URL: https://ssl.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 112640
[ Назад ]

Исходное сообщение
"В Firefox 58 появится защита от скрытой идентификации пользо..."

Отправлено opennews , 31-Окт-17 10:29 
В Firefox 58  планируют (https://bugzilla.mozilla.org/show_bug.cgi?id=967895) реализовать средства для противодействия скрытому отслеживанию пользователей при помощи API Canvas. Метод защиты уже ранее был реализован в браузере Tor Browser и сводится к выводу диалога с запросом подтверждения операции, при использовании на сайте кода для обработки изображений, получающего содержимое областей при помощи метода getImageData (https://developer.mozilla.org/en-US/docs/Web/API/CanvasRende....


Техника идентификации (https://panopticlick.eff.org/) пользователя при помощи Canvas заключается (https://en.wikipedia.org/wiki/Canvas_fingerprinting) в скрытой отрисовке  картинки на странице, которая затем анализируется на предмет особенностей вывода, специфичных для используемого графического стека, GPU и видеодрайвера. Метод уже достаточно активно применяется рекламными сетями для пассивной идентификации браузеров в случае невозможности сохранения идентификатора в cookie. В невидимом iframe отрисовывается изображение и текст, после чего сформированная картинка читается при помощи getImageData и генрируется хэш загруженных данных, который выступает идентификатором. Ранее в сочетании с Canvas для идентификации также применялись техники перебора установленных шрифтов и оценки параметров аккумулятора через Battery Status API, но данные возможности отслеживания были заблокированы   в Firefox 52 (https://www.opennet.ru/opennews/art.shtml?num=46155).

URL: https://www.ghacks.net/2017/10/28/firefox-58-warns-you-if-si.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=47475


Содержание

Сообщения в этом обсуждении
"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено mumu , 31-Окт-17 10:29 
Да когда же они оставят нормальных людей в покое. Почему из-за пары олигофренов, кликающих по баннерам все остальные должны страдать?
Почему при инсталляции браузера нельзя сделать галочку "я не имбецил" и освободить человека навсегда от того, чем он принципиально не желает пользоваться?
А в стандарт http принять стандартный post запрос, что человек на этом клиенте никогда и ни при каких обстоятельствах не купит всю вашу туфту, просто потому, что он умеет пользоваться поисковиками для своих нужд.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено 332244234 , 31-Окт-17 10:36 
реклама появляется не изза твоего подключения к интернету, а изза сайтов на которые ты заходишь. реклама есть в том числе и на этом сайте. убиде владельцев хотя бы этого сайта полностью от нее отказаться

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено mumu , 31-Окт-17 14:48 
> убиде владельцев хотя бы этого сайта полностью от нее отказаться

Ну раз тут показывают, значит видимо она даёт как-то профит. Кто-то кликает по баннеру на опеннете и заказывает себе блэйд сервера бимерские. Долго наверное мучался вопросом что же в свой доморощенный ДЦ заказать, а тут баннер фигак и человек сразу решился. Так что ли это работать должно? Звучит как бред.

Джинса работает. Рекламные сети — нет. Те, кто этого ещё не понял — профнепригодные.


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 19:57 
> Те, кто этого ещё не понял — профнепригодные.

Шел 2017 год, вот уже 30 лет как спам успешно оккупирует все информационные каналы, богатейшая корпорация зарабатывает баснословные триллионы на массовой рекламе - но все еще находятся личности, утверждающие что это не эффективно.

Удивляюсь я вам.


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 01-Ноя-17 00:46 
Дык эта.. гомеопатия тоже неэффективна, но на ней тоже зарабатывают миллиарды. Реклама не работает, продажа рекламы лохам - работает ещё как.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено впариватель рекламы , 01-Ноя-17 01:15 
> Реклама не работает, продажа рекламы лохам - работает ещё как.

если бы реклама не работала - как бы мы без нее впарили ее же лохам?

Прекрасно работает, ты просто не понимаешь, сколько на тебе зарабатывает продавец рекламируемого гуана. Ему хватает и рассчитаться со мной (в том числе за те тыщи кликов, которые не привели к продаже), и себе на бутер с красной икрой.

И учти, что гугль платит площадкам за _клики_, а не за просто показ тебе баннера.
За показы платят только торговцы ссылочным мусором - это можешь нахрен блокировать, это не для тебя, это для гугля (мы бы охотно вообще тебе это не показывали, но гугль зобанит, если поймает на таком).


