-05-2017 16:54:51 yup пишет
|
Stkvsky > 24-05-2017 17:14:02 |
Coroner 24-05-2017 17:18:06 24-05-2017 17:24:11 24-05-2017 17:39:17 |
Coroner > 24-05-2017 19:37:20 |
Stakhovsky пишет
А это в том тексте как раз и сказано : Сессия HTTP создается, если поставщик услуг Интернета или службы анонимизации может связать несколько ваших HTTP-запросов на сетевом уровне. Чем дольше длится сеанс, тем лучше этот провайдер может идентифицировать вас, даже если вы никогда не передаете личную информацию. Если вы используете прямые поставщики доступа или VPN, ваш сеанс HTTP всегда неограничен. Для прокси-провайдеров это также имеет место, за исключением нескольких исключений, таких как JonDonym или Tor. Stakhovsky пишет
Вот там и советуют либо ТОР, либо ихний JonDo. Хотя если сравнивать — то уж не знаю зачем этот JonDo нужен. Разве что платный вариант, скорость, вероятно, будет выше чем через тор. Вот только к тору доверия как-то побольше. Stakhovsky пишет
Судя по отзывам на АМО там и 7 дней не всем удаётся получить. |
Stkvsky > 24-05-2017 20:10:46 |
Coroner Coroner пишет
А если я поменяю свой IP адрес, я смогу снова получить 7 дней? |
Coroner > 24-05-2017 22:20:09 |
Stakhovsky пишет
Возможно, но как это сделать с браузерным расширением? Даже не знаю — возможно ли. |
Stkvsky > 24-05-2017 23:03:04 |
Coroner |
yup > 25-05-2017 01:54:41 |
Coroner пишет
В чём они видят опасность прямой работы с сайтами? - В контроле за трафиком пользователя со стороны третьих лиц (например, со стороны провайдера). Coroner пишет
Без какой-либо потери смысла исходный текст можно перевести гораздо короче, буквально уложив его в одно слово: "Абракадабра". |
Coroner > 25-05-2017 02:17:25 |
yup пишет
Мне кажется проще всё. Если существует платные услуги, с которыми ихние же халявные и в сравнение не идут, то всё что они хотят — убедить пользователя что без ихнего софта посещать интернет опасно, а значит лучше заплатить им и чувствовать себя в безопасности. Но с их стороны порядочно всё-таки халяву предоставлять, да ещё и намекнуть на существование тора, хотя и со спорной оговоркой "Tor keeps a session for 10 minutes only". ЕМНИП, длительность задаётся в файле torrc. yup пишет
Здесь я, честно, далёк от понимания смысла для провайдера меня как-то идентифицировать. Одно дело отрубить мне доступ куда не следует, ну или торрент отрезать. Другое дело зачем-то анализировать мои запросы и связывать их для каких-то целей. А органы — те и проще поступят. В качестве анализатора есть вполне доступные устройства в виде дубинки резиновой, а то и без них можно обойтись вполне. |
yup > 25-05-2017 02:35:37 |
Coroner пишет
Это не мешает им собирать данные о трафике пользователей и продавать её всем желающим. Coroner пишет
Вопрос не в том, зачем провайдеру какими-то хитрыми способами вычислять клиента (которому этот самый провайдер IP-адрес и предоставил). |
Coroner > 25-05-2017 11:35:52 |
yup пишет
Мне кажется что этим софтом пользуются лишь для захода на заблокированные сайты или если человек забанен/развёл мультиаккаунты. ip-check.info пишет
Если залогиниться на сайт, то через ТОР периодически разлогинивает, если не трогать настройки (видимо это и есть "ограничение сеанса HTTP"). А вот через ихний клиент такого не происходит (хотя давно не пользовался, может быть и забыл уже). Как-то иначе сделано или они немного лукавят? Вопрос риторический, но может быть кто-то и ответит. |
Stkvsky > 25-05-2017 15:26:49 |
Ребята, а у кого на этом сайте: https://panopticlick.eff.org/, показывает все четыре пункта зеленым? |
Stkvsky > 25-05-2017 16:21:04 |
А что делать с пунктом tab name? Есть ли какое то решение для ? скрытый текст скрытый текст Tab name Using the attribute "window.name", a website may give the current tab a name. The attribute "window.name" may get misused for marking your current tab. It remains the same over several websites until a site you visit sets a new value. The name of the current tab should be deleted once you are surfing to a new website domain. Firefox: Use the JonDoFox profile or the Tor Browser Bundle. You may delete its value also by closing this browser tab. |
negodnik > 25-05-2017 17:53:55 |
> Ребята, а у кого на этом сайте: https://panopticlick.eff.org/, показывает все четыре пункта зеленым? window.name — https://stackoverflow.com/questions/228 … r-25168080 |
Stkvsky > 25-05-2017 19:09:16 |
negodnik |
Stkvsky > 26-05-2017 14:40:40 |
negodnik пишет
В about config не нашел таких параметров. 26-05-2017 15:00:36 |
negodnik > 26-05-2017 19:10:47 |
Вам нужно подменить 20170301181722 на 20100101, чтобы получилось Mozilla/5.0 (Windows) 20100101 Netscape (en-US), ну и |
Stkvsky > 26-05-2017 20:26:39 |
