Шарахаясь по интернетам, в поисках знаний, набрёл вчера на один сайтик. Писать какой не буду - ибо (не..уй) реклама нихт. Зарегистрировавшись там, ради одной программки (каковую кстати не нашёл), нашёл много другого интересного.
Честно стыренное там, честно плагиачу сюда
Ибо вопрос, на мой взгляд очень важный, а ответов на него пока точных и ясных не нашёл. (На том сайте их точно не найти думаю).
Вот статья, "кто виноват" в ней сказано, теперь бы ещё найти ответ "что делать"?
*******************
VPN и Socks не помогают
Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:
1. Можно определить важе реальное местоположение через VPN несколькими способами
2. Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3. Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4. Через Socks или VPN можно узнать реальный IP адрес
В статье я приведу простенькие примеры детектов
1) Тест на детект внутренник IP адресов WebRTC
Зайдите на
2) Тест на определение геолокации. Новые возможности браузера
Поставьте браузер Firefox, зайдите на
Если в ноуте есть модули GPS, определится ваше местоположение в точности до 20 метров. Доверенные сайты, в том числе гугл и без разрешения узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например, Firefox, то и сливает на geo.mozilla.org совершенно без спроса, дальше по вашему идентификатору браузера можно вас вычислить
3) Етаг - надежная фишка для детекта вас
Зайдите фирефоксом на
4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)
Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите под IE) и зайдите на
5) Профильные системы / фингерпринты по куче параметров браузера
Можно определить что вы - это вы по хешу, который генерируется из ряда параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и многое другое). Зайдите фаерфоксом на
6) Массовый детект разных параметров браузера
Зайдите фоксом на
7) Палево IP через DNS
Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на
8) Внедрение в роутер. Определение геолокации
Вот интересная статья
*******************
Вот, как то так... И что делать?
Честно стыренное там, честно плагиачу сюда
Ибо вопрос, на мой взгляд очень важный, а ответов на него пока точных и ясных не нашёл. (На том сайте их точно не найти думаю).
Вот статья, "кто виноват" в ней сказано, теперь бы ещё найти ответ "что делать"?
*******************
VPN и Socks не помогают
Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:
1. Можно определить важе реальное местоположение через VPN несколькими способами
2. Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3. Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4. Через Socks или VPN можно узнать реальный IP адрес
В статье я приведу простенькие примеры детектов
1) Тест на детект внутренник IP адресов WebRTC
Зайдите на
Для просмотра ссылки необходимо нажать
Вход или Регистрация
фирефоксом или хромом, даже сквозь VPN или socks5 выдаст внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и других. Интересный пример, что на USB модемах можно определить где вы находитесь (IP внутри натов распределены по районам). Что особенно интересно, можно еще и соседние хосты выяснить, посмотрите
Для просмотра ссылки необходимо нажать
Вход или Регистрация
и статью на тему
Для просмотра ссылки необходимо нажать
Вход или Регистрация
2) Тест на определение геолокации. Новые возможности браузера
Поставьте браузер Firefox, зайдите на
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Если в ноуте есть модули GPS, определится ваше местоположение в точности до 20 метров. Доверенные сайты, в том числе гугл и без разрешения узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например, Firefox, то и сливает на geo.mozilla.org совершенно без спроса, дальше по вашему идентификатору браузера можно вас вычислить
3) Етаг - надежная фишка для детекта вас
Зайдите фирефоксом на
Для просмотра ссылки необходимо нажать
Вход или Регистрация
. Закройте браузер, зайдите снова, будет тот же код4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)
Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите под IE) и зайдите на
Для просмотра ссылки необходимо нажать
Вход или Регистрация
. В разделе Internet Explorer Features будет писать No Internet Explorer found и никак это не обходится, хоть как меняй - всё равно определит , что не ИЕ5) Профильные системы / фингерпринты по куче параметров браузера
Можно определить что вы - это вы по хешу, который генерируется из ряда параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и многое другое). Зайдите фаерфоксом на
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Смысл в том, чтобы все bits of identifying information были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть меняйте IP, хоть не меняйте, вас можно вычислить6) Массовый детект разных параметров браузера
Зайдите фоксом на
Для просмотра ссылки необходимо нажать
Вход или Регистрация
. Там определяются разные параметры браузера типа разрешения экрана и прочего7) Палево IP через DNS
Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на
Для просмотра ссылки необходимо нажать
Вход или Регистрация
8) Внедрение в роутер. Определение геолокации
Вот интересная статья
Для просмотра ссылки необходимо нажать
Вход или Регистрация
. Зайдите на
Для просмотра ссылки необходимо нажать
Вход или Регистрация
. Введите ваш МАС адрес и нажмите Search MAC*******************
Вот, как то так... И что делать?