Какие следы мы оставляем за собой в сети?

Статус
В этой теме нельзя размещать новые ответы.

BeCare

Пассажир
Сообщения
18
Реакции
42
Посещая какой-либо сайт мы оставляем массу данных о себе, начиная с IP-адреса и заканчивая цифровыми отпечатками, которые формируются из всех доступных данных о системе, браузере и плагинах. Эти отпечатки называются “fingerprints”.
Они представляют из себя уникальные идентификаторы из 32 символов, и формируется на основе нескольких типов данных: языковые настройки, шрифты, установленные в системе, часовой пояс, плагины браузера, разрешение экрана и т.д. Таким образом возможно идентифицировать определенного пользователя, просто сравнив отпечатки, полученные сайтом. При этом смена IP адреса никак не влияет на отпечаток!
Примерно 90% всех браузеров уникальны! И единственное, что мы можем сделать, это попасть в максимально большую категорию. Если у вас установлен стандартный браузер, без расширений и т.д, то вы будете идентичны примерно 800 тыс. пользователям! Каждая следующая надстройка делает вас более уникальным. К примеру установка плагина NoScript снижает уникальность на 50%.
В браузере TOR скрыта вся информация о системе, но это дает обратный результат и выделяет пользователя среди остальных, хотя и предоставляет минимум информации сайтам. К примеру при включенном JS сайт может увидеть ваше разрешение экрана(возможно вы видели, как в самом браузере, открытом на весь экран выскакивает предупреждение).

Вот список основных отпечатков:
• Canvas fingerprint - получается с помощью JavaScript. Разные системы и бразеры по разному отрисовывают изображения. На основе этого и формируется уникальный отпечаток;
• Screen Size and Color Depth – разрешение экрана;
• Browser Plugin Details – информация о установленных плагинах;
• Time Zone – Часовой пояс;
• ETag – идентификатор, который образуется из содержимого кеша браузера;
• Language – язык системы;
• Hash of WebGL fingerprint – информация о 3-D графике. Содержит информациюю о видеокарте и тд;
• Font Fingerprints- шрифты, установленные в системе;
• WebRTC Leak Test – уникальные идентификаторы всех аудио и видео устройств в системе;



Как защититься от идентификации?

• Отключить JavaScript (мы сразу убераем отпечатки Canvas, WebTRC);
• Отключить сохранение cookies и кеша;
• Для смены информации о браузере например существует плагин Random Agent Spoofer;
• Использовать чистый браузер, без лишних надстроек.

Сайты, на которых можно посмотреть свои отпечатки:



 
а главное актуальная!) чуть позже дам линк на firefox со встроенным антидетектом. все настройки сделаны так, что пользователь будет находиться в самом большой категории уникальности. его также можно использовать для торификации
 
Я бы добавил, что даже тор может оставлять отпечаток, такой как разрешение экрана. Не меняйте разрешение установленные по умолчанию, вы возможно заметили, что при загрузки Тора у вас вылазиет окно размером гдето с 1 /4 1/5 экрана так вот, это сделано специально для того, чтобы не спалить разрешение экрана
 
Статья полезная, безусловно, хотя она могла бы быть и подлинее) И, к слову, ничего не написано про кукисы, которые оставляют Flash media player (дада, сейчас уже есть HTML5, но я знакома с людьми которые до сих пор пользуются Win XP , а на обновления клали длинный и толстый), вроде бы evercookies называются, впрочем я не уверена. И про фокусы с маячками в PNG файлах тоже. Хмм, а ещё ведь MAC адрес есть, по которому идентифицировать можно прямо таки железобетонно, так как далеко не всем придёт в голову его модифицировать (я помню, один раз пыталась это сделать с помощью какой-то хитрой консольной проги). Ну и про метаданные, EXIF там всякие, которые иногда забывают почистить, конечно же
 
Посещая какой-либо сайт мы оставляем массу данных о себе, начиная с IP-адреса и заканчивая цифровыми отпечатками, которые формируются из всех доступных данных о системе, браузере и плагинах. Эти отпечатки называются “fingerprints”.
Они представляют из себя уникальные идентификаторы из 32 символов, и формируется на основе нескольких типов данных: языковые настройки, шрифты, установленные в системе, часовой пояс, плагины браузера, разрешение экрана и т.д. Таким образом возможно идентифицировать определенного пользователя, просто сравнив отпечатки, полученные сайтом. При этом смена IP адреса никак не влияет на отпечаток!
Примерно 90% всех браузеров уникальны! И единственное, что мы можем сделать, это попасть в максимально большую категорию. Если у вас установлен стандартный браузер, без расширений и т.д, то вы будете идентичны примерно 800 тыс. пользователям! Каждая следующая надстройка делает вас более уникальным. К примеру установка плагина NoScript снижает уникальность на 50%.
В браузере TOR скрыта вся информация о системе, но это дает обратный результат и выделяет пользователя среди остальных, хотя и предоставляет минимум информации сайтам. К примеру при включенном JS сайт может увидеть ваше разрешение экрана(возможно вы видели, как в самом браузере, открытом на весь экран выскакивает предупреждение).

