Приветствую.
Интересует как можно очистить все куки/все данные, по которым можно идентифицировать пользователя при заходе на сайт.
Речь идет о таких параметрах как описаны для этого плагина.
https://xenforo.info/resources/wmtech-s … info.3008/

Плагин не только использует стандартный HTTP-cookies, но также Flash Cookies (Local Shared Objects), png-картинку с зашифрованным содержимым, HTTP eTags, Web Cache, window.name caching, userData storage (только для IE), HTML5 хранение сессий, HTML5 локальное хранилище, HTML5 глобальное хранилище (только для IE) и HTML5 SQLite Database Storage, что не позволит пользователям остаться незамеченными даже после удаления cookies из своего браузера.

Теперь хочу все это почистить, раз выходит, что сайты могут меня идентифицировать по данным параметрам. С обычными и флеш-куками уже разобрался. Это несложно.
Особенно интересует удаление хранилищ HTML5, HTTP eTags, windows.name caching, а также кешированные PNG картинки.
Про png картинку, как я понял - речь идет об этом

Сохранение куки в значениях RGB автосгенерированных и форсированно кэшированных PNG с использованием HTML5 canvas

http://habrahabr.ru/post/104725/
Это тоже как-то нужно почистить.

В каких файлах Firefox хранятся данные параметры? Мне нужно удалить все что-либо, что может позволить сайту провести идентификацию повторного посещения. При этом я не желаю сносить браузер целиком со всеми настройками.

А что чистить? Заново ж наберутся.

Бороться можно лишь с некоторыми и с переменным успехом. В соревновании снаряд-броня, как известно, победа всегда, в конечном счете, будет за первым.

Отключенные скрипты, кеш и куки - решают половину проблем (и создают новые) с канвас, е-таг, всякими хранилищами и т.д. Отключить хранилише настроек сайтов: dom.indexedDB.enabled;false, отключить session storage и пр. хранилища html5: dom.storage.enabled;false (приготовьтесь часто лазить в about:config, потому что многие сайты откажутся полностью или частично работать). Другой вариант - NoScript, запрещаем прием сторонних кукисов + SelfDestruction Cookies (очищает кукисы и html5 хранилища (кроме indexedDB!) после закрытия вкладки, а также кеш, по заданному в настройках интервалу), выставлям в 0 (либо вовсе отключаем) размер хранилища флеш кукисов для новых сайтов (здесь) или ставим BetterPrivacy, CanvasBlocker в режиме fake read-out api, Policeman или RequestPolicy - для блокировки загружаемого со сторонних сайтов контента, CleanLinks - для убирания всяких редиректов, PureURL - для убирания всяких следящих параметров в урл, Secret Agent и Dephormaiton (https://www.dephormation.org.uk/) - для Phorm tracking, e-tag, рандомной смены юзер-агента и еще кое-чего, FireGloves (https://github.com/kboda/firegloves) - для Font tracking (да-да! Можно идентифицировать пользователя даже по установленным в системе шрифтам!) и тоже кое-чего еще... Что-то наверно забыл... Ах да, еще ж HSTS суперкуки недавно приспособили к слежению... черт знает, как их обороть...
Настраиваем весь этот зоопарк, чтоб оно еще и не конфликтовало, пытаемся взлететь и... И обнаруживаем, что наш браузер превратился в тыкву! :o

Как видите, жизнь параноика тяжела. Так что, лучше расслабьтесь и получайте удовольствие. :)

turbot пишет

Как видите, жизнь параноика тяжела. Так что, лучше расслабьтесь и получайте удовольствие. :)

Вы меня не поняли)
Я не параноик и мой вопрос имеею чисто практическое значение. Меня забанили на одном из сайтов за регистрацию мультиаккаунта. Плагин вычисляет по мною перечисленным параметрам. Теперь ищу способ, чтобы обнулить все кукисы (не простые а с приставкой "ever"), и иметь возможность заново перерегистрироваться. Мне это нужно проделать всего 1 раз, а не на постоянке. Возможно, есть какая-то утилита для разового очищения всех куков?
Причем тут паранойя?

