бойтесь браузеров....))

  • Автор темы HHIDE_DUMP
  • Дата начала
  • Просмотры 1K
  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time
Статус
В этой теме нельзя размещать новые ответы.

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Браузер сливает информацию о вас

Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:

1 Можно определить важе реальное местоположение через VPN несколькими способами
2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4 Через Socks или VPN можно узнать реальный IP адрес

В статье я приведу простенькие примеры детектов

Смотрим внутренний IP-адрес за NAT и VPN (Firefox/Chrome)
1) Тест на детект внутренник IP адресов WebRTC

Зайдите на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама) фирефоксом или хромом, даже сквозь VPN или socks5 выдаст
внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и
других. Интересный пример, что на USB модемах можно определить где вы
находитесь (IP внутри натов распределены по районам). Что особенно
интересно, можно еще и соседние хосты выяснить, посмотрите
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама) и статью на тему
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

2) Тест на определение геолокации. Новые возможности браузера

Поставьте браузер Firefox, зайдите на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама)
Если в ноуте есть модули GPS, определится ваше местоположение в точности
до 20 метров. Доверенные сайты, в том числе гугл и без разрешения
узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например,
Firefox, то и сливает на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
совершенно без спроса, дальше
по вашему идентификатору браузера можно вас вычислить

3) Етаг - надежная фишка для детекта вас

Зайдите фирефоксом на Способы идентификации в интернете . Закройте браузер, зайдите снова, будет тот же код

4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите
под IE) и зайдите на JavaScript Browser Information — Installed
Plug-Ins — IE Components . В разделе Internet Explorer Features будет
писать No Internet Explorer found и никак это не обходится, хоть как
меняй - всё равно определит , что не ИЕ

5) Профильные системы / фингерпринты по куче параметров браузера

Можно определить что вы - это вы по хешу, который генерируется из ряда
параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и
многое другое). Зайдите фаерфоксом на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама) Смысл в том, чтобы все bits of identifying information
были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть
меняйте IP, хоть не меняйте, вас можно вычислить

6) Массовый детект разных параметров браузера

Зайдите фоксом на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама). Там определяются разные параметры браузера типа разрешения экрана и прочего

7) Палево IP через DNS

Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама)

8) Внедрение в роутер. Определение геолокации

Вот интересная статья Определение местоположения по mac адресу роутера /
Хабрахабр . Зайдите на samys geolocation proof of concept . Введите ваш
МАС адрес и нажмите Search MAC

Приятно, что в браузере Firefox можно избежать эксплуатации этой функции
злоумышленниками. Нужно найти в настройках опцию
media.peerconnection.enabled и установить ее в значение false

- - - - - - - - - - - - - - - - - - - - - -
about:config

media.peerconnection.enabled

"FALSE"
- - - - - - - - - - - - - - - - - - - - - - -

информация очень интересная не проходите мимо особенно протестируйте это
установите любой впн и проверьте свой ip на сайтах будет говорится мол
вы с другой страны и не используйте не чего но как пройдёте по ссылке
сами увидите что анонимности тут и не пахнет !!!!!!

Зайдите на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама)
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
палево через dns легко ликвидировать через web RTC темболее)
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
А как же антидетект?? Разве он не поможет??
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Your network IP is:
-
Make the locals proud.
Сижу через chrome-stable. (куки и тд все выключено, по разрешению)
Накинут нидерландский vpn.
Использую DNScrypt-proxy. 2 нидерландских резолвера. (Так же на роутерах)
Дистрибутив Юбунта 17.04.
Использованы расширения:
1) Random User-Agent
2) Script-Safe
3) Canvas Defender
4) Location Guard
5) WebRTC Leak Prevent
6) Adblock
7) Ghostery
Утечек не обнаружено. При соблюдении правил анонимности, так оно и будет.
Метод проверки Результат
Заголовки HTTP proxy нет
Открытые порты HTTP proxy нет
Открытые порты web proxy нет
Открытые порты VPN нет
Подозрительное название хоста нет
Разница во временных зонах (браузера и IP) IP: 2017-06-11 10:41 (Europe/Amsterdam)
браузер: 2017-06-11 10:41
Принадлежность IP к сети Tor нет
Режим браузера Turbo нет
Принадлежность IP хостинг провайдеру нет
Определение web proxy (JS метод) нет
Утечка IP через Flash нет
Определение туннеля (двусторонний пинг) высокая анонимизация (не можем проверить)
Утечка DNS вы используете DNS (213.163.64.208)
VPN fingerprint нет
Утечка IP через WebRTC нет
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Браузер сливает информацию о вас

Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:

1 Можно определить важе реальное местоположение через VPN несколькими способами
2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4 Через Socks или VPN можно узнать реальный IP адрес

В статье я приведу простенькие примеры детектов

Смотрим внутренний IP-адрес за NAT и VPN (Firefox/Chrome)
1) Тест на детект внутренник IP адресов WebRTC

Зайдите на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама) фирефоксом или хромом, даже сквозь VPN или socks5 выдаст
внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и
других. Интересный пример, что на USB модемах можно определить где вы
находитесь (IP внутри натов распределены по районам). Что особенно
интересно, можно еще и соседние хосты выяснить, посмотрите
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама) и статью на тему
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

2) Тест на определение геолокации. Новые возможности браузера

Поставьте браузер Firefox, зайдите на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама)
Если в ноуте есть модули GPS, определится ваше местоположение в точности
до 20 метров. Доверенные сайты, в том числе гугл и без разрешения
узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например,
Firefox, то и сливает на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
совершенно без спроса, дальше
по вашему идентификатору браузера можно вас вычислить

