Приветствую.
Интересует как можно очистить все куки/все данные, по которым можно идентифицировать пользователя при заходе на сайт.
Речь идет о таких параметрах как описаны для этого плагина.
https://xenforo.info/resources/wmtech-s … info.3008/
Плагин не только использует стандартный HTTP-cookies, но также Flash Cookies (Local Shared Objects), png-картинку с зашифрованным содержимым, HTTP eTags, Web Cache, window.name caching, userData storage (только для IE), HTML5 хранение сессий, HTML5 локальное хранилище, HTML5 глобальное хранилище (только для IE) и HTML5 SQLite Database Storage, что не позволит пользователям остаться незамеченными даже после удаления cookies из своего браузера.
Теперь хочу все это почистить, раз выходит, что сайты могут меня идентифицировать по данным параметрам. С обычными и флеш-куками уже разобрался. Это несложно.
Особенно интересует удаление хранилищ HTML5, HTTP eTags, windows.name caching, а также кешированные PNG картинки.
Про png картинку, как я понял - речь идет об этом
Сохранение куки в значениях RGB автосгенерированных и форсированно кэшированных PNG с использованием HTML5 canvas
http://habrahabr.ru/post/104725/
Это тоже как-то нужно почистить.
В каких файлах Firefox хранятся данные параметры? Мне нужно удалить все что-либо, что может позволить сайту провести идентификацию повторного посещения. При этом я не желаю сносить браузер целиком со всеми настройками.
Отредактировано Fiant (25-02-2015 10:00:39)
Отсутствует
А что чистить? Заново ж наберутся.
Бороться можно лишь с некоторыми и с переменным успехом. В соревновании снаряд-броня, как известно, победа всегда, в конечном счете, будет за первым.
Отключенные скрипты, кеш и куки - решают половину проблем (и создают новые) с канвас, е-таг, всякими хранилищами и т.д. Отключить хранилише настроек сайтов: dom.indexedDB.enabled;false, отключить session storage и пр. хранилища html5: dom.storage.enabled;false (приготовьтесь часто лазить в about:config, потому что многие сайты откажутся полностью или частично работать). Другой вариант - NoScript, запрещаем прием сторонних кукисов + SelfDestruction Cookies (очищает кукисы и html5 хранилища (кроме indexedDB!) после закрытия вкладки, а также кеш, по заданному в настройках интервалу), выставлям в 0 (либо вовсе отключаем) размер хранилища флеш кукисов для новых сайтов (здесь) или ставим BetterPrivacy, CanvasBlocker в режиме fake read-out api, Policeman или RequestPolicy - для блокировки загружаемого со сторонних сайтов контента, CleanLinks - для убирания всяких редиректов, PureURL - для убирания всяких следящих параметров в урл, Secret Agent и Dephormaiton (https://www.dephormation.org.uk/) - для Phorm tracking, e-tag, рандомной смены юзер-агента и еще кое-чего, FireGloves (https://github.com/kboda/firegloves) - для Font tracking (да-да! Можно идентифицировать пользователя даже по установленным в системе шрифтам!) и тоже кое-чего еще... Что-то наверно забыл... Ах да, еще ж HSTS суперкуки недавно приспособили к слежению... черт знает, как их обороть...
Настраиваем весь этот зоопарк, чтоб оно еще и не конфликтовало, пытаемся взлететь и... И обнаруживаем, что наш браузер превратился в тыкву!
Как видите, жизнь параноика тяжела. Так что, лучше расслабьтесь и получайте удовольствие.
Отсутствует
Как видите, жизнь параноика тяжела. Так что, лучше расслабьтесь и получайте удовольствие.
Вы меня не поняли)
Я не параноик и мой вопрос имеею чисто практическое значение. Меня забанили на одном из сайтов за регистрацию мультиаккаунта. Плагин вычисляет по мною перечисленным параметрам. Теперь ищу способ, чтобы обнулить все кукисы (не простые а с приставкой "ever"), и иметь возможность заново перерегистрироваться. Мне это нужно проделать всего 1 раз, а не на постоянке. Возможно, есть какая-то утилита для разового очищения всех куков?
Причем тут паранойя?
Отредактировано Fiant (25-02-2015 11:28:46)
Отсутствует
Мне это нужно проделать всего 1 раз, а не на постоянке
И сделать это с другого (любого) браузера, которым вы на этот сайт не заходили, или из-под другого пользователя вашего же компьютера (можно завести сделать и удалить его) или вообще из-под виртуальной машины вам видимо какая-то очень секретная религия не позволяет? Даже прямо таки запрещает...
Отсутствует
Fiant
ctrl + shift + del + https://addons.mozilla.org/ru/firefox/a … erprivacy/ (для флэш куков) + отключить в инструменты, дополнения все плагины кроме FlashPlayer и кодека OpenH264
Отсутствует
или вообще из-под виртуальной машины вам видимо какая-то очень секретная религия не позволяет? Даже прямо таки запрещает...
Нет, просто не хочу всю дорогу переключаться между разными браузерами/машинами/пользователями. Я эти варианты рассматривал как крайний вариант. Но все же хочу очистить от куков этот браузер, и юзать сайт как обычно. Мне просто скажите, если знаете, в каких файлах эти данные хранятся. Я их удалю.
Список того, что нужно почистить в первом сообщении. Обычные и флеш-куки удалил. С остальным пока не разобрался.
Отредактировано Fiant (25-02-2015 11:58:52)
Отсутствует
Мне это нужно проделать всего 1 раз, а не на постоянке
Нет, просто не хочу всю дорогу переключаться между разными браузерами/машинами/пользователями
Только мне видится здесь какое-то логическое противоречие? По-моему вы сами не понимаете, чего вы хотите
PS: Все куки лежат в файле cookies.sqlite в профиле Firefox'а, это обычная база данных SQlite. Любой программой для просмотра файлов SQlite смотрите и чистите что вам захочется. Даже расширение FF есть для этого дела.
Отсутствует
ifln
С начала года мне дважды лезли в камеру "используя уязвимость". Многовато.
Захожу сюда, plugin-container лезет напрямую, игнорируя настройки прокси.
Только что проверил, Firefox 36, включил всегда разрешён в FlashPlayer, запустил Tor и использовал его, как прокси Socks 5 с remote dns (через стандартные настройки прокси).
Вы правы, даже в TorBrowser с включённым флэш выдаёт IP DNS сервера. Сам FlashPlayer идёт через прокси, а вот DNS смотрит тот, который указан в системе напрямую.
Насколько я понимаю сервис определяет не сам IP, а IP DNS сервера, так что это косвенный признак и реальный ваш IP он не узнает. То есть для автора темы это не важно.
Что интересно в TorBrowser убрана возможность включения плагинов кроме FlashPlayer, так что это можно считать уязвимостью TorBrowser.
Установка
dom.ipc.plugins.enabled (Логическое) - Параметр, отвечающий за plugin-container. Значения:
TRUE - Использовать plugin-container
FALSE - Отключить его
чтобы firefox и flash были одним процессом результатов не дала. Видимо по этой причине:
Для Flash plugin (версии 14 и выше) в Windows Vista и выше запуск в plugin-container включён принудительно из-за проблем со стабильностью (видимо изменить нельзя).
Отредактировано 10vcpw (25-02-2015 12:59:23)
Отсутствует
Меня забанили на одном из сайтов за регистрацию мультиаккаунта.
Тема закрыта.
Через сомнения приходим к истине. Цицерон
Отсутствует