The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Метод идентификации системы пользователя на основе информации о GPU"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Метод идентификации системы пользователя на основе информации о GPU"  +/
Сообщение от opennews (??), 01-Фев-22, 13:18 
Исследователи из нескольких израильских, французских и австралийских университетов разработали новую технику идентификации устройства пользователя через определение параметров работы GPU в web-браузере. Метод получил название "Drawn Apart" и основан на  использовании WebGL для получения  профиля производительности GPU, позволяющего значительно повысить точность пассивных методов отслеживания устройства пользователя, работающих  без применения Cookie и без сохранения идентификатора на системе пользователя...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56614

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

2. Сообщение от Аноним (2), 01-Фев-22, 13:21   +15 +/
browserleaks.com

amiunique.org

deviceinfo.me

Ничего это уже не нужно - без специальных защит любого пользователя можно идентифицировать с точностью 99.999999%.

Конечно, вы можете выключить JS, то и это можно использовать против вас, ибо таких очень немного.

Пока все браузеры одновременно не возьмутся за проблему anti-fingerprinting, всё будет печально.

// b.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3, #4, #7, #11, #24, #46, #51, #85, #117, #124

3. Сообщение от Аноним (2), 01-Фев-22, 13:23   +3 +/
С Android ещё хуже - установите

Information Capabilities of a Zero Permission App и прослезитесь.

// b.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #95, #156

4. Сообщение от Аноним (2), 01-Фев-22, 13:30   –4 +/
Ах, да, пользователей Линукс ещё проще определить по os.platform(), разрешению экрана, шрифтам и всему прочему.

В этом смысле, сидя на десяточке, ты вливаешься в лярд похожих пользователей, а под Линуксом ты прямо кричишь о своей уникальности.

При этом EU парится по поводу cookies. Цирк и маскарад.

// b.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #5, #8, #10, #18, #35, #65, #99

5. Сообщение от Аноним (5), 01-Фев-22, 13:34   +2 +/
И что же ты определишь? То, что я сижу на, например, дефолтной ubuntu lts? Таких юзеров миллионы
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #43, #146

6. Сообщение от keydon (ok), 01-Фев-22, 13:34   +4 +/
Ждем следующие уязвимости и фингерпринты: по usb, по гео, по оповещениям, по webassembly, по поисковым запросам, по pdf, по еще 100500 функциям которые @!#$%^&* (даром никому не уперлись), но гуглу пригодятся.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #53

7. Сообщение от Аноним (7), 01-Фев-22, 13:38   +/
>Конечно, вы можете выключить JS, то и это можно использовать против вас, ибо таких очень немного.

Как это можно использовать против меня если для того чтобы зарегистрировать то что у меня отключен js нужно включить js?
Или вы хотите сказать что вместо того чтобы использовать единую точку телеметрии, рекламщики за одно еще парсят логи nginx, смотрят какие айпишники загружают страничку, загружают js но не исполняют его и используют эту информацию в создании профиля? Не много ли чести?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #74, #152

8. Сообщение от barmaley (??), 01-Фев-22, 13:46   +13 +/
"В этом смысле, сидя на десяточке" - всё о тебе и о всём происходящем на твоём компе, вплоть до самых мелочей даже каждый клик мышкой, сливаются на сервера Майкрософт и ещё хз куда, даже без всяких жаваскриптов и прочих идентификаций,  в отличие от линуксов
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #17, #26, #92, #134

9. Сообщение от Аноним (9), 01-Фев-22, 13:50   +5 +/
> В процессе создания идентификатора на каждом устройстве производится 50 проверок, каждая из которых охватывает 176 измерений 16 различных характеристик

это же майнинг

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21, #168

10. Сообщение от Аноним (10), 01-Фев-22, 13:51   –1 +/
EU движется к сторону использования Linux. Так что os.platform() о них будет сообщать, если не лярд, то сотни ульонов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #45

11. Сообщение от ryoken (ok), 01-Фев-22, 13:52   +1 +/
>>Пока все браузеры одновременно не возьмутся за проблему anti-fingerprinting, всё будет печально.

Кака в том, что это для них рубить сук, на которых сидят.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #22, #38, #100

12. Сообщение от Аноним (12), 01-Фев-22, 13:55   –1 +/
Какая древняя пытка лучше всего подходит для таких вот изобретателей? У кого какие идеи есть?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #23, #25, #67, #75, #87

13. Сообщение от ryoken (ok), 01-Фев-22, 13:55   +/
по ДНК
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

14. Сообщение от Аноним (10), 01-Фев-22, 13:57   +/
Ну что? Придётся вносить некоторую рандомизацию в параметры работы ядер GPU.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #30

15. Сообщение от Аноним (15), 01-Фев-22, 13:59   –3 +/
К сожалению, это поле битвы проиграно.

Приватности не осталось. Идентифицировать для рекламы можно каждого 💯 способов.

И большая часть информации о системе нужна разработчикам, чтобы писать переносимый/производительный код.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19, #62

17. Сообщение от Аноним (2), 01-Фев-22, 14:01   +/
> "В этом смысле, сидя на десяточке" - всё о тебе и о всём происходящем на твоём компе, вплоть до самых мелочей даже каждый клик мышкой, сливаются на сервера Майкрософт и ещё хз куда, даже без всяких жаваскриптов и прочих идентификаций,  в отличие от линуксов

За 10 лет воя об этом, никто это не подтвердил и не доказал.

Что известно о том, что "сливается":

* Дампы крашнутых программ
* Контрольные суммы бинарников и библиотек
* Базовая информация о железе для работы Windows Update и получения обновлений железа

Вот это "всё о тебе и о всём происходящем на твоём компе, вплоть до самых мелочей даже каждый клик мышкой, сливаются на сервера Майкрософт и ещё хз куда, даже без всяких жаваскриптов и прочих идентификаций,  в отличие от линуксов" - ложь в чистом виде, но от фанов альтернативной ОС другое и не ожидаешь.

// b.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #27, #48

18. Сообщение от Аноним (-), 01-Фев-22, 14:02   +1 +/
>сидя на десяточке, ты вливаешься в лярд похожих пользователей

Нет. Windows 10, кроме телеметрии, делает скриншот экрана и отправляет снимок на непонятные сервера.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #20

19. Сообщение от Аноним (19), 01-Фев-22, 14:06   +7 +/
Да, проиграно. С установленным блокировщиком рекламы совершенно по барабану, отфингерпринтили пользователя или нет - рекламу ему не покажешь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #32

20. Сообщение от Аноним (59), 01-Фев-22, 14:07   –2 +/
И  у тебя есть доказательства? Или опять как с "встроенным кейлогером" слышал звон, да не знаешь, где он?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #28, #91

21. Сообщение от Аноним (-), 01-Фев-22, 14:09   +4 +/
Тонко подметил. Все эти методы идентификации должны приравниватся к несанкционированному майнингу.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

22. Сообщение от Аноним (27), 01-Фев-22, 14:12   –2 +/
> для них

не только "для них", но и для обычных разработчиков тоже. Допустим, пользователь откровенно вредит ресурсу. Рассылает спам и все такое. Как его идентифицировать с высокой долей вероятности и банить? А по канвас-финжерпринтинк например. Остается только JS, детектить фичи текущего браузера, детектить отпечаток GPU. А любителям отключать JS показывать "у вас тыква вместо браузера, установите браузер, или пошел вон, щенок (с) Бригада"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

23. Сообщение от Аноним (-), 01-Фев-22, 14:13   +1 +/
Окунуть головой в чан наполненный фекалиями.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #42

24. Сообщение от Аноним (24), 01-Фев-22, 14:14   +/
>> amiunique.org

открыл страницу фингерпринта, получил:
Yes! You are unique among the 157ххх fingerprints in our entire dataset.

открыл приватное окно этого же браузера, получил:
Yes! You are unique among the 157ххх fingerprints in our entire dataset.

