Различные вопросы по анонимности

Discussion in 'Анонимность' started by GoodGoogle, 1 May 2016.

  1. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,115
    Likes Received:
    282
    Reputations:
    225
    Тут вы можете задать вопросы и получить на них ответы от других участников форума.

    Интересные вопросы и ответы будут поощряться репутацией:
    вопросы - 1 пункт репутации
    ответы - от 1 до 5 пунктов репутации

    Чем больше вы даете ответов на вопросы участников форума, тем больше репутации вы получите.
     
    Inderrero likes this.
  2. Anklav

    Anklav Active Member

    Joined:
    14 Aug 2016
    Messages:
    165
    Likes Received:
    110
    Reputations:
    4
    Вопрос такой. Могут ли сайты определять наличие каких-либо расширений и дополнений в браузере? Если могут, то каких, примеру?
    Как проверить, передаёт ли прямые и косвенные признаки наличия/функционирования дополнение браузера?
     
  3. Namelimit

    Namelimit New Member

    Joined:
    14 Aug 2016
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Допустим, расширения блокирующие рекламу, определяются спокойно. Принцип можешь узнать в гугле.
     
    #3 Namelimit, 27 Aug 2016
    Last edited: 27 Aug 2016
  4. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    590
    Likes Received:
    399
    Reputations:
    63
    одна метрика чего стоит?) скриншоты с курсором юзеров..
     
  5. Turanchocks_

    Turanchocks_ Well-Known Member

    Joined:
    11 May 2013
    Messages:
    910
    Likes Received:
    1,696
    Reputations:
    10
    Однозначно. Зайдите на Хабр с AdBlock и хабра попросит вас его вырубить. АdBlock задетекчен! Что до других расширений, думаю ситуация аналогичная. Определяются по определенным паттернам поведения.

    Выяснить же, детектят сайты твои аддоны или не детектят - это уже другая задача.
     
  6. sensei

    sensei New Member

    Joined:
    10 Sep 2016
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    блин. почему так сложно загуглить
    даже тот самьій адблок
    за картинкой например надпись которая есть, но за рекламой не видно. адблок заблочил - видно надпись
    про остальное точно не сложно
    стоит самому только попробовать слабенький сайт написать и с инструментами для етого ознакомиться, с рекламкой поиграться. практика лучше помогает вникнуть чем теория
     
  7. Osama2012

    Osama2012 New Member

    Joined:
    13 Dec 2011
    Messages:
    61
    Likes Received:
    2
    Reputations:
    1
    Я думаю что могут, одни Java, Flash и WebRTC чего стоят, плюс уникальность отпечатков браузера.
     
  8. Anklav

    Anklav Active Member

    Joined:
    14 Aug 2016
    Messages:
    165
    Likes Received:
    110
    Reputations:
    4
    Касательно передачи сведений о наличии дополнений ничего они не стоят.
     
  9. Soviet[HZ]

    Soviet[HZ] Elder - Старейшина

    Joined:
    20 Jul 2007
    Messages:
    87
    Likes Received:
    39
    Reputations:
    22
    Можно подробнее?
     
  10. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    590
    Likes Received:
    399
    Reputations:
    63
    Подробней про работу метрики? или вебвизора?

    Метрика там разрисована в подробностях
    [​IMG]



    Если про "скриншоты с курором", это было утрированно, на самом деле, полная запись действий user'а и его навигации ("видео")


    Офф документация: https://yandex.ru/support/metrika/webvisor/about-webvisor.xml
    API док-ция с возможностями и тд: https://tech.yandex.ru/metrika/doc/api2/management/counters/counters-docpage/
     
    Soviet[HZ] likes this.
  11. vladimir430

    vladimir430 New Member

    Joined:
    9 Sep 2015
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Подскажите, кто знает. Ситуация:
    есть две сети wi-fi. Пароли известны. В одной сети TOR и др. (типа frigate) работают. А вот во второй не работают. Очень долго грузится, ошибку не выдаёт, но не одна страница не загружается.
     
  12. Anklav

    Anklav Active Member

    Joined:
    14 Aug 2016
    Messages:
    165
    Likes Received:
    110
    Reputations:
    4
    Вообще такая фигня бывает если сбито системное время на ПК - тогда сертификат безопасности признаётся недействительным и получаем то, что вы описали. Вы с одного устройства в обе сети выходите?
     
  13. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    590
    Likes Received:
    399
    Reputations:
    63
    ментально научиться обмениваться информацией.
    ну или же вообще не обмениваться.

    встречный вопрос, а с чего выводы что спец сл. в чем то лучше или могут большее чем Вы сами, или я, или любой другой?
    если уж окунаться в этот вопрос, тут очевидно преимущество есть по отличию от обычных людей, но это не далеко не техническое преимущество, и даже больше скажу - в 95% это типичный "человеческий фактор" и не более...


