|
2.2, Аноним (2), 23:59, 14/06/2019 [^] [^^] [^^^] [ответить]
| +17 +/– |
А лучше банально по умолчанию отключать JS и включать его лишь для доверенных сайтов, которые наверняка и так достаточно о тебе знают.
| |
|
3.11, Аноним (11), 01:02, 15/06/2019 [^] [^^] [^^^] [ответить]
| +17 +/– |
Это как раз самый просто способ идентификации. Пользователей ванильного ФФ под виндой допустим 90%, а пользователей такого с отключенным JS уже 0,00001%, приписал туда ип, вот тебе 99,9% идентификация. Чем более обычен браузер, настройки, расширения, шрифты, разрешение экрана и ОС, тем ты стандартнее.
| |
|
|
5.21, Аноним (21), 06:31, 15/06/2019 [^] [^^] [^^^] [ответить]
| +6 +/– |
Вот примерно так делают всякие гугл аналитики
<noscript>
<img src="google-analytics.com/_id_232434543543.gif" />
</noscript>
Далее идентификация по ip + cookie
| |
|
6.23, Аноним (23), 08:05, 15/06/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
> google-analytics.com
Ув. эксперт, а если гугл-аналитика забанена, не резолвится или просто гугловские сети заблокированы на файрволе (во всем их барахлом), что тогдап происходит?
> cookie
Да нет никаких куков, тем более с гугло-сервисов...
| |
|
7.37, Эксперт (?), 10:18, 15/06/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
Ув. аноним, это не предложение ставить гугл-аналитику, а пример как можно делать. Если вы загрузили какой-то сайт, то наверняка он у вас резолвится, не забанен и не заблокирован на файрволе. Так что меняйте google-analytics.com в УРЛе на тот же сайт, и всё будет работать.
| |
|
8.42, Аноним (-), 11:12, 15/06/2019 [^] [^^] [^^^] [ответить] | +1 +/– | В таком случае след вопрос - а каким образом обработчик биг даты логически связ... текст свёрнут, показать | |
|
9.87, dimqua (ok), 01:03, 16/06/2019 [^] [^^] [^^^] [ответить] | +/– | Так эти аддоны не установлены у всех, что только облегчает идентификацию, разве ... текст свёрнут, показать | |
|
|
|
|
7.66, Аноним (66), 13:58, 15/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Лол, ты в курсе что он делает? Спуфинг носкрипт тегов в юматриксе - это исполнение носкрипт-тегов. Как раз для того, чтобы сайт отображался и работал, как если js отключён в браузере (впилено это из-за бага, когда при блокировке js через csp-правила носкрипт теги продолжают игнорироваться, будто js работает).
| |
|
|
|
|
3.19, Аноним (19), 04:54, 15/06/2019 [^] [^^] [^^^] [ответить]
| +9 +/– |
> по умолчанию отключать JS и включать его лишь для доверенных сайтов
True-way
$ apt-get install links2
| |
3.25, robot228 (?), 08:34, 15/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
А ещё лучше выводить список JS которые браузер или сайт должны загрузить и только после этого пользователь сам выберет какие надо, а какие нет. Есть такой вариант?
| |
|
4.40, Аноним (40), 10:57, 15/06/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
> А ещё лучше выводить список JS которые браузер или сайт должны загрузить
> и только после этого пользователь сам выберет какие надо, а какие
> нет. Есть такой вариант?
Ага-щаз.
> Более того - опыт последних лет уже наглядно показал, что хомячки готовы терпеть зонды довольно большого диаметра при условии, что их не заставляют думать.
> https://www.opennet.dev/openforum/vsluhforumID3/117622.html#9 | |
|
5.102, evkogan (?), 11:48, 17/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
noscript позволяет выбрать домен источник скрипта, но не отдельные скрипты.
| |
|
4.99, rshadow (ok), 23:57, 16/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Сейчас в основном 2 тенденции:
1. Собрать все в один бандл. Считай один js на страницу. Отключать нечего.