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено RobotsCantPoop , 01-Ноя-17 13:31 
Ну дык, триллионы они зарабатывают на рекламодателях... А рекламодатель -- ценный лох, которому можно впарить возможность порекламить свой кряп.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено trdm , 01-Ноя-17 01:26 
> реклама появляется не изза твоего подключения к интернету, а изза сайтов на которые ты
> заходишь. реклама есть в том числе и на этом сайте. убиде владельцев хотя бы этого сайта
> полностью от нее отказаться

где реклама то?
http://prntscr.com/h4krgy


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 01-Ноя-17 02:52 
Так ШГ дичайшего образца, вот реклама от этого ужаса и спряталась!

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено A.Stahl , 31-Окт-17 10:38 
Так не бывает. Любому человеку можно продать "туфту". Просто нужно найти подход.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 01-Ноя-17 02:54 
Любому? Как продать тому у кого нет денег?

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 01-Ноя-17 10:25 
В кредит же, ну чо ты как маленький. Чоткие поцанчики покупают же мабилы в две своих зряплаты, шоб лохами не быть.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено 1 , 01-Ноя-17 11:03 
в кредит

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 10:43 
> Да когда же они оставят нормальных людей в покое.
> Почему из-за пары олигофренов, кликающих по баннерам
> все остальные должны страдать?

шта? какие ещё клики по баннерам? идентификация без всяких кликов происходит.


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 11:07 
> Почему из-за пары олигофренов, кликающих по баннерам все остальные должны страдать?

В том-то и дело, что таких олигофренов всё меньше, а другие способы монетизации придумать слабо. Вот и изобретают всякое.


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено kk , 31-Окт-17 11:11 
Какие способы монетизации? Майнер?
==
Или вас устроит платная подписка на всё подряд?

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 11:49 
> а другие способы монетизации придумать слабо

Уже давно как придумали донат. Нормальные люди и просят донат а не вставляют овер 9000 баннеров, которые мешают читать контент.


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено iPony , 31-Окт-17 12:26 
Сколько ты донатил разным сайтам?
А если не донатил (ну не представляют такой возможности), то сколько бы дал единовременно или по подписке?

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 12:54 
Никогда не донатил. И никогда не кликал по баннерам.

И что из этого следует?


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено iPony , 31-Окт-17 12:55 
Следует то, что донат — это чаевые. Доход от него мизерный.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 13:34 
У меня денег нет донатить. А если сайт будет полон рекламы, я просто не буду на него ходить. Я плохой, да? Ой, бедняжечки, разорятся наверное без меня то.
Я тебе сейчас одну вещь скажу, только ты не обижайся. Рекламные компании тебе будут отдавать, если сильно повезёт, 1% дохода с рекламы на ТВОЁМ сайте. 99% дохода будет у них. Тебе не кажется, что это нечестно? Нет?

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено iPony , 31-Окт-17 18:14 
Ну про 1% и 99% - это естественно бред с балды.
А во вторых, все эти пустые разглагольствования максималиста про честность и справедливость не имеют особого смысла.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено впариватель рекламы , 01-Ноя-17 01:27 
> У меня денег нет донатить. А если сайт будет полон рекламы, я
> просто не буду на него ходить.

да куда ты денешься? Других сайтов нет (у тебя нет денег донатить, и они давно не могут заплатить за свой хостинг), так что будешь жрать что дают.

> Я плохой, да? Ой, бедняжечки, разорятся наверное без меня то.

уже разорились. Нет нынче живущих на donate своих пользователей более-менее сложных сайтов.

> Я тебе сейчас одну вещь скажу, только ты не обижайся. Рекламные компании
> тебе будут отдавать, если сильно повезёт, 1% дохода с рекламы на
> ТВОЁМ сайте. 99% дохода будет у них. Тебе не кажется, что
> это нечестно? Нет?

мне кажется, что это прекрасно, но, к сожалению, нереалистично. По этой самой причине мелкие игроки на этом рынке уже давно разорились или ушли в очень сомнительные темы (порнуха да, для них еще работает, но там сложно с выводом денег и вообще все сложно). Гугль может позволить себе работать с очень небольшой маржей.

Если бы все было так здорово, кто бы тебе мешал самому кликнуть баннер собственного сайта, и предложить владельцу платить тебе лично 40%, а 60 оставить себе. Я этому точно никак не помешаю, у меня нет никакой возможности не показать тебе, кто разместил баннер.


