Скрыть объявление
Для безопасных сделок с продавцами рекомендуем пользоваться Гарант сервисом

Анонимности нет? Или всё таки есть?

Тема в разделе "Безопасность при работе в интернете", создана пользователем vladkon, 3/3/15.

  1. vladkon

    vladkon Очень активный ползователь

    Сообщения:
    48
    Симпатии:
    0
    Шарахаясь по интернетам, в поисках знаний, набрёл вчера на один сайтик. Писать какой не буду - ибо не..уй реклама нихт. Зарегистрировавшись там, ради одной программки (каковую кстати не нашёл), нашёл много другого интересного.
    Честно стыренное там, честно плагиачу сюда :)
    Ибо вопрос, на мой взгляд очень важный, а ответов на него пока точных и ясных не нашёл. (На том сайте их точно не найти думаю).
    Вот статья, "кто виноват" в ней сказано, теперь бы ещё найти ответ "что делать"?

    *******************
    VPN и Socks не помогают

    Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.

    Минуя Socks и VPN можно:

    1. Можно определить важе реальное местоположение через VPN несколькими способами
    2. Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
    3. Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
    4. Через Socks или VPN можно узнать реальный IP адрес

    В статье я приведу простенькие примеры детектов

    1) Тест на детект внутренник IP адресов WebRTC

    Зайдите на http://net.ipcalf.com фирефоксом или хромом, даже сквозь VPN или socks5 выдаст внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и других. Интересный пример, что на USB модемах можно определить где вы находитесь (IP внутри натов распределены по районам). Что особенно интересно, можно еще и соседние хосты выяснить, посмотрите https://dl.dropboxusercontent.com/u/...enumhosts.html и статью на тему https://hacking.ventures/local-ip-di...-privacy-risk/

    2) Тест на определение геолокации. Новые возможности браузера

    Поставьте браузер Firefox, зайдите на http://www.browserleaks.com/geo
    Если в ноуте есть модули GPS, определится ваше местоположение в точности до 20 метров. Доверенные сайты, в том числе гугл и без разрешения узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например, Firefox, то и сливает на geo.mozilla.org совершенно без спроса, дальше по вашему идентификатору браузера можно вас вычислить

    3) Етаг - надежная фишка для детекта вас

    Зайдите фирефоксом на http://javascript.ru/unsorted/Id#kesh-brauzera. Закройте браузер, зайдите снова, будет тот же код

    4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

    Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите под IE) и зайдите на http://www.browserleaks.com/javascript. В разделе Internet Explorer Features будет писать No Internet Explorer found и никак это не обходится, хоть как меняй - всё равно определит , что не ИЕ

    5) Профильные системы / фингерпринты по куче параметров браузера

    Можно определить что вы - это вы по хешу, который генерируется из ряда параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и многое другое). Зайдите фаерфоксом на https://panopticlick.eff.org/index.p...ion=log&js=yes Смысл в том, чтобы все bits of identifying information были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть меняйте IP, хоть не меняйте, вас можно вычислить


    6) Массовый детект разных параметров браузера

    Зайдите фоксом на https://whoer.net/extended. Там определяются разные параметры браузера типа разрешения экрана и прочего

    7) Палево IP через DNS

    Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на https://www.dnsleaktest.com

    8) Внедрение в роутер. Определение геолокации

    Вот интересная статья http://habrahabr.ru/post/110299/. Зайдите на http://samy.pl/mapxss/. Введите ваш МАС адрес и нажмите Search MAC

    *******************

    Вот, как то так... И что делать?
     
  2. Lasso

    Lasso dark-service.xyz
    VIP

    Сообщения:
    1.000
    Симпатии:
    178
    Смысл в том что если надо достанут любого, хоть ты там обложись тунелями впнами и носками, другое дело что твои мелкие шалости мало кого интересуют и слава Богу)
     
  3. PetrCC

    PetrCC Новый пользоатель

    Сообщения:
    1
    Симпатии:
    0
    Обойти можно, было бы желание, протестировал всё что вы написали, всё ровно :cool:
     

Поделиться этой страницей