В *.cfg lockPref("general.buildID.override", "20100101"); прописал, а эти параметры менять не нужно? скрытый текст Ну я их поменял тоже на всякий случай. Кстати этим вот дополнением можно много зайцев убить: 26-05-2017 20:46:27 |
negodnik > 26-05-2017 21:14:08 |
browser.startup.homepage_override.buildID можно совсем истребить, если browser.startup.homepage_override.mstone;ignore Войдите или зарегистрируйтесь, чтобы увидеть скрытый текст. ’а почитайте. У него там всё написано, куда и чего переключать, и что при этом может сломаться. |
Stkvsky > 26-05-2017 21:22:46 |
negodnik |
okkamas_knife > 27-05-2017 02:33:20 |
господа не майтесь дурью |
Rag > 27-05-2017 02:55:36 |
okkamas_knife пишет
Поподробнее если можно. |
okkamas_knife > 27-05-2017 05:16:05 |
вот кусок запроса страницы |
Stkvsky > 29-05-2017 15:51:54 |
okkamas_knife пишет
яваскрипт: юзерагент: кэширование: а как блочить запросы к сторонним сайтам? okkamas_knife пишет
а что такое виртуалка? |
жрнжп > 29-05-2017 17:02:05 |
Вот только догадайтесь, много ли в мире таких браузеров Эти все настройки сами по себе создают уникальный fingerprint, т. к. таких браузеров в мире значительно меньше, чем тех, в которых настройки не изменены, а ip ваш и так известен сайту. Не хотите чтобы 3rdparty-сайты знали, какие сайты вы посещаете - нужно блокировать запросы каким-нибудь расширением (uMatrix или RequestPolicy например). |
Stkvsky > 29-05-2017 17:38:38 |
жрнжп кстати многие еще путают анонимность и анонимность анонимности, а это разные вещи. |
sentaus > 29-05-2017 17:49:06 |
Весьма заметный, да. |
sonyas75 > 29-05-2017 17:53:25 |
немного оффтопа. а зачем вам это в принципе? никто и никогда с этой информацией делать вообще ничего не будет. совсем. потому что товарищи, если вы им очень нужны будете, будут наблюдать за вами в режиме реального времени как только вы переступите порог вашего подъезда. хотя если вы перемещаетесь по городу ползком в черном капюшоне по ночам, то есть шанс, что все видеокамеры слежения, видеорегистраторы на авто, школьники со смартами вас не увидят. а если вы выходите в мир исключительно виртуально, то они будут сидеть в офисе вашего провайдера, любого, мобильного, спутникового и еще какие там бывают и читать что вы там пишете или смотреть что вы там смотрите, невзирая на то что после них трафик будет идти через два десятка ВПН. |
жрнжп > 29-05-2017 18:01:12 |
Эту информацию можно собрать и автоматизированно обработать. Лучше притвориться принадлежностью к определенной группе людей, например взяв настройки torbrowser. Ваш vpn ровно ничего не значит, если вы зайдете на тот же сайт ровно 1 раз без vpn с того же профиля браузера (а такое может произойти). Просто по посетителям можно будет составить выборку тех, кто отключил javascript, отключил wasm и т. п. А получается эта информация простым отсутствием какого-либо интерактива с сайтом от посетителя. vpn кстати тоже не панацея: если вы его оплачиваете - это номер счета, плюс логи вашего провайдера в СОРМ показывают, с каким ip и когда ваша машина (со своим собственным ip) соединялась (понять, что это впн-сервис можно по ip), если впн расположен в стране проживания - проблемы с получением базы пользователей у кого надо нет. Войдите или зарегистрируйтесь, чтобы увидеть скрытый текст. sonyas75, так и есть. Неуловим лишь Неуловимый Джо Войдите или зарегистрируйтесь, чтобы увидеть скрытый текст. |
Stkvsky > 29-05-2017 18:55:18 |
sentaus sonyas75 жрнжп жрнжп пишет
а если не зайду или зайду с другого профиля, то уже получается значит? |
sonyas75 > 29-05-2017 19:07:22 |
Stakhovsky пишет
это вообще не средство борьбы ни с чем. это пустая трата времени. бесцельная, бессмысленная и беспощадная. вы же понимаете, что если надо реально что-то скрыть, а это бывает надо, от жены, детей, любовниц, то это не делается отпечатками браузера если реально надо что-то скрыть от спецслужб, террористов или путина, то это тоже не делается отпечатками браузера. все что делается отпечатками браузера это трата сил в пустоту или в лучшем случае академический интерес. |
Stkvsky > 29-05-2017 19:18:25 |
sonyas75 |
okkamas_knife > 29-05-2017 19:20:38 |
ещё раз поясню в случае с включенным скриптами к вышеописанному для создания отпечатка добавляется еще немеряное количество параметров поясню более понятным примером |
Coroner > 29-05-2017 21:05:45 |
Stakhovsky пишет
А между прочим это тоже выделяет Вас из общей массы, в которой большинству пофиг как и что о них собирают. Всё это хорошо лишь для самоуспокоения. Опасна не слежка, а мошенники и зловредописатели. |
sentaus > 30-05-2017 23:42:55 |
А таких настолько немного, что очень облегчает атаку пересечений. |
okkamas_knife > 31-05-2017 02:13:28 |
напомнить название раширения входящего в тор-браузер? как думаешь его просто так включили туда?