для впечатлительных личностей, наверно, это все страшно и непонятно.
а по факту, глупости, если юзать мозг

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #31

25. Сообщение от ryoken (ok), 01-Фев-22, 14:15   +1 +/
> Какая древняя пытка лучше всего подходит для таких вот изобретателей? У кого
> какие идеи есть?

Китайские вспомнились только. Капля воды на голову раз в минуту. Ну и более зверские - лиса в бочку, бочку дыркой к пузу привязать, опционально  - дно бочки на огонь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #110

26. Сообщение от Аноним (2), 01-Фев-22, 14:16   –8 +/
Для тех, кто обожает шапочки из фольги напомню, что десяточкой пользуются:

* NSA/CIA/FBI
* Правительства, армии и спец службы практически всех государств мира, включая такие тоталитарные режимы, как Россия, Китай и Северная Корея.

Конечно, Иксперты с оупеннет знают больше.

// b.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #29, #68, #76, #102, #119

27. Сообщение от Аноним (27), 01-Фев-22, 14:18   +3 +/
> Что известно ЛИЧНО МНЕ о том, что "сливается":

пофиксил тебя, братишка. Не благодари. Гугли "Юристы осилили EULA Windows 10, а там..."

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

28. Сообщение от Аноним (2), 01-Фев-22, 14:21   –11 +/
> Слышал вонь, да не знаю где он(а)

FTFY.

С фанатами Линукса по поводу privacy сложно спорить - им даже даёшь сайты, которые их уникально идентифицируют - им это как божья роса, ведь "В Уиндоуз СЛЕЖКА!"

Как анекдот про Битлз:

— Вы любите Битлз?
— Да ничего особенного! Фальшивят, голоса противные...
— А что вы слушали?
— Я — ничего, но мне Рабинович напел!

То же самое с "тотальной слежкой" в десяточке. Кто-то где-то напел.

// b.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #52

29. Сообщение от Аноним (27), 01-Фев-22, 14:21   +5 +/
> десяточкой пользуются

Тетенькам "мужчина, у нас обед, приходите в наш FBI после 14:00" конечно виднее, да.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #33

30. Сообщение от Аноним (30), 01-Фев-22, 14:22   +1 +/
Я просто отказался от GPU. С детства =)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #36

31. Сообщение от Аноним (2), 01-Фев-22, 14:23   –4 +/
Я уникален даже без cookies, но это всё "глупости".

Железная логика! Фанаты Open Source как всегда на высоте! Птичьего помёта :-)

// b.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

32. Сообщение от Аноним (2), 01-Фев-22, 14:27   +1 +/
Реклама пофигу, вас не беспокоит, что есть компании, которые могут ваш профиль собирать и хранить неопределённое время? Включая доблестное российское государство, где законы что дышло?

Все посещённые сайты, когда ходите, когда ходите, чем интересуетесь?

Меня это слегка корёжит, поэтому NoScript использую. В зоне .ru сайтов практически нет.

// b.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #47

33. Сообщение от Аноним (2), 01-Фев-22, 14:30   –1 +/
https://www.quora.com/What-operating-system-do-FBI-CIA-and-N...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #37

34. Сообщение от Аноним (34), 01-Фев-22, 14:31   +1 +/
Ну и какие результаты? На сколько % производительность одной и той же видюхи зависит от настроения робота и фаз луны на заводе?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #101

35. Сообщение от Аноним (-), 01-Фев-22, 14:31   +/
> В этом смысле, сидя на десяточке, ты вливаешься в лярд похожих пользователей,
> а под Линуксом ты прямо кричишь о своей уникальности.

Расскажи поподробнее о лярдах пользователей десяточки на планшетах и телефонах.

> При этом EU парится по поводу cookies. Цирк и маскарад.

Так там далеко не только cookies, о чем парятся.
И именно "массового пользователя" идентифицировать проще всего с помощью кексов, а вот вычислять "по фингерпринту" среди тысяч однотипных железок и ОС с настройками "из коробки" уже куда сложнее.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #39, #66

36. Сообщение от Аноним (2), 01-Фев-22, 14:33   +2 +/
Я не знаю современных вычислительных устройств с доступом к HTTP в наше время, которые работают без GPU.

Есть гипотетически шанс, примерно 0.000001%, что вы заходите на opennet через серийный порт и так же отправляете комменты, но просто не верю и всё. Вы даже капчу не увидите таким образом.

Короче, скорее всего, просто врёте.

// b.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #127

37. Сообщение от Аноним (27), 01-Фев-22, 14:33   +2 +/
> NSA/CSS uses Windows, Linux, UNIX (HP-UX and Oracle Solaris), OpenVMS, VxWorks, and a couple of custom OS they make themselves

Ну может для межведомственной корреспонденции юзают вантуз = прошивку для запуска эмэс-офеса. Зато вою подняли: "вантуз бизапастин! эфбиай!"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #49

38. Сообщение от Аноним (-), 01-Фев-22, 14:35   +/
>>>Пока все браузеры одновременно не возьмутся за проблему anti-fingerprinting, всё будет печально.
> Кака в том, что это для них рубить сук, на которых сидят.

Ну вот кстати да, если врубить в лисе "privacy.resistFingerprinting", то "проверка" Cloudflare сваливается в бесконечный цикл, как впрочем и гугловский "анти-бот" с автобусами-светофорами.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

39. Сообщение от Аноним (2), 01-Фев-22, 14:42   –2 +/
> Расскажи поподробнее о лярдах пользователей десяточки на планшетах и телефонах.

Whataboutism в чистом виде. Давайте ещё про smart TV и IoT вспомним.

Новость про desktop.

Удачи.

> И именно "массового пользователя" идентифицировать проще всего с помощью кексов, а вот вычислять "по фингерпринту" среди тысяч однотипных железок и ОС с настройками "из коробки" уже куда сложнее.

На JS fingerprinting пишется на несколько сот строчек простого JS + backend для хранения от силы там 256 bit информации (это если очень жирно). И выполняется это на клиенте за доли секунды.

В любом случае, снова whataboutism.

Удачи.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #41

40. Сообщение от Аноним (40), 01-Фев-22, 14:51   +1 +/
Больше зондов - хороших и разных
Ответить | Правка | Наверх | Cообщить модератору

41. Сообщение от Аноним (-), 01-Фев-22, 14:54   +2 +/
>> Расскажи поподробнее о лярдах пользователей десяточки на планшетах и телефонах.
> Whataboutism в чистом виде. Давайте ещё про smart TV и IoT вспомним.
> Новость про desktop.

Спрыг с темы в чистом виде - кто вам мешает выдавать свой десктоп за планшет?

> На JS fingerprinting пишется на несколько сот строчек простого JS + backend
> для хранения от силы там 256 bit информации (это если очень
> жирно). И выполняется это на клиенте за доли секунды.
> В любом случае, снова whataboutism.

Какие именно буквы в
>> вычислять "по фингерпринту" среди тысяч однотипных железок и ОС с настройками "из коробки" уже куда сложнее.

вам не понятны?
В любом случае, снова спрыг на "не считается, это whataboutism!". Удачи посмотреть значение в словаре.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #44

42. Сообщение от Аноним (42), 01-Фев-22, 14:59   +1 +/
пустить кататься по городу и сверху ножиком махать, классика
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

43. Сообщение от Rev (?), 01-Фев-22, 15:01   +3 +/
А пользователей Win10 миллиарды. Ты в уникальной группе :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #135

44. Сообщение от Аноним (2), 01-Фев-22, 15:04   –2 +/
Удачи превратить свой Chromium в Линукс по части fingerprint'инга в планшет.

И так, чтобы canvas fingerprint'а вас слил с массой других пользователей "вашего" планшета.

Судя по полному бреду, что вы тут пишете, вы вообще не врубаетесь что это такое и как оно работает.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #56

45. Сообщение от Rev (?), 01-Фев-22, 15:05   –4 +/
> EU движется к сторону использования Linux.