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Онанимус , 31-Окт-17 12:40 
> Да когда же они оставят нормальных людей в покое.

Реклама - двигатель прогресса!

Ваш КО.


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено A.Stahl , 31-Окт-17 13:08 
>Реклама - двигатель прогресса!

Эта фраза по нелепости может соперничать лишь с "Не зная историю мы будем повторять те же ошибки" (ну или как-то так).


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 13:36 
>>Реклама - двигатель прогресса!

Несомненно глупая фраза.

> "Не зная историю мы будем повторять те же ошибки"

А это так и есть. И повторяем, потому что не знаем.



"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено A.Stahl , 31-Окт-17 13:42 
> А это так и есть. И повторяем, потому что не знаем.

Ещё Энгельс 150 лет назад (а до него возможно ещё много кто) вполне ясно показал, что социальные и экономические отношения в обществе зависят в основном от средств производства. А их развитие не стоит на месте. Поэтому обстоятельства которые привели 100 лет назад к одному результату в современном мире приведут к совершенно другому. И история никак не может помочь спрогнозировать к какому именно.



"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено J.L. , 31-Окт-17 18:11 
>> А это так и есть. И повторяем, потому что не знаем.
> Ещё Энгельс 150 лет назад (а до него возможно ещё много кто)
> вполне ясно показал, что социальные и экономические отношения в обществе зависят
> в основном от средств производства. А их развитие не стоит на
> месте. Поэтому обстоятельства которые привели 100 лет назад к одному результату
> в современном мире приведут к совершенно другому. И история никак не
> может помочь спрогнозировать к какому именно.

как будто 12к лет назад у вас, человеков, не было точно таких же средств производства как сегодня
(с) с любовью, рептилойды


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 01-Ноя-17 10:34 
Как будто 12k назад человеки были какие-то другие.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено рептилоид , 01-Ноя-17 10:57 
> Как будто 12k назад человеки были какие-то другие.

мне кажется, немного другие. Нынешние - невкусные какие-то. Где-то мы напортачили с имбридингом.


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 14:39 
> Реклама - двигатель прогресса!

Реклама — двигатель торговли, вообще-то.
А двигатель прогресса — лень. Пойду, подвигаю.


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 18:08 
Ты не имбицил, просто под крэком.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 20:14 
Надо делать описание страниц полностью декларативное, возможность отключения всех вредных функций принять за стандарт и галку ставить по умолчанию (откл). Кстати, и ресурсов веб перестанет требовать.
Новый веб нужен. Только кто это пропехнуть сможет?

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 23:02 
>Надо делать описание страниц полностью декларативное
>Ой, да я же переизобрёл html

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Ydro , 31-Окт-17 11:25 
У обычных пользователей, далёких от ИТ, волосы на голове зашевелятся от подобных чихов браузера.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 12:54 
getImageData
Battery Status API
Какие же укуренные занесли это в стандарты HTTP? Ну чё, надо тогда уж сразу API для чтения состава оборудования на PCI с адресами и прерываниями.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 13:16 
там еще есть АПИ для доступа к вебке и микрофону. по дефолту вроде отключено, но что оно есть в просматривалке страничек очень печалит. к воспросу присоединяюсь :)

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Ан , 31-Окт-17 13:23 
> HTTP

...


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 17:01 
> Battery Status API
> Какие же укуренные занесли это в стандарты HTTP?

https://www.w3.org/TR/battery-status/

Editors:
Anssi Kostiainen, Intel
Mounir Lamouri, Google Inc. (previously Mozilla)


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 19:10 
Гугл, конечно. Они ещё против разрешений на доступ к сенсорам.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 13:05 
Полностью ли они заменят CanvasBlocker?

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 16:27 
>В невидимом iframe отрисовывается изображение и текст, после чего сформированная картинка читается при помощи getImageData и генрируется хэш загруженных данных, который выступает идентификатором.

Что это за "невидимые картинки"?
1х1 пиксель?
Adblock Plus их может заблокировать?


>Ранее в сочетании с Canvas для идентификации также применялись техники перебора установленных шрифтов и оценки параметров аккумулятора через Battery Status API, но данные возможности отслеживания были заблокированы в Firefox 52.

А до Firefox 52 отсылку этих данных можно было отключить в about:config?


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 01-Ноя-17 03:11 
> Что это за "невидимые картинки"?
> 1х1 пиксель?
> Adblock Plus их может заблокировать?