можно поконкретнее про атаку и её принцип работы? |
sentaus > 31-05-2017 11:00:11 |
Мотивацией включения NoScript была защита от уязвимостей в дырявом JS-движке.
скрытый текст Войдите или зарегистрируйтесь, чтобы увидеть скрытый текст. |
okkamas_knife > 31-05-2017 16:14:10 |
если б мотивация была такоййто проще было бы выключить js в настройках и заблочить её что гораздо проще. про уязвимость пересечением - она к этому вообще никаким боком ну и обсуждается анонимизация юзера по отношению к сайту а не к "кровавым спецслужбам", сомневаюсь что владельцам сайтов провайдеры предоставят логи. вот тебе простая атака: еще раз поясню неважно тор у тебя или нет когда ты с включенными скриптами у отпечатка который получает сайт есть постоянная содержащая кучу данных часть по которой он тебя задетектит, в случае с выключенными скриптами эта постоянная часть имеет всего один бит - что крипты выключены и однозначно индентифицировать зашедшего с выключенными скриптами нельзя если он сам не палится. скрытый текст ну и после короткой ссылки в ответ на вполне конкретный вопрос разговор окончен. отсылать в гугл это неуважение к собеседнику. |
i2o5 > 01-06-2017 14:29:32 |
Не знаю, зачем ТС добивается анонимности, но вот мои 5 копеек. Защитить себя от рекламщиков можно, факт Нужно ли? Решать вам, а не кремлеботам Stakhovsky, и раз уж вы за право на анонимность, тогда в следующий раз хорошенько подумайте нужно ли злоупотреблять хайдами и прочими спойлерами. sonyas75 пишет
sonyas75 пишет
Яровая, перелогинься. |
Coroner > 02-06-2017 12:11:12 |
i2o5 пишет
Кто такие? Это те, кто рекламу рассылает? |
bolek > 17-06-2017 00:04:41 |
Stakhovsky пишет
Мне это тоже было бы интересным узнать. Посмотрите в расширенном результате, какой параметр набирает больше всего. У меня это юзер-агент, хотя при прохождении теста (точнее, тестов), я запускаю подмену UA. Иными словами, для защиты от отпечатков советуют не делать упор на блокировки, а стремиться слиться с толпой, что не лишено логики. Так же и с fingerprint. Или сразу сливайся с толпой, что не у каждого получится. Или перманентно меняйся. Ко всем таким тестам прислушаться, конечно, можно и нужно, но не надо преувеличивать их значения. |
bolek > 17-06-2017 00:36:29 |
sentaus пишет
Если на странице поотключать все яваскрипты, то сбор отпечатков станет невозможным, такая инфа собирается с помощью скриптов.