2. 100500 js файлов с прикольными кнопульками из соц сетей. Отключать зае**ся.
| |
|
|
|
5.85, хотел спросить (?), 21:57, 15/06/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Всегда найдётся аналог на чистом HTML+CSS без всякого смузи.
ну если это какой-нибудь бложик то да, а если Web 2.0, то нет, не найдется
| |
|
|
|
|
|
4.28, Anonimous (?), 09:09, 15/06/2019 [^] [^^] [^^^] [ответить]
| +23 +/– |
Подтверждаю. Я однажды написал "2к18" и меня сразу все однокласники зауважали, некоторые даже перестали давать щелбаны и лычки! А сидящая за соседней партой девочка начала на меня смотреть, как на альфа-самца!
| |
|
|
2.8, x3who (?), 00:37, 15/06/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
> мимикрировать советуют
Ну так ещё проще будет вычислить одного мимикраста из дюжины..
| |
|
3.34, Аноним (34), 09:56, 15/06/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ещё лучше мимикрировать через собственный ботнет у хомячков, круглосутоочно cидящих в соцсетях, чему как раз способствуют авторы этой техники. Примешиваем свой траффик в пропорции 1:100500, следим за статистикой, чтобы не выделяться, и надеемся, что ботнет не вскроют. Но лень.
| |
|
|
1.3, Аноним (7), 00:00, 15/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Дефолтные Live CD убунты - наше всио! Можно daily builds использовать в автоматическом режиме, тогде ещё сложнее будет определить.
| |
|
2.6, НяшМяш (ok), 00:06, 15/06/2019 [^] [^^] [^^^] [ответить]
| +7 +/– |
Юзеров дефолтных LiveCD куда больше, так что маскировка надёжнее. А ещё надёжнее хром без дополнений под виндой - как ведро воды в океане спрятать...
| |
|
3.10, Аноним (-), 00:51, 15/06/2019 [^] [^^] [^^^] [ответить]
| +12 +/– |
Хром в винде, винда в гипервизоре, гипервизор во Whonix'е, Whonix в облаке, облако в датацентре, датацентр в оффшоре. Анон Бессмертный одобряет.
| |
|
2.9, x3who (?), 00:40, 15/06/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
Лайв-кд не спасёт, эта фигня же снимает отпечаток системы по тысячам параметров. Отпереться не удастся - любой немеццкий суд признает, что это именно ты называл Билла Гейца пердерастом.
| |
|
3.13, Аноним (7), 01:33, 15/06/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Лайв-кд не спасёт, эта фигня же снимает отпечаток системы по тысячам параметров.
Грубо говоря я могу генерировать виртуальную машину случайным образом каждый раз, в т.ч. модель процессора, чипсет, тип и количество дисков. Хотя я думаю это уже слишком, разумный компромисс - каждый раз загружаться в чистую неуникальную систему со случайного IP.
Мне особо и скрывать-то нечего, просто хочется корпорастов подразнить.
| |
3.16, Гентушник (ok), 02:52, 15/06/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Для этого придётся где-то найти у подозреваемого тот самый live-cd и доказать что он использовался в момент совершения правонарушения.
Идентифицирующих бит чисто по железу вряд ли будет достаточно.
| |
|
|
|
6.72, Хромой (?), 16:03, 15/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Вы уже отключили всякое бобро от Гугле?
Типа:
Служба Google Update (gupdate)
Служба Google Update (gupdatem)
Да и сам браузер, есть инструкции для процессора. То есть инструкции выполняются на процессоре.