Вот список основных отпечатков:
• Canvas fingerprint - получается с помощью JavaScript. Разные системы и бразеры по разному отрисовывают изображения. На основе этого и формируется уникальный отпечаток;
• Screen Size and Color Depth – разрешение экрана;
• Browser Plugin Details – информация о установленных плагинах;
• Time Zone – Часовой пояс;
• ETag – идентификатор, который образуется из содержимого кеша браузера;
• Language – язык системы;
• Hash of WebGL fingerprint – информация о 3-D графике. Содержит информациюю о видеокарте и тд;
• Font Fingerprints- шрифты, установленные в системе;
• WebRTC Leak Test – уникальные идентификаторы всех аудио и видео устройств в системе;



Как защититься от идентификации?

• Отключить JavaScript (мы сразу убераем отпечатки Canvas, WebTRC);
• Отключить сохранение cookies и кеша;
• Для смены информации о браузере например существует плагин Random Agent Spoofer;
• Использовать чистый браузер, без лишних надстроек.

Сайты, на которых можно посмотреть свои отпечатки:



хороший чекинг. рекомендую.
 
Насчёт разрешения экрана написано верно, но разве можно через JavaScript узнать язык системы?
 
Насчёт разрешения экрана написано верно, но разве можно через JavaScript узнать язык системы?
по умолчанию программы используют дефолтный язык операционной системы. так что косвенно да - можно.
 
установил несколько расширений на тор (RequestPolicy, User Agent Overrider, Ghostery). запретил все плагины и скрипты. чуток в настройках помутил. вроде защита на макс, ВПН нехватает. некоторые сайты тупо не открывает через Тор. Одновременно белым браузером с тором не юзаю, браузер в полный размер не открываю. и вроде все по феншую, но все равно на палеве сижу. паранойя?
 
установил несколько расширений на тор (RequestPolicy, User Agent Overrider, Ghostery). запретил все плагины и скрипты. чуток в настройках помутил. вроде защита на макс, ВПН нехватает. некоторые сайты тупо не открывает через Тор. Одновременно белым браузером с тором не юзаю, браузер в полный размер не открываю. и вроде все по феншую, но все равно на палеве сижу. паранойя?
1. в торбраузер не нужно ничего ставить. этим ты будешь отличаться от других пользователей торбраузера, нажав смену личности ты ничего не поимеешь так как набор плагинов останется тот же.
2. впн не усиливает защиту, а снижает ее. если бы впн работал в плюс - он бы был в составе тейлс и торбраузера, очевидно же.
 
1. в торбраузер не нужно ничего ставить. этим ты будешь отличаться от других пользователей торбраузера, нажав смену личности ты ничего не поимеешь так как набор плагинов останется тот же.
2. впн не усиливает защиту, а снижает ее. если бы впн работал в плюс - он бы был в составе тейлс и торбраузера, очевидно же.
короч, очко правильно подсказыввает? спецы могут меня хапнуть?
 
Интересно, спасибо автору
 
короч, очко правильно подсказыввает? спецы могут меня хапнуть?
бро очко советчик надежный, но очко + голова еще лучше. спецы могут все - но только если захотят. сечешь о чем я?
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Каждый раз когда ты открываешь сайт — он уже знает кто ты. Не по IP. Не по куки. По тому КАК твой браузер рисует невидимый пиксель на Canvas, какие шрифты установлены, сколько ядер у процессора и в каком порядке расширения отдают TLS-хендшейк Это называется browser fingerprint. Больше 50...
Ответы
11
Просмотры
651
Браузерный fingerprinting: как тебя идентифицируют без cookies Все знают про cookies и удаляют их. Но fingerprinting работает без cookies, без хранения чего-либо на твоём устройстве, и удалить его нельзя — потому что он основан на характеристиках самого браузера и железа. Каждый раз когда ты...
Ответы
2
Просмотры
82
WebRTC, fingerprint, timezone что тебя палит кроме IP ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Многие думают что спрятал IP за VPN или Tor — и всё, ты невидимка. На деле IP это только верхушка. Браузер сливает про тебя столько что иногда и IP не нужен Разберём что именно и как с этим быть WebRTC...
Ответы
1
Просмотры
520
Дроп регистрирует карту, получает реквизиты, делает первый перевод. Через две минуты карта заблокирована, счёт заморожен, в лучшем случае — требование явиться в отделение. В худшем — дело по 187 УК Он не нарушил лимиты. Не перевёл миллион. Просто система поняла что это не тот человек которым он...
Ответы
29
Просмотры
Очень надеюсь, что данная статья окажется полезной для кого то^^ Анонимность в интернете — это тема, которая волнует многих, но вот вопрос: можно ли реально быть анонимным в сети? Скажу так, на 100% достичь анонимности в интернете практически невозможно, ОСОБЕННО если ты используешь обычные...
Ответы
8
Просмотры
Назад
Сверху Снизу