Как вас детектят сайты.

Статус
В этой теме нельзя размещать новые ответы.

Freakzabylparol

Зарегистрированный
Сообщения
6
Реакции
4
Не секрет, что современые браузеры просто напичканы разным шпионсками фишкамии Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:

1 Можно определить важе реальное местоположение через VPN несколькими способами
2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4 Через Socks или VPN можно узнать реальный IP адрес


В статье я приведу простенькие примеры детектов


1) Тест на детект внутренник IP адресов WebRTC

Зайдите на фирефоксом или хромом, даже сквозь VPN или socks5 выдаст внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и других. Интересный пример, что на USB модемах можно определить где вы находитесь (IP внутри натов распределены по районам). Что особенно интересно, можно еще и соседние хосты выяснить, посмотрите и статью на тему


2) Тест на определение геолокации. Новые возможности браузера

Поставьте браузер Firefox, зайдите на
Если в ноуте есть модули GPS, определится ваше местоположение в точности до 20 метров. Доверенные сайты, в том числе гугл и без разрешения узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например, Firefox, то и сливает на geo.mozilla.org совершенно без спроса, дальше по вашему идентификатору браузера можно вас вычислить


3) Етаг - надежная фишка для детекта вас

Зайдите фирефоксом на . Закройте браузер, зайдите снова, будет тот же код


4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите под IE) и зайдите на . В разделе Internet Explorer Features будет писать No Internet Explorer found и никак это не обходится, хоть как меняй - всё равно определит , что не ИЕ


5) Профильные системы / фингерпринты по куче параметров браузера

Можно определить что вы - это вы по хешу, который генерируется из ряда параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и многое другое). Зайдите фаерфоксом на Смысл в том, чтобы все bits of identifying information были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть меняйте IP, хоть не меняйте, вас можно вычислить


6) Массовый детект разных параметров браузера

Зайдите фоксом на . Там определяются разные параметры браузера типа разрешения экрана и прочего


7) Палево IP через DNS

Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на


8) Внедрение в роутер. Определение геолокации

Вот интересная статья . Зайдите на . Введите ваш МАС адрес и нажмите Search MAC

9) HTML5 Canvas Fingerprinting

Смотрите . Сложно эту штуку обойти.

Если у кого есть что добавить - пишите в жабер или в тему. Если у вас есть возможность куда - то мою статью перепостить, будет очень хорошо. Это должен знать каждый! От этого слива информации браузером можно реально пострадать.


Статья не моя, написал некий Dr.Cert.
 
2) Тест на определение геолокации. Новые возможности браузера

Поставьте браузер Firefox, зайдите на
Если в ноуте есть модули GPS, определится ваше местоположение в точности до 20 метров. Доверенные сайты, в том числе гугл и без разрешения узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например, Firefox, то и сливает на geo.mozilla.org совершенно без спроса, дальше по вашему идентификатору браузера можно вас вычислить

about:config > geo.enabled двойной щелчок до false.


7) Палево IP через DNS

Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на

Это, я думаю, все знают, как обойти.


3) Етаг - надежная фишка для детекта вас

Зайдите фирефоксом на . Закройте браузер, зайдите снова, будет тот же код

Здесь тоже достаточно cache отключить.

В общем, это все тонкая настройка, ручками поработать стоит :)
Кстати, к таким статьям лучше прикреплять сразу решение.
 
Копипаста же. Это раз
И у меня на машине стоит антидетект, который сам все это скрывает, но решил тут не рекламить его. Проблемы только с последним сайтом.
 
9) HTML5 Canvas Fingerprinting

Смотрите . Сложно эту штуку обойти.
Ничего сложного нет. Ставим аддон CanvacBlocker. В настройках аддона выбираем в графе Block mode параметр "allow only white list". Идем по ссылке выше и проверяем. Радуемся.
 
Ничего сложного нет. Ставим аддон CanvacBlocker. В настройках аддона выбираем в графе Block mode параметр "allow only white list". Идем по ссылке выше и проверяем. Радуемся.
У меня на рабочей машине стоит старая версия мозилы (другую поставить не вариант) и без плагинов я пока хз, как ее обойти
 
Браузеры собирают информацию, чтобы в дальнейшем её продать.
 