Плюс, как правило, пользователи оффтопика имеет привилегии администратора (или всегда жмут "кнопку" "Да" ;)
И да, Мы уже начали работать над вашим предложением ;)
| |
6.75, Аноним (75), 16:08, 15/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Ему достаточно доступа к canvas для получения уникального идентификатора видеокарты и кол-ву логических процессоров.
| |
|
|
|
|
|
1.12, Аноним (12), 01:27, 15/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Чёт не работает. Ввёл user-agent и уже минут 10 висит
>Running, please wait... | |
1.14, doorsfan (?), 01:51, 15/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
чёт наврали в статье. Свежий десктопный хром,
getProperties(window).length выдал в районе 3100, но ни как не 13к+
| |
|
2.30, Аноним (30), 09:14, 15/06/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
В том и фича, выдаёт одно, а рекурсивным перебором получается значительно больше.
| |
|
1.29, Нанобот (ok), 09:12, 15/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
могли бы и сайтик запилить, а то столько лишних движений нужно сделать, чтобы проверить...
| |
1.33, Аноним (33), 09:35, 15/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –5 +/– |
> с учётом поведения JIT
JIT - страшное зло, нарушающие главное правило безопасности ОС. В нормальных системах это просто не будет работать.
JS надо глобально отключать.
Поставте себе все наконец проксю с разшифровкой ssl и полной проверкой на вири всего трафика! Все эти JS попадают в антивирусные базы раньше чем новость на Оперение напечатают.
Есть проблема с блокировкой сайтов антивирусником, ФБС видать инструкции рассылает, поставить "счетчик" на сайты. Чтобы избежать массового периодического бана всего, вновь завирусяченого, рунета предлагаю сообща вести маленькую базку для "лечения", вырезки зловредов на прокси. Своей частью антивирусной базы готов делится. Резка на прокси решает проблему с отсутствием API для резки в бровзере.
| |
|
|
|
4.54, Аноним (51), 12:55, 15/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Проверяйте цифровые подписи баз и их работоспособность перед установкой! Антивирусные базы могут подменять, вырезая часть вирусов.
| |
|
|
|
3.53, Аноним (51), 12:52, 15/06/2019 [^] [^^] [^^^] [ответить]
| –3 +/– |
Товарищу майору антивирусник режет сайтики с "немецким кино" он становится сильно напряжонным, не может раслабится и начинает п есть меня. Приходится быстро добавлять очередного зловреда в "лечащий антивирусник" на прокси.
По этому и предлагаю поддерживать маленькую лечащую базку сообща, чтобы все майоры без банов со стороны антивирусника смотрели "немецкое кино" и нас не трогали.
| |
|
|
1.50, кирилл (?), 12:15, 15/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Это блин гениально. А что, в предыдущие 10 лет так никто делать не догадался? Платформо-специфичные api и параметры вроде не в этом году придумали.
| |
|
2.52, Аноним (51), 12:44, 15/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Тогда этого не надо было, а сегодня стало сильно надо и сильно заплатили.
| |
|
1.55, 0309 (?), 12:55, 15/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вопрос группе иследователей, а зачем в браузере тор впилен сертификат ру центр, а в в фф 67 нет? кто может объяснить
| |
1.56, Аноним (51), 12:58, 15/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Это все мелочи, все намного страшнее, вы даже не представляете как страшно.
Идентификация намного проще, однозначна и даже возможно полностью идентифицирует вашу личность!!!
Как? Подумайте...
| |
|
2.59, Аноним (59), 13:21, 15/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Если руки растут из правильного места то полностью идентифицировать в 100% случаев нельзя. Например в случае с Tor можно идентифицировать в чуть больше чем 50% и только если удалось собрать достаточно статистики. Это потребует серьёзной экспертизы которую не будут проводить для локального наркобарона, а только если действительно что-то крупное.
Люди паляться сами например через соцсети и т.п., если умело использовать инструмент (тот же ТОР) то довольно долго можно оставаться на плаву.
| |
|
3.61, Аноним (59), 13:25, 15/06/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Добавлю, нельзя всегда на 100% оставаться анонимным. Если будет нужно АНБ или ФБР то найдут, через год или через 5 лет, но найдут если во время не смыться.
| |
|
4.64, Аноним (60), 13:49, 15/06/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
>... если во время не смыться.