    по сабжу вопроса, лучшее решение будет любое решение поддерживающее p2p прямое соединение с собеседником, с симметричным шифрованием соединения (типичный процесс handshake - то что происходит при создании защищенного соединения клиента А с клиентом Б, простым языком у вас есть и у вашего собеседника "ключ" , которая сверяется при создании соединения между вами, защищая от возможности встать третьему лицу по "середине" в эту цепь)
    вообщем по этим вопросам изучаем основы криптографии.
    ну и завернуть данные шифрованием"на лету", на случай если все-же кто-то влезет в соединение, но вопросом встанет уже расшифровка передаваемых данных.

    p.s. короче я хз как объяснить это в двух словах людям отдаленным от информ. безопасности)) это куда посложнее имхо чем реализовать обратное выше написанному хех)
     
    #13 lifescore, 4 Dec 2016
    Last edited: 4 Dec 2016
    CKAP and Veil like this.
  14. vladimir430

    vladimir430 New Member

    Joined:
    9 Sep 2015
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Да, с одного.
     
  15. Anklav

    Anklav Active Member

    Joined:
    14 Aug 2016
    Messages:
    165
    Likes Received:
    110
    Reputations:
    4
    Спец сл. это что? Спецслужбы? Если так, то забавный вы :) Шутите, видимо?
     
  16. Anklav

    Anklav Active Member

    Joined:
    14 Aug 2016
    Messages:
    165
    Likes Received:
    110
    Reputations:
    4
    А ключ вы как передадите? При личной встрече?
    А главное, вас не смущает что утечка данных может быть не через канал связи а с самого ПК? Малварь, антивирус, сама ОС... Я уже не говорю о возможности снятия данных вплоть до визуальных методов.
     
  17. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    590
    Likes Received:
    399
    Reputations:
    63
    + всегда говорю об этом)) особенно любителям джаберров с otr, панически бьющихся об монитор чтобы ни одно сообщение мимо не прошло

    по поводу ключа - да, верно. не вижу проблем в осуществлении согласования и установки "ключа" изначально, если уж вопрос был поставлен о защищенности протокола от третьих лиц, подразумевая что переписка будет с известными заранее участниками.
    или лучше предложения предложите?)
    ага, шутим)
     
  18. CKAP

    CKAP Well-Known Member

    Joined:
    9 Oct 2015
    Messages:
    545
    Likes Received:
    1,463
    Reputations:
    7
    Это всё пустое жувание соплей. Да и вопрос задан не верно. Но так как я уже на половину телепат...

    Следит ли за тобой софт? Конечно же.. а ты как хотел? Инет живет за счет рекламы. А её навязывать нужно грамотно. Не будешь же ты предлагать бабульке ролекс? Ей бы таблеточек. Так и инету нужно составить о тебе портрет. Залагинься в Яндексе, не выходя с аккаунта задай вопрос Яндексу как бороться с клопами. Перезапусти браузер зайди в почту и оле, тебя уже ждет реклама о квалифицированной фирме по уничтожению жуков. Если нет, то на следующий день появится точно. За мной постоянно бегают Яндекс и гугл боты, их ещё называют краулеры, или пауки. Безобидные.. просто художники :)

    Это простейшая херня в помощь, что бы знать какой софт именно без твоего ведома шлёт пакеты
    Windows Network Monitor
    http://windata.ru/windows-world/lokalnaya-set/utilita-network-monitor/

    Софт тоже не идиот. И может не палится, постоянным испусканием сигнала в сеть. А делать это через определённые интервалы. Так что, можежь понаблюдать пару часов за жизнью своего ПО.

    Если нужно выйти в сеть Анонимно, для акции, или похер для чего... я уже говорил, где то на этом форуме. Лайв сиди, смена мака, и симка самоубийцы с нужным трафиком. Вышел в сеть, что нужно посмотрел, и флешку с симкой в тайник. Изи же ж...

    Что ещё посоветовать... познакомся с портами, они нужны для того, что бы пакет идущий по сетевому океану точно знал куда причалить :)

    зы. О каждом клике, сделанном в браузере, по опpеделению должны знать две стороны: клиент и сервер... браузер совершает 170 запpосов. Больше половины этих запросов не имеют ни малейшего отношения к дoкументам, которые расположены на серверах... не я придумал.
     
    #18 CKAP, 8 Dec 2016
    Last edited: 8 Dec 2016
    Veil likes this.
  19. Anklav

    Anklav Active Member

    Joined:
    14 Aug 2016
    Messages:
    165
    Likes Received:
    110
    Reputations:
    4
    Лучше при личной встрече. Ломают даже УЦ ;) Правда об этом особо не распространяются.
     
    #19 Anklav, 10 Dec 2016
    Last edited: 10 Dec 2016
    lifescore likes this.
  20. CKAP

    CKAP Well-Known Member

    Joined:
    9 Oct 2015
    Messages:
    545
    Likes Received:
    1,463
    Reputations:
    7


     
    #20 CKAP, 10 Dec 2016
    Last edited: 10 Dec 2016
Loading...