Не секрет, что современые браузеры просто напичканы разным шпионсками фишкамии Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:

1 Можно определить важе реальное местоположение через VPN несколькими способами
2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4 Через Socks или VPN можно узнать реальный IP адрес


В статье я приведу простенькие примеры детектов


1) Тест на детект внутренник IP адресов WebRTC

Зайдите на фирефоксом или хромом, даже сквозь VPN или socks5 выдаст внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и других. Интересный пример, что на USB модемах можно определить где вы находитесь (IP внутри натов распределены по районам). Что особенно интересно, можно еще и соседние хосты выяснить, посмотрите и статью на тему


2) Тест на определение геолокации. Новые возможности браузера

Поставьте браузер Firefox, зайдите на
Если в ноуте есть модули GPS, определится ваше местоположение в точности до 20 метров. Доверенные сайты, в том числе гугл и без разрешения узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например, Firefox, то и сливает на geo.mozilla.org совершенно без спроса, дальше по вашему идентификатору браузера можно вас вычислить


3) Етаг - надежная фишка для детекта вас

Зайдите фирефоксом на . Закройте браузер, зайдите снова, будет тот же код


4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите под IE) и зайдите на . В разделе Internet Explorer Features будет писать No Internet Explorer found и никак это не обходится, хоть как меняй - всё равно определит , что не ИЕ


5) Профильные системы / фингерпринты по куче параметров браузера

Можно определить что вы - это вы по хешу, который генерируется из ряда параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и многое другое). Зайдите фаерфоксом на Смысл в том, чтобы все bits of identifying information были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть меняйте IP, хоть не меняйте, вас можно вычислить


6) Массовый детект разных параметров браузера

Зайдите фоксом на . Там определяются разные параметры браузера типа разрешения экрана и прочего


7) Палево IP через DNS

Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на


8) Внедрение в роутер. Определение геолокации

Вот интересная статья . Зайдите на . Введите ваш МАС адрес и нажмите Search MAC

9) HTML5 Canvas Fingerprinting

Смотрите . Сложно эту штуку обойти.

Если у кого есть что добавить - пишите в жабер или в тему. Если у вас есть возможность куда - то мою статью перепостить, будет очень хорошо. Это должен знать каждый! От этого слива информации браузером можно реально пострадать.


Статья не моя, написал некий Dr.Cert.
Почитал,было очень позновательно!!!Конечно много не понял,но в целом смысл уловил.Спасибо!
 
нужно просто смириться
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Браузерный fingerprinting: как тебя идентифицируют без cookies Все знают про cookies и удаляют их. Но fingerprinting работает без cookies, без хранения чего-либо на твоём устройстве, и удалить его нельзя — потому что он основан на характеристиках самого браузера и железа. Каждый раз когда ты...
Ответы
2
Просмотры
68
Ресёрчеры фирмы Fingerprint.com нашли новый способ отслеживать юзеров Tor и Firefox. Уязвимость веб-движка Firefox позволяет найти устойчивый отпечаток браузера, даже при строгих настройках безопасности. Что это значит для нас? Контекст Fingerprint.com — широко известная в узких кругах...
Ответы
1
Просмотры
366
Как проверить что VPN и Tor не течёт Типы утечек Прежде чем проверять — надо понимать что именно может течь. IP утечка — твой реальный IP виден несмотря на VPN или Tor. Самый очевидный тип. DNS утечка — VPN подключён, IP скрыт, но DNS запросы идут через провайдера. Сайты не видят твой IP но...
Ответы
3
Просмотры
120
Каждый раз, когда ты выходишь в тень, ты не забываешь открыть инкогнито и поменять IP. Обычно всё внимание уходит на второе — проверка утечки DNS, регулярная смена IP, отключение WebRTC. Но что если я скажу, что ты по-прежнему палишься? И не на VPN или прокси, а на старых добрых файлах куки...
Ответы
4
Просмотры
418
Каждый раз когда ты открываешь сайт — он уже знает кто ты. Не по IP. Не по куки. По тому КАК твой браузер рисует невидимый пиксель на Canvas, какие шрифты установлены, сколько ядер у процессора и в каком порядке расширения отдают TLS-хендшейк Это называется browser fingerprint. Больше 50...
Ответы
11
Просмотры
637
Назад
Сверху Снизу