За пределы солнечной системы со скоростью превышающей скорость света;)
| |
|
5.92, анним (?), 09:39, 16/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Запретить FTL, при обнаружении в запросах ставить на карандаш :P
| |
|
|
3.62, Аноним (60), 13:40, 15/06/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
Метод 100% идентификации, предельно простой с 100% гарантией. Возможно даже полная идентификация вашей личности, если удастся привязать сторонние оставленные ВАМИ где-то данные.
Как?
Не хочу здесь писать, защита есть, но кто ею будет пользоваться. Конкретно написать не могу, ибо не знаю догадались ли о ней товарищи майоры. Если узнаю что эта техника известна и используется, опубликую тест на уязвимость и методы защиты. Это самые общие методы безопасности которые не соблюдаются.
| |
|
4.63, Аноним (60), 13:45, 15/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Добавлю tor, i2p, ... прочие анонимные сети не представляют от неё защиты.
| |
|
5.71, Аноним (71), 15:28, 15/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Это сложная защита и поможет только в случае если правильно ходить.
| |
|
6.81, Аноним (40), 18:34, 15/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Если «правильно» ходить, то книга не нужна, а вот каска, на всякий случай, нужна (ИМХО).
Да и голова всегда с собой. Главное, что бы там (в голове) были хорошие (в среднем) мысли!
Так что спасибо! Но скорее всего, откажусь.
| |
|
|
4.82, товарищ майор (?), 19:11, 15/06/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
> не знаю догадались ли о ней товарищи майоры
Пока что не догадались. Не уходи из дома ближайший час, мы подъедем, чтобы поговорить.
| |
4.97, Бот (?), 13:57, 16/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Ты я смотрю больше не создаешь крутые ос с нескучными обоями. Занялся безопасностью значит.
| |
|
|
2.76, Аноним (40), 16:22, 15/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Думаем... Думаем.... Думаем..... Думаем...... Думаем.......
STOP!
Reboot...
Случайная величина #N+37 получена из астрала
Загружается личность #157+Случайная_величина
Память загружена... до 28-и лет
Логика загружена...... (а, хватит и 41% ;)
Дурь загружена.................................... 257%
ПОЕХАЛИ!
| |
|
3.77, Аноним (75), 16:24, 15/06/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Пользуясь случаем хочу предложить вам новую методику, описанную в моей книге
| |
|
|
5.101, Аноним (101), 08:09, 17/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
Лучше LiveDVD по всем понятиям и методикам собранный поддерживать.
Книги по безопасности и анонимности читать сегодня уже не будут.
| |
|
|
|
|
1.58, Аноним (59), 13:12, 15/06/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Нужно через виртуалку с виндой внутри лазать в эти ваши интернеты тогда браузер и система будет детектироваться, как у 99% овощей в рунете т.е. смешаешься с толпой
| |
|
2.65, Аноним (60), 13:54, 15/06/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
Сделай максимально полную рандомизацию всех своих уникальных параметров.
Да, ты всегда будешь чем-то уникален, но каждый раз совершенно другой...
Уважаемый товарищ майор будет каждый раз тебя 100% идентифицировать как новую уникальную личность.
В этом деле главное не повторятся. ;)
| |
|
|
2.95, ыы (?), 10:27, 16/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
qemu умеет эмулировать не все критичные компоненты системы. некоторые важные вещи он берет от реального железа. лайв CD у вас тоже...не новый на каждый раз.... а один и тот же лайвсд на разном железе будет возможно узнаваем...
ну и наконец, такие исключительно индивидуальные задвигоны - они сами себя идентифицируют.
цель то в чем? не получать персонифицированную рекламу, или не попасть в черные списки на выезд заграницу?
| |
|
|
2.94, ыы (?), 10:17, 16/06/2019 [^] [^^] [^^^] [ответить]
| +/– |
по твиттер-фейсбук-однокласники-вконтактике акакаунту :)
| |
|
|