3) Етаг - надежная фишка для детекта вас

Зайдите фирефоксом на Способы идентификации в интернете . Закройте браузер, зайдите снова, будет тот же код

4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите
под IE) и зайдите на JavaScript Browser Information — Installed
Plug-Ins — IE Components . В разделе Internet Explorer Features будет
писать No Internet Explorer found и никак это не обходится, хоть как
меняй - всё равно определит , что не ИЕ

5) Профильные системы / фингерпринты по куче параметров браузера

Можно определить что вы - это вы по хешу, который генерируется из ряда
параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и
многое другое). Зайдите фаерфоксом на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама) Смысл в том, чтобы все bits of identifying information
были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть
меняйте IP, хоть не меняйте, вас можно вычислить

6) Массовый детект разных параметров браузера

Зайдите фоксом на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама). Там определяются разные параметры браузера типа разрешения экрана и прочего

7) Палево IP через DNS

Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама)

8) Внедрение в роутер. Определение геолокации

Вот интересная статья Определение местоположения по mac адресу роутера /
Хабрахабр . Зайдите на samys geolocation proof of concept . Введите ваш
МАС адрес и нажмите Search MAC

Приятно, что в браузере Firefox можно избежать эксплуатации этой функции
злоумышленниками. Нужно найти в настройках опцию
media.peerconnection.enabled и установить ее в значение false

- - - - - - - - - - - - - - - - - - - - - -
about:config

media.peerconnection.enabled

"FALSE"
- - - - - - - - - - - - - - - - - - - - - - -

информация очень интересная не проходите мимо особенно протестируйте это
установите любой впн и проверьте свой ip на сайтах будет говорится мол
вы с другой страны и не используйте не чего но как пройдёте по ссылке
сами увидите что анонимности тут и не пахнет !!!!!!

Зайдите на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама)

Довольно грамотные рассуждения, подписываюсь под каждым словом! Автору +
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Браузер сливает информацию о вас

Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:

1 Можно определить важе реальное местоположение через VPN несколькими способами
2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4 Через Socks или VPN можно узнать реальный IP адрес

В статье я приведу простенькие примеры детектов

Смотрим внутренний IP-адрес за NAT и VPN (Firefox/Chrome)
1) Тест на детект внутренник IP адресов WebRTC

Зайдите на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама) фирефоксом или хромом, даже сквозь VPN или socks5 выдаст
внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и
других. Интересный пример, что на USB модемах можно определить где вы
находитесь (IP внутри натов распределены по районам). Что особенно
интересно, можно еще и соседние хосты выяснить, посмотрите
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама) и статью на тему
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

2) Тест на определение геолокации. Новые возможности браузера

Поставьте браузер Firefox, зайдите на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама)
Если в ноуте есть модули GPS, определится ваше местоположение в точности
до 20 метров. Доверенные сайты, в том числе гугл и без разрешения
узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например,
Firefox, то и сливает на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
совершенно без спроса, дальше
по вашему идентификатору браузера можно вас вычислить

3) Етаг - надежная фишка для детекта вас

Зайдите фирефоксом на Способы идентификации в интернете . Закройте браузер, зайдите снова, будет тот же код

4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите
под IE) и зайдите на JavaScript Browser Information — Installed
Plug-Ins — IE Components . В разделе Internet Explorer Features будет
писать No Internet Explorer found и никак это не обходится, хоть как
меняй - всё равно определит , что не ИЕ

5) Профильные системы / фингерпринты по куче параметров браузера

Можно определить что вы - это вы по хешу, который генерируется из ряда
параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и
многое другое). Зайдите фаерфоксом на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама) Смысл в том, чтобы все bits of identifying information
были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть
меняйте IP, хоть не меняйте, вас можно вычислить

6) Массовый детект разных параметров браузера

Зайдите фоксом на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама). Там определяются разные параметры браузера типа разрешения экрана и прочего

7) Палево IP через DNS

Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама)

8) Внедрение в роутер. Определение геолокации

Вот интересная статья Определение местоположения по mac адресу роутера /
Хабрахабр . Зайдите на samys geolocation proof of concept . Введите ваш
МАС адрес и нажмите Search MAC

Приятно, что в браузере Firefox можно избежать эксплуатации этой функции
злоумышленниками. Нужно найти в настройках опцию
media.peerconnection.enabled и установить ее в значение false

- - - - - - - - - - - - - - - - - - - - - -
about:config

media.peerconnection.enabled

"FALSE"
- - - - - - - - - - - - - - - - - - - - - - -

информация очень интересная не проходите мимо особенно протестируйте это
установите любой впн и проверьте свой ip на сайтах будет говорится мол
вы с другой страны и не используйте не чего но как пройдёте по ссылке
сами увидите что анонимности тут и не пахнет !!!!!!

Зайдите на
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
(не реклама)

Предлагаю в лс обсудить схемы анонимности, поддерживаешь?
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
И в правду виден IP. Но если зайти через ТОР браузер, то выдаёт "-" и никакого IP :)
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Есть какие нибудь гайды по анонимности для новичков? Чтоб минимум заумных слов и понятно было)
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Юзать соседский WiFi и левый бук =)
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Я думал это и так все понимают но дело в том что если юзать гугол врятли вас сливать станут а яндекс сольёт
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Интересно, но к сожалению это далеко не все способы деанонимизации. Надеюсь найти время, чтобы тоже запилить подобную статью и осветить ещё некоторые особенности по данной теме.
 

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
очень даже грамотно. Автор , а как думаешь при использование ос Tails и браузера тора, эо будет безопасно?
 
Статус
В этой теме нельзя размещать новые ответы.

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя