Различные вопросы по анонимности

Discussion in 'Анонимность' started by GoodGoogle, 1 May 2016.

  1. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Тут вы можете задать вопросы и получить на них ответы от других участников форума.

    Интересные вопросы и ответы будут поощряться репутацией:
    вопросы - 1 пункт репутации
    ответы - от 1 до 5 пунктов репутации

    Чем больше вы даете ответов на вопросы участников форума, тем больше репутации вы получите.
     
    Inderrero likes this.
    1. Anklav

      Anklav Active Member

      Joined:
      14 Aug 2016
      Messages:
      165
      Likes Received:
      113
      Reputations:
      4
      Вопрос такой. Могут ли сайты определять наличие каких-либо расширений и дополнений в браузере? Если могут, то каких, примеру?
      Как проверить, передаёт ли прямые и косвенные признаки наличия/функционирования дополнение браузера?
       
      1. Namelimit

        Namelimit New Member

        Joined:
        14 Aug 2016
        Messages:
        3
        Likes Received:
        0
        Reputations:
        0
        Допустим, расширения блокирующие рекламу, определяются спокойно. Принцип можешь узнать в гугле.
         
        #3 Namelimit, 27 Aug 2016
        Last edited: 27 Aug 2016
        1. lifescore

          lifescore Elder - Старейшина

          Joined:
          27 Aug 2011
          Messages:
          650
          Likes Received:
          511
          Reputations:
          72
          одна метрика чего стоит?) скриншоты с курсором юзеров..
           
          1. Turanchocks_

            Turanchocks_ Elder - Старейшина

            Joined:
            11 May 2013
            Messages:
            1,328
            Likes Received:
            3,289
            Reputations:
            17
            Однозначно. Зайдите на Хабр с AdBlock и хабра попросит вас его вырубить. АdBlock задетекчен! Что до других расширений, думаю ситуация аналогичная. Определяются по определенным паттернам поведения.

            Выяснить же, детектят сайты твои аддоны или не детектят - это уже другая задача.
             
            1. sensei

              sensei New Member

              Joined:
              10 Sep 2016
              Messages:
              2
              Likes Received:
              0
              Reputations:
              0
              блин. почему так сложно загуглить
              даже тот самьій адблок
              за картинкой например надпись которая есть, но за рекламой не видно. адблок заблочил - видно надпись
              про остальное точно не сложно
              стоит самому только попробовать слабенький сайт написать и с инструментами для етого ознакомиться, с рекламкой поиграться. практика лучше помогает вникнуть чем теория
               
              1. Osama2012

                Osama2012 New Member

                Joined:
                13 Dec 2011
                Messages:
                61
                Likes Received:
                2
                Reputations:
                1
                Я думаю что могут, одни Java, Flash и WebRTC чего стоят, плюс уникальность отпечатков браузера.
                 
                1. Anklav

                  Anklav Active Member

                  Joined:
                  14 Aug 2016
                  Messages:
                  165
                  Likes Received:
                  113
                  Reputations:
                  4
                  Касательно передачи сведений о наличии дополнений ничего они не стоят.
                   
                  1. Soviet[HZ]

                    Soviet[HZ] Elder - Старейшина

                    Joined:
                    20 Jul 2007
                    Messages:
                    87
                    Likes Received:
                    40
                    Reputations:
                    22
                    Можно подробнее?
                     
                    1. lifescore

                      lifescore Elder - Старейшина

                      Joined:
                      27 Aug 2011
                      Messages:
                      650
                      Likes Received:
                      511
                      Reputations:
                      72
                      Подробней про работу метрики? или вебвизора?

                      Метрика там разрисована в подробностях
                      [​IMG]



                      Если про "скриншоты с курором", это было утрированно, на самом деле, полная запись действий user'а и его навигации ("видео")


                      Офф документация: https://yandex.ru/support/metrika/webvisor/about-webvisor.xml
                      API док-ция с возможностями и тд: https://tech.yandex.ru/metrika/doc/api2/management/counters/counters-docpage/
                       
                      CyberTro1n and Soviet[HZ] like this.
                      1. vladimir430

                        vladimir430 New Member

                        Joined:
                        9 Sep 2015
                        Messages:
                        21
                        Likes Received:
                        2
                        Reputations:
                        0
                        Подскажите, кто знает. Ситуация:
                        есть две сети wi-fi. Пароли известны. В одной сети TOR и др. (типа frigate) работают. А вот во второй не работают. Очень долго грузится, ошибку не выдаёт, но не одна страница не загружается.
                         
                        1. Anklav

                          Anklav Active Member

                          Joined:
                          14 Aug 2016
                          Messages:
                          165
                          Likes Received:
                          113
                          Reputations:
                          4
                          Вообще такая фигня бывает если сбито системное время на ПК - тогда сертификат безопасности признаётся недействительным и получаем то, что вы описали. Вы с одного устройства в обе сети выходите?
                           
                          1. lifescore

                            lifescore Elder - Старейшина

                            Joined:
                            27 Aug 2011
                            Messages:
                            650
                            Likes Received:
                            511
                            Reputations:
                            72
                            ментально научиться обмениваться информацией.
                            ну или же вообще не обмениваться.

                            встречный вопрос, а с чего выводы что спец сл. в чем то лучше или могут большее чем Вы сами, или я, или любой другой?
                            если уж окунаться в этот вопрос, тут очевидно преимущество есть по отличию от обычных людей, но это не далеко не техническое преимущество, и даже больше скажу - в 95% это типичный "человеческий фактор" и не более...


                            по сабжу вопроса, лучшее решение будет любое решение поддерживающее p2p прямое соединение с собеседником, с симметричным шифрованием соединения (типичный процесс handshake - то что происходит при создании защищенного соединения клиента А с клиентом Б, простым языком у вас есть и у вашего собеседника "ключ" , которая сверяется при создании соединения между вами, защищая от возможности встать третьему лицу по "середине" в эту цепь)
                            вообщем по этим вопросам изучаем основы криптографии.
                            ну и завернуть данные шифрованием"на лету", на случай если все-же кто-то влезет в соединение, но вопросом встанет уже расшифровка передаваемых данных.

                            p.s. короче я хз как объяснить это в двух словах людям отдаленным от информ. безопасности)) это куда посложнее имхо чем реализовать обратное выше написанному хех)
                             
                            #13 lifescore, 4 Dec 2016
                            Last edited: 4 Dec 2016
                            CyberTro1n, CKAP and Veil like this.
                            1. vladimir430

                              vladimir430 New Member

                              Joined:
                              9 Sep 2015
                              Messages:
                              21
                              Likes Received:
                              2
                              Reputations:
                              0
                              Да, с одного.
                               
                              1. Anklav

                                Anklav Active Member

                                Joined:
                                14 Aug 2016
                                Messages:
                                165
                                Likes Received:
                                113
                                Reputations:
                                4
                                Спец сл. это что? Спецслужбы? Если так, то забавный вы :) Шутите, видимо?
                                 
                                1. Anklav

                                  Anklav Active Member

                                  Joined:
                                  14 Aug 2016
                                  Messages:
                                  165
                                  Likes Received:
                                  113
                                  Reputations:
                                  4
                                  А ключ вы как передадите? При личной встрече?
                                  А главное, вас не смущает что утечка данных может быть не через канал связи а с самого ПК? Малварь, антивирус, сама ОС... Я уже не говорю о возможности снятия данных вплоть до визуальных методов.
                                   
                                  1. lifescore

                                    lifescore Elder - Старейшина

                                    Joined:
                                    27 Aug 2011
                                    Messages:
                                    650
                                    Likes Received:
                                    511
                                    Reputations:
                                    72
                                    + всегда говорю об этом)) особенно любителям джаберров с otr, панически бьющихся об монитор чтобы ни одно сообщение мимо не прошло

                                    по поводу ключа - да, верно. не вижу проблем в осуществлении согласования и установки "ключа" изначально, если уж вопрос был поставлен о защищенности протокола от третьих лиц, подразумевая что переписка будет с известными заранее участниками.
                                    или лучше предложения предложите?)
                                    ага, шутим)
                                     
                                    1. CKAP

                                      CKAP Well-Known Member

                                      Joined:
                                      9 Oct 2015
                                      Messages:
                                      652
                                      Likes Received:
                                      2,865
                                      Reputations:
                                      8
                                      Это всё пустое жувание соплей. Да и вопрос задан не верно. Но так как я уже на половину телепат...

                                      Следит ли за тобой софт? Конечно же.. а ты как хотел? Инет живет за счет рекламы. А её навязывать нужно грамотно. Не будешь же ты предлагать бабульке ролекс? Ей бы таблеточек. Так и инету нужно составить о тебе портрет. Залагинься в Яндексе, не выходя с аккаунта задай вопрос Яндексу как бороться с клопами. Перезапусти браузер зайди в почту и оле, тебя уже ждет реклама о квалифицированной фирме по уничтожению жуков. Если нет, то на следующий день появится точно. За мной постоянно бегают Яндекс и гугл боты, их ещё называют краулеры, или пауки. Безобидные.. просто художники :)

                                      Это простейшая херня в помощь, что бы знать какой софт именно без твоего ведома шлёт пакеты
                                      Windows Network Monitor
                                      http://windata.ru/windows-world/lokalnaya-set/utilita-network-monitor/

                                      Софт тоже не идиот. И может не палится, постоянным испусканием сигнала в сеть. А делать это через определённые интервалы. Так что, можежь понаблюдать пару часов за жизнью своего ПО.

                                      Если нужно выйти в сеть Анонимно, для акции, или похер для чего... я уже говорил, где то на этом форуме. Лайв сиди, смена мака, и симка самоубийцы с нужным трафиком. Вышел в сеть, что нужно посмотрел, и флешку с симкой в тайник. Изи же ж...

                                      Что ещё посоветовать... познакомся с портами, они нужны для того, что бы пакет идущий по сетевому океану точно знал куда причалить :)

                                      зы. О каждом клике, сделанном в браузере, по опpеделению должны знать две стороны: клиент и сервер... браузер совершает 170 запpосов. Больше половины этих запросов не имеют ни малейшего отношения к дoкументам, которые расположены на серверах... не я придумал.
                                       
                                      #18 CKAP, 8 Dec 2016
                                      Last edited: 8 Dec 2016
                                      CyberTro1n and Veil like this.
                                      1. Anklav

                                        Anklav Active Member

                                        Joined:
                                        14 Aug 2016
                                        Messages:
                                        165
                                        Likes Received:
                                        113
                                        Reputations:
                                        4
                                        Лучше при личной встрече. Ломают даже УЦ ;) Правда об этом особо не распространяются.
                                         
                                        #19 Anklav, 10 Dec 2016
                                        Last edited: 10 Dec 2016
                                        lifescore likes this.
                                        1. CKAP

                                          CKAP Well-Known Member

                                          Joined:
                                          9 Oct 2015
                                          Messages:
                                          652
                                          Likes Received:
                                          2,865
                                          Reputations:
                                          8


                                           
                                          #20 CKAP, 10 Dec 2016
                                          Last edited: 10 Dec 2016
                                          k60mln likes this.