1. Они попробовали перевести одну область Германии на Линукс и откатили назад после пары лет, так как линукс для десктопа непригоден.
2. Да, сейчас пробуют второй раз - из-за этого вам КАЖЕТСЯ, что ЕУ движется к линуксу :)
3. И да, это пробуют только в конкретных администрация, никакого перехода домашних пользователей не предвидится :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #64, #73, #116, #120

46. Сообщение от Аноним (46), 01-Фев-22, 15:08   +/
Это всё херня. Единственное, что может выдавать пользователя, это канвас. Когда он каждый раз один и тот же. Но он каждый раз разный, а потому херня. И нескучные шрифты ещё, которые доступны только из флеша и жавы.  А уж разрешение окна или версия браузера в юзер агенте, ох как страшно. Это не та инфа, которую сливает венда и каждое приложение для неё. Что более интересно эти приёмы трекинга пользователей, все эти еваркуки и остальное, особенно когда они доступны посторонним сайтам.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

47. Сообщение от Rev (?), 01-Фев-22, 15:09   +/
Почему-то все забывают, что блокировщики рекламы как раз блокируют следящие скрипты.
Обычно ведь как, для сбора инфы о том, кто какие сайты читает, надо на все сайты добавить модуль аналитики с определённого общего домена. Как google-analytics.com, например. И как раз это всё блокируется :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #63

48. Сообщение от Урри (ok), 01-Фев-22, 15:19   +/
Это то, что известно дурачку "// b", о том что "сливается".

А все остальные могут сами запустить wireshark и обалдеть.
Первый же пример по запросу "windows skying wireshark"
https://hackmag.com/security/what-data-windows-10-sends-to-m.../

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #54, #59

49. Сообщение от Аноним (49), 01-Фев-22, 15:21   –1 +/
> эфбиай!

фэбиай 🙂

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

51. Сообщение от Аноним (68), 01-Фев-22, 15:24   +1 +/
>Конечно, вы можете выключить JS, то и это можно использовать против вас, ибо таких очень немного.

Конечно, вы можете JS не выключать, а выключить WebGL, то и это можно использовать против вас, ибо таких очень немного.

Конечно, вы можете и чип с DRM не покупать, но и это можно использовать против вас, ибо таких очень немного.

--> Вы находитесь здесь <--

Конечно, вы можете и анальную смарт-пробку не вставлять, то и это можно использовать против вас, ибо таких очень немного, и количество сокращается, ибо не вставившие с голоду дохнут, ибо таких на работу никто не берёт.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

52. Сообщение от Аноним (49), 01-Фев-22, 15:25   +/
> Как анекдот про Битлз:

А не фальшивили? )

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #88

53. Сообщение от Аноним (68), 01-Фев-22, 15:26   +3 +/
Ты думаешь, что Гугель просто так эти стандарты создал и внедрил?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

54. Сообщение от Аноним (2), 01-Фев-22, 15:27   –5 +/
Прочитал всё - не вижу дампов никакой информации.

Вижу, что какие-то пакеты куда-то отправляются.

Доказательств никаких, кроме мой хост <-> microsoft.что-то.там.

Когда ссылки приводите на ахинею, вы её хотя бы по диагонали просканируйте, чтобы не ляпаться лицом в грязь.

А ещё попробуй, милый друг, сначала школу закончить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #89

56. Сообщение от Аноним (-), 01-Фев-22, 15:31   +/
> Удачи превратить свой Chromium в Линукс по части fingerprint'инга в планшет.
> И так, чтобы canvas fingerprint'а вас слил с массой других пользователей "вашего" планшета.

Все еще удачи посмотреть, что такое "whataboutism" в словаре. Для _предотвращения_ "идентификации" совершенно не нужно "полностью сливаться с массой" - достаточно, чтобы вас не могли "опознать" при _следующем_ посещении.
Ну и удачи "заканвасить" --fingerprinting-canvas-image-data-noise или "privacy.resistFingerprinting".  

> Судя по полному бреду, что вы тут пишете, вы вообще не врубаетесь что это такое и как оно работает.

Ну, ничего иного кроме понтов, от д'Артанья//b и не ожидалось.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

57. Сообщение от Аноним (34), 01-Фев-22, 15:32   +/
Придётся в хроме обёртку над ГПУ сделать, которая будет его рандомно подтормаживать.
Ответить | Правка | Наверх | Cообщить модератору

58. Сообщение от Аноним (34), 01-Фев-22, 15:33   +/
Ну всё, вайландовцы, вот вас всех теперь и вычислят. Отделят так сказать линукс юзеров от котлет.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #71, #103

59. Сообщение от Аноним (59), 01-Фев-22, 15:33   –1 +/
А ты не пробовал читать этот "первый пример"? Там кроме "как всё страшно" ни слова конкретики. Где "скриншоты в АНБ" и тп? Вместо этого - бессмысленная портянка о том, что винда что-то куда-то шлёт. Вот это новость!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #90

60. Сообщение от Аноним (68), 01-Фев-22, 15:34   +3 +/
Можно гарантировать, что метод будет взят на вооружения DRM-копирастами.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #80

62. Сообщение от Аноним (68), 01-Фев-22, 15:43   +/
>И большая часть информации о системе нужна разработчикам, чтобы не работать бесплатно

Пофиксил. Вы ведь умные такие, любите пользоваться сайтами бесплатно. В случае платности угрожаете перейти на пиратские. А вот разработчики не хотят работать бесплатно. Так что вот вам бесплатный сайт, кушайте не подавитесь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #94

63. Сообщение от Аноним (68), 01-Фев-22, 15:45   +3 +/
Нифига они не блокируют. У всех нормальных фингерпринтщиков логика перемешана с логикой приложения, а сверху ещё оптимизатором, минификатором, а после - обфускатором накрыта. У особо продвинутых код уникальный генерится на каждый запрос. У особо особо продвинутых генерится ещё и виртуальная машина.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #162, #166

64. Сообщение от Аноним (64), 01-Фев-22, 15:46   –1 +/
Перечитай ещё раз что ты написал, ты сам себе противоречишь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

65. Сообщение от Аноним (64), 01-Фев-22, 15:47   +/
Это естественно что бюрократия отстаёт, то что они вообще парятся по поводу cookies это уже замечательно, дойдёт и до остального дело.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #70

66. Сообщение от Аноним (-), 01-Фев-22, 15:48   +/
> Так там далеко не только cookies, о чем парятся.

Кстати да, куки там идут как "оф. разрешенное средство сбора информиции и трекинга".
За остальное (в том числе и фингерпринт), можно получить "по шапке"
https://www.eff.org/de/deeplinks/2018/06/gdpr-and-browser-fi...
> And for residents of the European Union, the General Data Protection Regulation (GDPR), which entered into force on May 25th, is intended to cover exactly this kind of covert data collection.

https://curia.europa.eu/jcms/upload/docs/application/pdf/201...
> The operator of a website that features a Facebook ‘Like’ button can be a controller jointly with Facebook in respect of the collection and transmission to Facebook of the personal data of visitors to its website

https://www.cnil.fr/fr/cookies-la-cnil-sanctionne-google-hau...
https://www.heise.de/news/Rewe-wird-fuer-Kunden-Profiling-in...
> Компания Rewe должна выплатить 2 миллиона евро, поскольку она неправильно информировала клиентов в Австрии об использовании их данных

https://www.enforcementtracker.com/

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

67. Сообщение от Аноним (68), 01-Фев-22, 15:50   +2 +/
Я вижу вы решили возродить древнюю традицию убийства гонцов, принесших плохие вести?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #81

68. Сообщение от Аноним (68), 01-Фев-22, 15:52   +3 +/
Это серьёзные ребята. Такие фингерпринтинга не опасаются. Это их опасаются.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

70. Сообщение от Аноним (2), 01-Фев-22, 15:59   +/
Очень сложно технически enforce'ить запрет на сбор данных и получение fingerprint информации.

Я бы сказал просто невозможно.