Слежка не опасна, она очень неприятна, поскольку разрушает приватность. Даже с виду безобидные куки, если не держать их под контролем, могут слить юзера и без fingerprint, а он и знать не будет, особенно, когда юзер надеется, что куки удаляются, а они по какой-то причине остались. sonyas75 пишет
Будут делать и делают. Собирают аналитику, продают её. Вам нравится быть тем, кого кто-то посчитал и просчитал? Мне нет. А про маскировку от спецслужб речи вообще нет, от них бесполезно скрываться, тем более, выходя в инет из своей квартиры. |
okkamas_knife > 17-06-2017 00:56:05 |
голого хтмл достаточно чтоб выдать юзеру в удобном виде два осноных вида контента - текст и картинки |
bolek > 17-06-2017 14:48:09 |
okkamas_knife Обычному пользователю незачем жертвовать юзабилити ради пущей приватности. Террорист или другой какой злодей пожертвует всем ради скрытности. А нам-то это зачем, возвращаться во времена, когда сайты были лёгкими и примитивными, без видео, без плееров и пр.? Роль государства в слежке в сети будет с каждый днём усиливаться. Уже сейчас раздаются робкие призывы запретить VPN, TOR и пр. средства анонимизации. Пока всё это не находит отклика. Но давайте вспомним, как 10-15 лет назад поголовное, обязательное дактилоскопирование населения даже в голову никому не могло прийти. А теперь это данность для многих стран. И инициатором в этом удушении прав личности выступила не КНДР, не Куба, не Иран и даже не Сирия, а сами знаете кто. |
okkamas_knife > 17-06-2017 19:19:09 |
у вас извращённое понятие юзабилити. вам рюшечки нужны или информация? |
bolek > 17-06-2017 21:48:03 |
okkamas_knife Я давно пользуюсь инетом, до недавнего времени мог сказать, что сайты становятся всё лучше и лучше. Почему до недавнего? А где-то с год-полтора назад началась эпидемия в рунете, сайты стали переводить на интерфейс, заточенный под мобильные устройства. И вот на такие сайты заходить с десктопных компов противно, хотя там есть всё: и аудио, и видео. А то, о чём говорите Вы ("отключить все скрипты"), возможно, подходит для тех, кто пишет диплом, кому нужна исключительно текстовая информация. Мне же хотелось бы видеть что-то ещё помимо букв. Всё лишнее, конечно, убираю, для этого есть расширения. Купить мощный комп и без сайтов есть кому нас заставлять. Вон Майкрософт как старается, выпуская одну прожорливую ось за другой. Да и другие производители ПО от него не отстают. |
okkamas_knife > 18-06-2017 00:30:37 |
давно это год два ? |
bolek > 18-06-2017 11:40:03 |
okkamas_knife okkamas_knife пишет
Почти двадцать лет. Какими желательно видеть сайты, пусть каждый решает сам. Лучшая защита от слежки в интернете - отсутствие интернета. Здесь, на этом сайте, мне важна справочная информация. На других сайтах нужно аудио и видео, если они мешают, всегда можно убрать. |
saurbeck > 27-05-2019 18:57:23 |
Приветствую Господа! Вопрос по отпечатку браузера в целом и расширению Canvas Defender в частности. Данное расширение создаёт уникальный и постоянный шум, который скрывает реальный canvas fingerprint. Скажите кто в курсе дела, где в about config содержатся настройки (данные) этого отпечатка? То есть чтобы менять отпечаток браузера без данного расширения, так сказать вручную. Это примерно то же что и смена юзер-агента, только в данном случае чтоб происходила смена отпечатка браузера (canvas fingerprint). |
Stkvsky > 27-05-2019 20:29:36 |
saurbeck |
saurbeck > 27-05-2019 21:08:15 |
Stkvsky пишет
на самом деле ручную работу будет делать скрипт. Но чтоб он это делал, надо сначала найти и показать ему где что менять. Поэтому надо найти где этот параметр можно изменять, где он вообще есть в about config, |
Squatter > 27-05-2019 22:05:36 |
saurbeck пишет
У вас неверное представление, как делаются эти отпечатки. Банально отключив canvas API вы можете просто убить важные функции рендеринга на сайтах, которые его активно используют. |
bolek > 27-05-2019 22:16:09 |
saurbeck Canvas Defender имеет недостатки. Возможно, что их уже подправили, но, поставив его когда-то, я вскоре сменил его на другое расширение из-за того, что сайты могут определять его наличие в браузере, чего быть не должно. Это видно по проверочному сайту: https://browserleaks.com/proxy Там в поле "HTML5 Canvas Protection" должно быть "not detected". А у меня в своё время с этим расширением было "detected", что сами понимаете, не есть хорошо. Как сейчас, не знаю, проверьте сами и скажите. Кроме того, Canvas Defender создавал некоторые помехи на ресурсах, где можно сделать сриншоты онлайн, например, тут: https://pastenow.ru/ Я заменил это расширение на Canvas Fingerprint Defender, у которого вышеназванных недостатков нет. Насчёт того, где в about config содержатся настройки (данные) этого отпечатка, не могу ничего сказать, так как переложил этот вопрос на расширение и не парюсь. |
ifln > 27-05-2019 23:37:27 |
CanvasBlocker - not detected |