Fiant пишет

Мне это нужно проделать всего 1 раз, а не на постоянке

И сделать это с другого (любого) браузера, которым вы на этот сайт не заходили, или из-под другого пользователя вашего же компьютера (можно завести сделать и удалить его) или вообще из-под виртуальной машины вам видимо какая-то очень секретная религия не позволяет? Даже прямо таки запрещает... :D

Fiant
ctrl + shift + del + https://addons.mozilla.org/ru/firefox/a … erprivacy/ (для флэш куков) + отключить в инструменты, дополнения все плагины кроме FlashPlayer и кодека OpenH264

10vcpw пишет

кроме FlashPlayer

Он первый и выдаст твой реальный IP, если зайдешь через прокси. Не?

Dzirt пишет

или вообще из-под виртуальной машины вам видимо какая-то очень секретная религия не позволяет? Даже прямо таки запрещает...

Нет, просто не хочу всю дорогу переключаться между разными браузерами/машинами/пользователями. Я эти варианты рассматривал как крайний вариант. Но все же хочу очистить от куков этот браузер, и юзать сайт как обычно. Мне просто скажите, если знаете, в каких файлах эти данные хранятся. Я их удалю.
Список того, что нужно почистить в первом сообщении. Обычные и флеш-куки удалил. С остальным пока не разобрался.

Fiant пишет

Мне это нужно проделать всего 1 раз, а не на постоянке

Fiant пишет

Нет, просто не хочу всю дорогу переключаться между разными браузерами/машинами/пользователями

Только мне видится здесь какое-то логическое противоречие? ;) По-моему вы сами не понимаете, чего вы хотите

PS: Все куки лежат в файле cookies.sqlite в профиле Firefox'а, это обычная база данных SQlite. Любой программой для просмотра файлов SQlite смотрите и чистите что вам захочется. Даже расширение FF есть для этого дела.

Fiant
Дело может оказаться и не в ever-cookies.
Посмотри здесь
Каждый параметр сам по себе не уникален, но в совокупности составляют твой специфический профиль.

ifln

Он первый и выдаст твое реальное IP, даже если зайдешь через прокси. Не?

Нет. Если не использована уязвимость, он уже давно ходит через прокси указанный в [firefox]

10vcpw
С начала года мне дважды лезли в камеру "используя уязвимость". Многовато.
Захожу сюда, plugin-container лезет напрямую, игнорируя настройки прокси.

ifln

С начала года мне дважды лезли в камеру "используя уязвимость". Многовато.
Захожу сюда, plugin-container лезет напрямую, игнорируя настройки прокси.

Только что проверил, Firefox 36, включил всегда разрешён в FlashPlayer, запустил Tor и использовал его, как прокси Socks 5 с remote dns (через стандартные настройки прокси).

Вы правы, даже в TorBrowser с включённым флэш выдаёт IP DNS сервера. Сам FlashPlayer идёт через прокси, а вот DNS смотрит тот, который указан в системе напрямую.
Насколько я понимаю сервис определяет не сам IP, а IP DNS сервера, так что это косвенный признак и реальный ваш IP он не узнает. То есть для автора темы это не важно.

Что интересно в TorBrowser убрана возможность включения плагинов кроме FlashPlayer, так что это можно считать уязвимостью TorBrowser.

Установка

dom.ipc.plugins.enabled (Логическое) - Параметр, отвечающий за plugin-container. Значения:
   TRUE - Использовать plugin-container
   FALSE - Отключить его

чтобы firefox и flash были одним процессом результатов не дала. Видимо по этой причине:

Для Flash plugin (версии 14 и выше) в Windows Vista и выше запуск в plugin-container включён принудительно из-за проблем со стабильностью (видимо изменить нельзя).

Fiant пишет

Меня забанили на одном из сайтов за регистрацию мультиаккаунта.

Тема закрыта.