Либо vendor browsers сообща решают эту проблему, либо на каждого пассивно собирают досье.

Только Google в этом не заинтересована (рекламодатели съедят), а Mozilla живёт на деньги Google, так что надежда только на ... Microsoft и Apple.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65 Ответы: #161

71. Сообщение от Ваиланд (?), 01-Фев-22, 16:09   +/
В курсе уже мету бинарию только и умеют воровать на основе нее и хлеб едят и не делятся с разработчиком , с другой стороны это понятно что надо бы сделать apt purge glxinfo. Во всяком случае лицензия подготовлена.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

72. Сообщение от Аноним (72), 01-Фев-22, 16:10   +1 +/
Ох, уж эти "Исследователи из Университета имени Бен-Гуриона", то по мерцанию лампочки информацию считывают, то по дрожанию стёкол... вот что, святая земля животворящая с людьми-то делает!
Ответить | Правка | Наверх | Cообщить модератору

73. Сообщение от Аноним (-), 01-Фев-22, 16:14   +2 +/
>> EU движется к сторону использования Linux.
> 1. Они попробовали перевести одну область Германии на Линукс и откатили назад
> после пары лет, так как линукс для десктопа непригоден.
> 2. Да, сейчас пробуют второй раз - из-за этого вам КАЖЕТСЯ, что ЕУ движется к линуксу :)

Опеннетная оналитека во всей её красе.
1) Кто эти "они"? Каждый округ в этом вопросе самостоятельно решает, на что тратить свои же деньги.
2) В Мюнхене "обратный" переход был, как бы, политическим решением - МС там, как бы, согласился поставить свою штаб-квартиру после "негласных договоренностей" с предыдущим бургомистром и теперь ... барабанная дробь ... платит (как и все предприятия) ~17% с прибыли в гор.кассу.
Только вот штабквартира софтогиганта - отнюдь не завод и расходы города на инфраструктуру минимальны, так что ~25 миллионов в год в кассу города - очень весомый "откат" (во всех смыслах).

2) помимо "незалежного" Мюнхена есть куча областей, где Винду не видели уже лет 10-15
https://de.wikipedia.org/wiki/Open-Source-Software_in_%...
Вон, у тех же французских жандармов уже больше 10 лет GendBuntu
https://en.wikipedia.org/wiki/GendBuntu


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

74. Сообщение от НяшМяш (ok), 01-Фев-22, 16:15   –1 +/
> Или вы хотите сказать что вместо того чтобы использовать единую точку телеметрии, рекламщики за одно еще парсят логи nginx, смотрят какие айпишники загружают страничку, загружают js но не исполняют его и используют эту информацию в создании профиля? Не много ли чести?

Я смотрю, вы не совсем айтишник? Рекламщики ничего не парсят, за них это делают автоматические системы. И да, чести в этом никакой, просто будет пустота в js телеметрии. Которая уже сама по себе намного уникальнее, чем линукс пользователь с жсом. Рекламщикам такой пользователь может и не интересен, а вот гугл такому товарищу может захотеть очень настойчиво порекламировать хром браузер, например.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

75. Сообщение от Аноним (75), 01-Фев-22, 16:17   +2 +/
Голым задом к ведру, в ведре уж и ведро на костёр.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

76. Сообщение от Аноним (76), 01-Фев-22, 16:26   +6 +/
>  включая такие тоталитарные режимы, как Россия, Китай

Не ходи в интернет, он от тебя тупеет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #143

77. Сообщение от Аноним (77), 01-Фев-22, 16:35   –2 +/
> основан на использовании WebGL

Ахахахахаха успеха им с моим отключенным webgl.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #83, #109

79. Сообщение от OpenEcho (?), 01-Фев-22, 16:38   +/
Судя по статье, противоядие:
Купить i5-4590, засунуть его в печку и загрузить ЦПУ как можно больше
Ответить | Правка | Наверх | Cообщить модератору

80. Сообщение от OpenEcho (?), 01-Фев-22, 16:40   +/
Зачем такая сложность, когда любая современная железяка имеет уникальный ID
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60 Ответы: #141

81. Сообщение от Аноним (12), 01-Фев-22, 16:42   +1 +/
>> Исследователи из Университета имени Бен-Гуриона (Израиль), Университета Лилля (Франция) и Университета Аделаиды (Австралия) разработали новую технику идентификации устройств пользователя через определение параметров работы GPU в web-браузере.

А, так это гонцы называются? Не знал...
А какую весть они принесли?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

83. Сообщение от Ваиланд (?), 01-Фев-22, 16:58   +1 +/
Да скоро понадобиться просто не до зрел ты еще что эта хорошая штука
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77 Ответы: #154

84. Сообщение от Аноним (84), 01-Фев-22, 17:01   +1 +/
А WebGL вообще нужон? Я лично его давно отключаю. Проблему один раз видел на сайте Домодедово https://www.dme.ru, и то, просто сообщение об ошибке возникает, которое можно игнорировать. Я так понял, он создавался, чтобы в игрули играть через браузер.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #86, #93, #115

85. Сообщение от Аноним (88), 01-Фев-22, 17:01   +2 +/
>можете выключить JS, то и это можно использовать против вас, ибо таких очень немного

Триллиард ботов апплодирует стоя. Мы уникальны, каждый по-своему!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

86. Сообщение от Аноним (84), 01-Фев-22, 17:02   +2 +/
Если что, в огнелисе в about:config webgl.disabled
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #84

87. Сообщение от Аноним (88), 01-Фев-22, 17:03   +/
Быть целевой аудиторией, например
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #153

88. Сообщение от Аноним (88), 01-Фев-22, 17:04   +1 +/
Зависит от того вонючий ты хиппи или нет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

89. Сообщение от Урри (ok), 01-Фев-22, 17:08   +11 +/
"ничего не вижу, ничего не знаю, что-то в майкрософт отправляется пачками - ну и что, все равно ничего не хочу видеть" (с) очередной вендодурачок
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54

90. Сообщение от Самокатофил (?), 01-Фев-22, 17:18   +2 +/
Скриншоты в анб :') где же вас выращивают? Дай угадаю, топишь за раст, да?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59 Ответы: #142

91. Сообщение от Аноним (91), 01-Фев-22, 17:39   +1 +/
Некий Дмитрий Бачило, выкладывал ролик про это.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

92. Сообщение от Пькькь (?), 01-Фев-22, 17:49   +/
А если не сидишь, то ты выделяешься тем, что о тебе не сливается. И опять 25
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

93. Сообщение от Аноним (34), 01-Фев-22, 18:34   +3 +/
Шрифты ещё внешние отключите. Сразу летать начнёт. Проблемы только на паре сайтов где там стрелочки всякие символами рисовали, а не картинками. Я сразу отключил как про какую-то дыру с ними узнал.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #84 Ответы: #163

94. Сообщение от Ненужно (?), 01-Фев-22, 18:44   +2 +/
>А вот разработчики не хотят работать бесплатно

Тогда предлагайте мне собственную рекламу, а не от всяких ад-сервисов.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62 Ответы: #140

95. Сообщение от Аноним (95), 01-Фев-22, 18:44   +2 +/
Ты локально программу устанавливаешь. Чего ты ждёшь?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

96. Сообщение от Аноним (96), 01-Фев-22, 18:59   –2 +/
Опеннетные шизики опять пытаются найти приватность в подключенных к глобальной сети компьютерах, исполняющих чужой код буквально на каждом клике. Всем смотреть архивы выступлений Рамбама на одной уютной конфочке в Лас-Вегасе до полного просветления.
Ответить | Правка | Наверх | Cообщить модератору

97. Сообщение от Ingener (??), 01-Фев-22, 19:06   –2 +/
Товарищу майору в РФ все равно дадут доступ . Ко всей почте. И всему. И к дискам. Ну что, ну появился ещё один способ . Ерунда!
Ответить | Правка | Наверх | Cообщить модератору

99. Сообщение от Vasyan2 (ok), 01-Фев-22, 19:52   +/
useragent switcher, браузер не на весь экран. Остаются шрифты. В торбраузере защиту от этого не добаляли?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

100. Сообщение от Vasyan2 (ok), 01-Фев-22, 19:55   +/
Но не для разработчиков некоторых форков которые для этого и предназначены. Хотя... это тоже вилами по воде писано...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

101. Сообщение от Vasyan2 (ok), 01-Фев-22, 20:01   +2 +/
А ведь в новости это написано.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

102. Сообщение от YetAnotherOnanym (ok), 01-Фев-22, 20:01   +2 +/
> * NSA/CIA/FBI

Подозреваю, для этих MS делает особые сборки, и малейшее отступление от заданных заказчиком спецификаций чревато серьёзнейшими неприятностями для MS.
> * Правительства, армии и спец службы практически всех государств мира, включая такие тоталитарные режимы, как Россия, Китай и Северная Корея.