Пожалуй, для адблока это будет вариант приемлемой ненавязчивой рекламы.


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 01-Ноя-17 10:44 
Можно, наверное, заблокировать вручную.
Главное - знать, какие виды картинок блокировать.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Singularity , 31-Окт-17 16:38 
И действительно, Nightly теперь спрашивает разрешение на идентификацию по canvas'у. Так-то довольно много казалось бы безобидных сайтов это делает.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено J.L. , 31-Окт-17 18:14 
> И действительно, Nightly теперь спрашивает разрешение на идентификацию по canvas'у. Так-то
> довольно много казалось бы безобидных сайтов это делает.

скорее делает рекламная сеть, которой они сдают в наём рекламоместа у себя


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 01-Ноя-17 02:33 
Мозилловские борцы за приватность как всегда на два шага позади актуальных трендов.
Уже давно "на вершине хитпарада" - audio fingerprint. Canvas - вчерашний день, и плагинов против него придумано достаточно.
В Палемуне, кстати, canvas spoofing встроен уже давно и без лишнего рекламного шума. Включается через canvas.poisondata в about:config.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено key , 01-Ноя-17 02:41 
Спасибо, включил

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено . , 02-Ноя-17 20:45 
> Спасибо, включил

только если теперь youtube у тебя две минуты о чем-то думает, прежде чем запустить ролик - не верещи про "тyпых кодеров, жрущих ресурсы".

(хотя, конечно, flash-версия обходилась крошечными мгновенно загружающимися битмэпчиками для частей интерфейса, которые еще и выглядели на порядок менее уродливо, а без вращающейся херни посреди экрана я как-нибудь бы обошелся и впредь)


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 18:45 
а зачем сайту знать "Battery Status API" ?..

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено 0x0 , 31-Окт-17 19:37 
Задумано, вроде, якобы для того, чтобы быстренько переключиться на облегчённый режим и сильно тебя не разряжать :))

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено 0x0 , 31-Окт-17 19:40 
{*} Ну, это... типо, если тебя нужно на сайте до 4 утра продержать, а батареи может не хватить :)))

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено 0x0 , 31-Окт-17 19:42 
{**} В том смысле, если ты в какую-нибудь emergency-западню попал и должен постоянно оставаться на связи :)))

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 31-Окт-17 20:01 
А по факту убер, например, использовал для задирания цены на поездку, если у тебя телефон разряжается.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 01-Ноя-17 03:17 
> а зачем сайту знать "Battery Status API" ?..

Для индивидуальной адаптации криптомайнера под возможности клиента. :))


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Kuromi , 01-Ноя-17 05:05 
Рукалицо. Расширение Canvas Blocker уже несколько лет как делает именно эту задачу - борьбу с идентификацию по canvas, правда там метод хитрее - добавляют случайный шум в вывод, хотя запрос на разрешение тоже можно...
Кстати после его установки оказывается что каждый второй крупный сайт лезет читать эти данные...

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 01-Ноя-17 08:51 
Вот именно - "рукалицо". Давайте теперь под каждый чих расширение в браузер добавлять. Чтобы он вобще еле ползал.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 01-Ноя-17 10:38 
>Чтобы он вобще еле ползал.

Ты так говоришь, как будто сейчас они летают.


"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Kuromi , 01-Ноя-17 16:42 
Ну а почему тогда нельзя было сделать как, скажем, Tor или (вроде как) Pale Moon - встроить зашумление вывода прямо в браузер? Насколько я знаю они сделали именно так.

"В Firefox 58 появится защита от скрытой идентификации пользо..."
Отправлено Аноним , 07-Ноя-17 10:22 
Зашумление, если сделано неправильно, неэффективно. Напр. если шум можно усреднить (если меняется каждый рендеринг) или вычесть (если не меняется каждый рендеринг, но условия его статичности отличаются от условий сигнала). То есть если браузер создаёт белый шум и накладывает на холст с малой прозрачностью каждый рендеринг - усредняем. Если создаёт 1 раз и накладывает каждый раз - рендерим немного разную картинку, напр двигаем webgl 3d объект, усредняем, наша картинка в среднем даст 0, а помеха накопится, отсюда мы узнаем помеху и сможем её вычесть. Правильно же подмешивать помеху не в картинку, а в исходную модель, в то, что на самом деле фингерпринтится. А ещё более правильно не страдать хернёй и отрубить js к чертям собачим.