Подозреваю, что только там, где не годится собственный вариант Линуха, и - да, тоже особая сборка.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

103. Сообщение от Vasyan2 (ok), 01-Фев-22, 20:03   +/
скорее, вейледюзеров от линукскотлет :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

106. Сообщение от Аноним (106), 01-Фев-22, 20:37   +/
Я всё чаще стал замечать, то что обсуждается при смартфоне в другом помещении, буквально через 10 минут появляется на ПК в таргетированной рекламе. 😨
ПК и смартфон не синхронизированы.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #112

107. Сообщение от Аноним (107), 01-Фев-22, 20:45   +3 +/
> для выявления разных моделей GPU были использованы проверки на основе набора тригонометрических функций, логических операций и вычислений с плавающей запятой.

Так вот почему тормозят современные сайты!

Ответить | Правка | Наверх | Cообщить модератору

109. Сообщение от Аноним (109), 01-Фев-22, 20:55   +2 +/
Таких мало и им усложняют жизнь каптчами
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77

110. Сообщение от псевдонимус (?), 01-Фев-22, 20:58   +1 +/
Лисичку жалко :-(
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

111. Сообщение от Аноним (111), 01-Фев-22, 21:01   +/
"Исследователи из Университета имени Бен-Гуриона"
Не кажется ли вам что подобные "исследователи" здорово тянут на хакеров и могут преследоваться в порядке уголовного законодательства?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #113, #131

112. Сообщение от псевдонимус (?), 01-Фев-22, 21:05   +/
Зачем ты терпишь рекламу на ПК?

Провайдер один?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #106 Ответы: #114

113. Сообщение от псевдонимус (?), 01-Фев-22, 21:07   +2 +/
С каких пор хакинг стал уголовщиной? Они же просто продемонстрировали возможность.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #111

114. Сообщение от Аноним (106), 01-Фев-22, 21:26   +/
Ublock установлен. Я часто открываю сайты в режиме инкогнито. Но в основном рекламу пихают в ФБ в виде сайтов того или иного продукта.
Да, пров один, но он ничего не видит. На роутере весь трафик идёт через DoH with Dnsmasq and https-dns-proxy.
Это всё гугол. IP, история посещений, алгоритмы и прочее.
Просто удивляет как быстро они работают. И не боятся, твapи 😆
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #112 Ответы: #122

115. Сообщение от Аноним (115), 01-Фев-22, 21:30   +/
Многие сайты через WebGL гуй рисуют... Выключишь WebGL - одна белая страница будет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #84 Ответы: #133, #155, #158

116. Сообщение от анон (?), 01-Фев-22, 21:52   +/
А почему тогда у меня на десктопе линукс, если он для него непригоден? Да и называйте вещи своими именами: не линукс для декстопа непригоден, а нужный вам говнософт непригоден для линукса.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #137, #138

117. Сообщение от Анон32432423 (?), 01-Фев-22, 21:58   +/
https://abrahamjuliot.github.io/creepjs/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

119. Сообщение от Аноним (119), 01-Фев-22, 22:18   +1 +/
> Конечно, Иксперты с оупеннет знают больше.

Конечно.

> десяточкой пользуются

* специальной версией Винды, сертифицированной уполномоченными органами;
* только на офисных ПК;
* на ПК отключенных от Интернета;
* на ПК подключенных к Интернету через роутер-брандмауэр под управлением Линукс или ФриБСД;
* вся входящая и исходящая корреспонденция проходит предварительную фильтрацию на промежуточных узлах под управлением Линукс или ФриБСД;
* за атаку на спецслужбу потенциальный хакер рискует присесть пожизненно, если выживет в процессе задержания;

А уважаемый WinXPерт чем-то, кроме шапочки из фольги, прикрывает голую попу, торчащую в Интернет?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

120. Сообщение от Аноним (119), 01-Фев-22, 22:22   +/
> линукс для десктопа непригоден

Конечно непригоден, ведь за закупку Линукса никто не предлагает щедрых финансовых откатов ответственным за принятие решений лицам.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

121. Сообщение от Аноним (121), 01-Фев-22, 22:51   +/
Зачем, если можно просто установить куки.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #129

122. Сообщение от псевдонимус (?), 02-Фев-22, 02:25   –3 +/
> Ublock установлен. Я часто открываю сайты в режиме инкогнито. Но в основном
> рекламу пихают в ФБ в виде сайтов того или иного продукта.
> Да, пров один, но он ничего не видит. На роутере весь трафик
> идёт через DoH with Dnsmasq and https-dns-proxy.
> Это всё гугол. IP, история посещений, алгоритмы и прочее.
> Просто удивляет как быстро они работают. И не боятся, твapи 😆
>Фэйсбук

А-а-а, так у тебя же троян установлен, чего же ты хотел.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #114

123. Сообщение от Аноним (123), 02-Фев-22, 02:38   +1 +/
А шо это тут делает, это ведь только для внутреннего пользования.
Ответить | Правка | Наверх | Cообщить модератору

124. Сообщение от КО (?), 02-Фев-22, 07:29   +/
Благо у меня ip динамический и я один из тех немногих
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

125. Сообщение от Аноним (125), 02-Фев-22, 08:19   +/
WebGL должен быть всегда выключен, в первую очередь потому, что драйверы GPU - рeшето, позволяющее как минимум удаленный DoS и возможность получить картинку из освобожденной памяти, при худшем сценарии - получиться прочитать системную память через DMA. Возможность получения слепков вторична.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #128

126. Сообщение от Аноним (126), 02-Фев-22, 08:42   +1 +/
Не знаю. У меня никаких проблем нет. Я просто всю жизнь сидел в перманентном режиме инкогнито, а недавно еще и понаставил дополнений типа NoScript, которые позволяют серфить без поганого JS и включать его только в случае необходимости, например только тогда, когда надо что то запостить, а для этого залогинится. Да, бывает, что в какой-нибудь Яндекс как будто бы пролазит что то, что я только что читал на другом сайте. Но это скорее всего из за трэкинга по IP и теряют они меня очень быстро, т.к. IP серый. Уже через пару минут выдают просто дефолтную страницу. Со смартфоном проблема тоже решилась очень просто. Я просто удалил все сервисы гугла, кроме магаза, в том числе и тот самый шпионский "поиск", который вас прослушивает. Реальная история. Мы о чем то разговаривали, а уже через минуту хотели это найти в поиске и первая же подсказка по первому введенному слову была правильная, хотя на "чистом" компе это было бы не так. И больше никакого прослушивания. Ну еще бонусом батарея держит гораздо дольше.
Ответить | Правка | Наверх | Cообщить модератору

127. Сообщение от ryoken (ok), 02-Фев-22, 09:33   +/
> Я не знаю современных вычислительных устройств с доступом к HTTP в наше
> время, которые работают без GPU.

Если назвать AST (кто там ещё... matrox g200e и пр. ) - GPU, то да, БЕЗ них нету ничего.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

128. Сообщение от Аноним (115), 02-Фев-22, 09:45   +/
> WebGL должен быть всегда выключен

К сожалению, сайты типа яндекс-карты-панорама-улиц с вами не согласятся. Панорама работает только через WebGL. Даже гуголь до такого не опустился.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #125 Ответы: #159

129. Сообщение от Аноним (115), 02-Фев-22, 09:47   +/
Ещё проще - засадить в локалсториж пятого хтмля, чтоб хрен удалил.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #121

130. Сообщение от Engineer (??), 02-Фев-22, 10:20   +/
Ну и про /etc/machine-id не забываем, хромой по нему сверяется, вайбер десктопный (если файл удалить считает себя заново установленным), дополните список...
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #132, #136

131. Сообщение от Аноним (131), 02-Фев-22, 10:47   +2 +/
Если _они_ лично Вас хакнули, Вы просто обязаны подать на них в суд. И про других сборщиков отпечатков не забудьте! А то ишь чего удумали, отпечатки пальцев (ДНК) собирать!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #111

132. Сообщение от Аноним (131), 02-Фев-22, 11:36   –2 +/
К счастью, в Linux легко проверить обращается ли эта конкретная программа запущенная "под" отладчиком к файлу /etc/machine-id
Если обращается то делаем соответствующие выводы!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #130

133. Сообщение от Аноним (133), 02-Фев-22, 12:20   +/
Многие? Ты преувеличиваешь. Туда таким сайтам и дорога.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #115

134. Сообщение от wyry (?), 02-Фев-22, 12:44   +/
Нафига MS знать о каждом клике мышки от ВСЕХ своих пользователей?). Кстати где гарантии, что метаданные не сливаются в популярных дистрибутивах Linuх? Хотите разовью вашу паранойю? Факт: вы лично не сможете просмотреть ВСЕ ИСХОДНИКИ всего ПО, что поступает на ваше устройство под Linux. Более того, немало ПО могут запросто нарушать GPL лицензию, которая юридически может сработать только на территории США, в остальном мире - это просто "понятия". В Раисе есть Astra Linux, которая вообще by desing закрытая почти вся xD, главное ш0 не винда, клятые америкосы)).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #151, #167

135. Сообщение от Аноним (135), 02-Фев-22, 12:54   +/
миллиарды миллиардов таких же планет с милиардами пользователей виндовыс!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

136. Сообщение от Аноним (-), 02-Фев-22, 13:31   +/
Так это же хорошо!

Чистая (с обновленным до $((нынешнего - небольшой_ramdom)) временем создания (изменения и модификации) всех (абсолютно всех) файлов в системе, плюс апдейты безопасности) Kali/Whonix/виртуальная машина (можно даже с оффтопиком под капотом и ограниченная firewall)/прочее_одноразовое_окружение, с правильно (по всем правилам, включая время генерации $((нынешнего - небольшой_ramdom)) ) файла /etc/machine-id и его содержимого, виртуальная машина (именно виртуальная машина, что бы не было доступа к реальному "железу", с реалистичным фейком аппаратных компонентов нынешнего среднестатистического пользователя Интернет), с установленным (желательно в автоматическом режиме и не настроенном под конкретного пользователя, но "привязанным" к новому /etc/machine-id (или "привяжется" во время первичной настройки, нам же необходим новый (доселе неизвестный "науке") пользователь Интернет/ресурса/прочего_данайства)) программным обеспечением из вашего списка.

Слишком длинное предложение, Вам не кажется? А ведь Краткость сестра Таланта! Может надо сделать список шагов по порядку?

Как Вы думаете, может это не попасть в Ваш список?
Будет ли этот субъект каждый раз определятся как новый (доселе неизвестный "науке") пользователь Интернет/ресурса/прочего_данайства?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #130 Ответы: #149

137. Сообщение от Аноним (137), 02-Фев-22, 14:08   +/
Ключевое слово — «НУЖНЫЙ».
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #116

138. Сообщение от Аноним (137), 02-Фев-22, 14:08   +/
Ключевое слово — «НУЖНЫЙ».
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #116

140. Сообщение от Аноним (137), 02-Фев-22, 14:16   –1 +/
Я вот, допустим, веду гипотетический бложик о выращивании ромашек. Чисто для души, но, суко, хостинг приходится оплачивать. Мне что, ромашками начать торговать?  Или напрямую рекламодателей искать? Если посредники существуют — значит, необходимость в них есть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #94 Ответы: #164, #169

141. Сообщение от Аноним (137), 02-Фев-22, 14:17   +/
На десктопе — разве что серийник у HDD.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #80 Ответы: #147, #148

142. Сообщение от Аноним (142), 02-Фев-22, 15:01   +/
> Дай угадаю, топишь за раст, да?

Типичная растоманька

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #90 Ответы: #144

143. Сообщение от nvidiaamd (?), 02-Фев-22, 15:21   +/
Интернет от него тоже в шоке.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

144. Сообщение от Аноним (-), 02-Фев-22, 15:33   +/
>> Дай угадаю, топишь за раст, да?
> Типичная растоманька

Вообще-то, это смертельное оскорбление сего Великого Воена против Раста.
Смывается только сероводором! Когда дуэль? Кто секунданты?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #142 Ответы: #165

146. Сообщение от Аноним (146), 02-Фев-22, 16:53   +1 +/
stat $(which ls)

И в винде ив яблочных и в бсдб прочих никсах по анологии!

Воспроизводимостью ктото здесь интересуется?

О переменной SOURCE_DATE_EPOCH слышали? Давным давно сговаривались и ставии ее в 0 или можно выбрать другое время. Так операционные системы делали идентичными на уровне ФС.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

147. Сообщение от Аноним (12), 02-Фев-22, 18:09   +/
MAC сетевухи ещё.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #141 Ответы: #150

148. Сообщение от OpenEcho (?), 02-Фев-22, 18:25   +/
> На десктопе — разве что серийник у HDD.

Это должен быть ну ОЧЕНЬ старый дескоп.
Легко проверить:

<code>
dmidecode | grep UUID:
</code>

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #141

149. Сообщение от Аноним (-), 02-Фев-22, 18:26   +/
> Чистая (с обновленным до $((нынешнего - небольшой_ramdom)) временем создания (изменения и модификации) всех (абсолютно всех) файлов в системе, плюс апдейты безопасности) Kali/Whonix/виртуальная машина (можно даже с оффтопиком под капотом и ограниченная firewall)/прочее_одноразовое_окружение, с правильно (по всем правилам, включая время генерации $((нынешнего - небольшой_ramdom)) ) файла /etc/machine-id и его содержимого, виртуальная машина (именно виртуальная машина, что бы не было доступа к реальному "железу", с реалистичным фейком аппаратных компонентов нынешнего среднестатистического пользователя Интернет), с установленным (желательно в автоматическом режиме и не настроенном под конкретного пользователя, но "привязанным" к новому /etc/machine-id (или "привяжется" во время первичной настройки, нам же необходим новый (доселе неизвестный "науке") пользователь Интернет/ресурса/прочего_данайства)) программным обеспечением из вашего списка.

Все ниже перечисленное, по возможности, должно делатся с умом (хорошей и доброй мыслью в голове ;) и, что немаловажно, с "оглядкой" на среднестатистического пользователя интернет.

И да, последнее китайское предупреждение, особенно, для среднестатистического пользователя интернет, там где в тексте рядом находится восклицательный знак (!), необходимо читать внимательно и самое главное вдумчиво (извиняюсь за такое напряжение, кощунство и издевательство :(! В случае подступающей тяжести где то внизу живота, и/или прочих обстоятельствах, и/или каких либо сомнений (а оно мене нужно, мне скрывать нечего, ну и пусть заваливает таргетированной рекламой, я под неё лучше засыпаю ;), Вам необходимо остановить прочтение на этом месте! Хотя, далее в тексте, тоже есть интересные (может быть даже умные, хотя их наверняка мало, так что не волнуйтесь ;) моменты...

И так, начинаю (нет лучше мы начинаем и выигрываем ;) ...

!    Зарание скачать и поместить в архивы, все используемое нами, ОС/основное/стороннее_(не обязательно последней версии) программное обеспечение.

    Спустя некоторое время после новости об обновлении (особенно необходимо обратить внимание на обновления связанные с безопасностью) одного или нескольких видов используемого нами программного обеспечения/ОС и/или незадолго до начала сессии доступа в интернет. С этим можно не торопится! И в прямом, и в переносном смысле. И вообще, может быть было бы лучше изменить направление движения и сходить на лево, ну или на/в охоту/рыбалку/парк/спортзал/баню/музей/театр/кинотеатр да еще и со всеми своими (да и не только своими (!)) детьми, ну или накрайняк в магазин за пивом ;)!
!    Скачать и поместить в архивы, все используемое нами ОС/основное/стороннее_(не обязательно последней версии) программное обеспечение.
Необходимо создать новое виртуальное окружение (с мыслью о новом /etc/machine-id), например Kali/Whonix/виртуальная машина (можно даже с оффтопиком под капотом и ограниченная firewall)/прочее_одноразовое_окружение.


!    Установить все обновления ОС, особенно бновления связанные с безопасностью.
!    Установить все обновления основного программного обеспечения, особенно бновления связанные с безопасностью.
!    Настроить конфигурацию "железа" которое мы будем видеть в этом окружении.

!    Непосредственно перед началом сессии в интернет, произвести изменение до NOW_TIME="$((нынешнего_времени - небольшой_ramdom))" времени создания и изменения и модификации всех (абсолютно всех, может и не всех) файлов в системе.
Причем необходимо понимать, что файлы и папки находящиеся глубже от корня должны иметь, после модификации, времена =< (то есть более ранние) чем более глубоко от корня находящиеся файлы и папки.
!!    Произвети генерацию нового файла /etc/machine-id, особенно если его содержимое зависит от набора видимого с этой точки "железа" и/или времени создания ОС/набора ПО.
!    Желательно, пока по возможности, без соединения с сетью, установить все необходимые для данной сессии стороннее программное обеспечение, не обязательно последней версии. Остановить его (это замечательное ПО ;)! Настроить ( и/или "подсунуть" необходимые файлы и базы с рандомизированными настройками) все необходимое для данной сессии стороннее программное обеспечение.

!!!    Все дальнейшее, обязательно, должно делатся с умом (хорошей и доброй мыслью в голове ;) и, что немаловажно, с "оглядкой" на среднестатистического пользователя интернет.

!!!!!    Включить все свои умственные способности на полную катушку, и еще раз проверить, и еще раз проверить, и еще раз проверить, и еще раз перепроверить, и еще раз перепроверить, и еще раз перепроверить, и еще раз перепроверить все то, с чем мы собираемся взлетать ;)!!!!! В случае малейших сомнений, недопониманий что/где/когда/как/почему/и главное зачем, необходимо (НЕОБХОДИМО) вернутся в начало или остановится в этом месте (вот он ВЫХОД, не такой уж и плохой выход (если умственные возможности нужного уровня что бы это можно было понять и звезды(;) в небесах сошлись определенным образом), как например один из двух других выходов случающихся в том случае если Вас съели ;)!!!!!

!!!!    Далее можно не торопится! И в прямом, и в переносном смысле. И вообще, может быть было бы лучше изменить направление движения и сходить на лево, ну или на/в охоту/рыбалку/парк/спортзал/баню/музей/театр/кинотеатр да еще и со всеми своими (да и не только своими (!)) детьми, ну или накрайняк в магазин за пивом ;)!

!!!!!!    Запускаем!!!!!! Включить все свои умственные способности на полную катушку, и еще раз проверить, и еще раз проверить, и еще раз проверить, и еще раз перепроверить, и еще раз перепроверить, и еще раз перепроверить, и еще раз перепроверить как ЭТО пытается взлетать ;)!!!!!! В случае малейших сомнений, недопониманий что/где/когда/как/почему/и главное зачем, необходимо (НЕОБХОДИМО) вернутся в начало или остановится в этом месте (вот он ВЫХОД, не такой уж и плохой выход (если умственные возможности нужного уровня что бы это можно было понять и звезды(;) в небесах сошлись определенным образом), как например один из двух других выходов случающихся в том случае если Вас съели ;)!!!!!!

!!!!!!!    Далее нужно не торопится! И в прямом, и в переносном смысле. И вообще, может быть было бы лучше изменить направление движения и сходить на лево, ну или на/в охоту/рыбалку/парк/спортзал/баню/музей/театр/кинотеатр да еще и со всеми своими (да и не только своими (!)) детьми, ну или накрайняк в магазин за пивом ;)!
!!!!!!!    И если Вас так "прет" и/или необходимость достаточно велика, then необходимо продолжать. Ведь уже столько пройдено! Ведь скоро можно будет почувствовать себя Капитаном Корабля!!! А что потом, это вообще к Гадалке не ходи...


!!!!!!!!    Все ниже перечисленное, без альтернатив, должно делатся с умом (хорошей и доброй мыслью в голове ;) и, что очень важно, Вы должны "подгрузить" к себе в голову (или туда, где он у них (у среднестатистических пользователей) находится во время нахождения в онлайн) мозг среднестатистического пользователя интернет (очень желательно, во избежание)! И да, необходимо что оба эти мозга работали одновременно, ну или накрайняк переключались от одного к другому в строго определенные моменты!!! И ни в коем случае не перепутай - детям мороженое, даме цветы ;)))!!!!!!!!


!!!!!!!!    Все. В добрый путь!!!!! Делайте то, от чего Вас так "прет" и/или необходимость в чем, для Вас так важна. !!!!!!!!


!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Всегда помним про посадку (в прямом и переносном смысле ;)))))!!!!!!!!!!!!!!!!!!!!!!!!!
И в это время, третьим (если перед этим был загружен второй ;) и последующими мозгами думаем о хорошем, о добром, и конечно же о вечном!!!!!!!!!!!!!!!!!!!!!!!!!
Где бы сахарку немного раздобыть? Мозги тоже на чем то ездить должны!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Всё, со следующей строки, восклицательные знаки (!) закончатся!
:(
И самое необходимое и по этому главное в жизни, кто будет убирать все то говно которое осталось после нас?
??????????????????????????????????(и так до Бесконечности)??????????????????????????????????...

И все же, разрешите закончить на хорошей ноте! Слава Богу не все восклицательные знаки (!) закончились!
;)

Хорошего настроения!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #136

150. Сообщение от OpenEcho (?), 02-Фев-22, 18:54   +1 +/
> MAC сетевухи ещё.

Не только сетевухи. Дисплеи, RAM память, батарея, ЮСБ, принтеры, PCI-карты ...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #147

151. Сообщение от Аноним (-), 02-Фев-22, 19:42   +/
> Факт: вы лично не сможете просмотреть ВСЕ ИСХОДНИКИ
> всего ПО, что поступает на ваше устройство под Linux. Более того,
> немало ПО могут запросто нарушать GPL лицензию, которая юридически может сработать
> только на территории США, в остальном мире - это просто "понятия".

Главное - умный и уверенный вид, да?
https://opensource.com/article/17/8/patrick-mchardy-and-copy...
> Why have so many open source lawsuits been filed in Germany? Some plaintiffs seeking to enforce open source licenses have filed their claims in Germany’s court

https://www.jipitec.eu/issues/jipitec-1-1-2010/2419
> GPL enforcement is successful in Europe. In several court decisions and out of court settlements the license conditions of the GPL have been successfully enforced. In particular,

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #134

152. Сообщение от JavaScript (??), 02-Фев-22, 19:57   +/
> для того чтобы зарегистрировать то что у меня отключен js нужно включить js?

Зачем ты пишешь о том, в чем не разбираешься? Чтобы зарегистрировать что у тебя отключен js, у тебя он должен быть ВНЕЗАПНО отключен.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

153. Сообщение от Аноним (153), 02-Фев-22, 20:13   +/
Так они и не против. Фиговый из тебя палачь
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #87

154. Сообщение от Аноним (153), 02-Фев-22, 20:19   –1 +/
Не нужно дозревать чтобы понять что это блоатварь помойная
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #83 Ответы: #170

155. Сообщение от Аноним (153), 02-Фев-22, 20:21   +/
Тогда этот сайт помойка и не нужен
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #115

156. Сообщение от Кастусь (?), 02-Фев-22, 23:42   +/
trace(подделка параметров, в том числе webgl) , JavaScript Restrictor
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

157. Сообщение от Аноним (157), 03-Фев-22, 01:51   +/
Ну узнают спец службы, что я использую Hannah Montana Linux, ну и что? Мне нечего скрывать.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #160

158. Сообщение от Аноним (158), 03-Фев-22, 10:29   +1 +/
Что за сайты такие?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #115

159. Сообщение от Аноним (158), 03-Фев-22, 10:37   +/
Только что проверил - всё работает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #128

160. Сообщение от Аноним (161), 03-Фев-22, 14:48   +2 +/
Очередной мненечегоскрыватель. Уныло.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #157

161. Сообщение от Аноним (161), 03-Фев-22, 14:55   +/
>Только Google в этом не заинтересована (рекламодатели съедят), а Mozilla живёт на деньги Google, так что надежда только на ... Microsoft и Apple.

Интересно ивдеть как раб рассуждает по-рабски.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

162. Сообщение от fuggy (ok), 04-Фев-22, 00:02   +1 +/
Поэтому самый правильный выход просто выключать js целиком. Нужно мне больно чтобы у меня ещё виртуалка внутри страницы крутилась. Не работает сайт и чёрт с ним, значит не особо нужен. Конечно есть исключения вроде банков и госуслуг без которых не прожить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #63

163. Сообщение от fuggy (ok), 04-Фев-22, 00:09   +/
Было бы ещё не плохо создать юзерстиль, чтобы эти символьные шрифты, вроде проприетарного Font Awersome заменяло из их набора символов на что-то похожее из юникода существующее в дефолтном шрифте браузера. Но только до этого руки не доходят, чтобы сконвертировать их кучу иконок в стандартные юникодные символы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #93

164. Сообщение от Аноним (164), 04-Фев-22, 00:44   +1 +/
Это называется хобби. Которое да, требует времени, сил и иногда денег.
Лучшая работа - это хобби, за которое платят.
Тебе просто не повезло.
И да, всем насрадь. Кроме посредников.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #140

165. Сообщение от Аноним (165), 06-Фев-22, 16:20   +/
Прямо сейчас, в твоей голове, наполненной сероводородом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #144

166. Сообщение от Rev (?), 07-Фев-22, 14:51   –1 +/
> Нифига они не блокируют. У всех нормальных фингерпринтщиков логика перемешана с логикой
> приложения, а сверху ещё оптимизатором, минификатором, а после - обфускатором накрыта.
> У особо продвинутых код уникальный генерится на каждый запрос. У особо
> особо продвинутых генерится ещё и виртуальная машина.

Ну давайте, покажите такие скрипты. Или без пруфов надо вам верить?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #63

167. Сообщение от www2 (??), 08-Фев-22, 06:39   +/
>Кстати где гарантии, что метаданные не сливаются в популярных дистрибутивах Linuх?

Гарантий нет.

Но вряд ли тот, кто решил доработать под себя софт, просмотрел исходники в поисках нужного места для правки и неожиданно обнаружил что-то странное, будет об этом молчать - ничем не скован.

В случае с закрытыми исходниками работник, имеющий к ним доступ, если и может кому-то сказать, то только своему боссу. А там дальше уже всё зависит от интересов бизнеса: может быть это какой-то уволившийся сотрудник закладку оставил и тогда начнут аудит всего его кода, может быть это сделано по указке менеджеров и тогда всё оставят как есть, а может быть просто кто-нибудь в иерархии людей, принимающих решения, будет очень сильно занят и этот вопрос так и останется погребённым под кипой подобных вопросов где-то высоких кабинетах за длинными коридорами.

Но на самом деле проверить, сливается что-то или нет, гораздо проще. Нужно настроить пустую систему без фаервола, подключить её к интернету и послушать сетевой трафик. Дальше можно разбираться предметно. По крайней мере IP-адреса и доменные имена в исходном коде найти будет проще, чем в двоичном, если их специально не обфусцировали.

В случае с Windows достоверно известно, что что-то сливается. Что-то из этого можно отключить всякими галочками и ключами реестра, а что-то не отключается в принципе. Microsoft от ответов витиевато уклоняется или просто игнорирует вопросы. Исходников нет.

В случае с дистрибутивами Linux дело попроще. Обычно самопроизвольную сетевую активность удаётся довольно просто идентифицировать и её легитимность не вызывает сомнений.

Пожалуй, самое интересное и вопиющее исключение из этого правила - это браузер Chromium, который даже будучи свободным вариантом проприетарного браузера Chrome, остаётся привязанным к сервисам Google и сливает в него как минимум поисковые запросы, а при однократном входе в любой сервис Google, ваши запросы оказываются однозначно привязанными к вашей учётной записи в Google. Кроме этого у Google каким-то чудесным образом оказываются ваши пароли от всех посещённых вами сайтов, а заботливый Google безо всякого стыда, совершенно не пытаясь скрыть факта сбора паролей, присылает вам письмо с рекомендацией поменять слабые, уязвимые и утёкшие в сеть пароли.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #134 Ответы: #171

168. Сообщение от www2 (??), 08-Фев-22, 06:48   +/
Да это майнинг. По-русски - добыча. Бывает добыча криптовалюты. Вы наверное именно это имели в виду. А бывает ещё добыча данных - data mining. Тут именно она и происходит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

169. Сообщение от www2 (??), 08-Фев-22, 07:00   +/
Прежде всего нужно определиться, это всё-таки для души или для денег? Хобби, вообще-то, требует времени и денег. Если не готов тратиться, то тебя никто к этому хобби не обязывает - можешь закрыть свой бложик о ромашках.

Многие другие хобби тоже требуют и времени и денег. Нумизматика, филателия. Кто-то в гараже старые машины восстанавливает. Эти люди как-то обходятся без аудитории, на которой можно было бы покрыть расходы на своё хобби.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #140

170. Сообщение от www2 (??), 08-Фев-22, 07:07   +/
Интересно, на каком шаге развития HTTP/HTML у тебя произошла отсечка "блоатварь помойная"? Когда появился CGI? Апплеты? JavaScript? CSS? Canvas? Нативное видео без апплетов?

WebGL - это просто следующий сантиметр анального зонда, на который так или иначе всё равно большинство подсадят.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #154

171. Сообщение от wyry (?), 10-Фев-22, 06:56   +/
Вот по поводу Google я бы больше беспокоилась лично. У него как раз аппетиты по сливу личных данных со временем только растут, при этом это практически никак невозможно контролировать кроме как ВООБЩЕ НЕ ПОЛЬЗОВАТЬСЯ сервисами Google. Более того ради твоей (своей!) "безопасности" Google может потребовать ввести номер телефона (личный пример из жизни в командировке в Швецию, когда пришлось из-за гугла срочно искать зарядку, т.к. он ограничил доступ К МОИМ данным). Причём я заведомо предполагала что такое может случиться и в настройках отключала ВСЕ возможные верификации. На OpenNet почему-то почти все недолюбливают Microsoft, но вполне лояльно относятся к Google, хотя Google ведёт себя значительно более нагло, чем Microsoft в последние годы, включая атаки (а иначе это не назовёшь) на Linux, кстати. Для меня, если взять "большую тройку" пользовательских разработчиков (MS, Apple и Google), то наименьшее количество проблем мне по жизни доставил MS. Apple - это вообще одна большая дыра в плане безопасности, при этом все ваши личные данные также сливаются, но на Apple всем пофигу ТОЖЕ)).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #167


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру