бойтесь браузеров....))

  • Автор темы MR.Wolf
  • Дата начала
Статус
Закрыто для дальнейших ответов.
M

MR.Wolf

Original poster
Браузер сливает информацию о вас

Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:

1 Можно определить важе реальное местоположение через VPN несколькими способами
2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4 Через Socks или VPN можно узнать реальный IP адрес

В статье я приведу простенькие примеры детектов

Смотрим внутренний IP-адрес за NAT и VPN (Firefox/Chrome)
1) Тест на детект внутренник IP адресов WebRTC

Зайдите на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама) фирефоксом или хромом, даже сквозь VPN или socks5 выдаст
внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и
других. Интересный пример, что на USB модемах можно определить где вы
находитесь (IP внутри натов распределены по районам). Что особенно
интересно, можно еще и соседние хосты выяснить, посмотрите

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама) и статью на тему

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


2) Тест на определение геолокации. Новые возможности браузера

Поставьте браузер Firefox, зайдите на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама)
Если в ноуте есть модули GPS, определится ваше местоположение в точности
до 20 метров. Доверенные сайты, в том числе гугл и без разрешения
узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например,
Firefox, то и сливает на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

совершенно без спроса, дальше
по вашему идентификатору браузера можно вас вычислить

3) Етаг - надежная фишка для детекта вас

Зайдите фирефоксом на Способы идентификации в интернете . Закройте браузер, зайдите снова, будет тот же код

4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите
под IE) и зайдите на JavaScript Browser Information — Installed
Plug-Ins — IE Components . В разделе Internet Explorer Features будет
писать No Internet Explorer found и никак это не обходится, хоть как
меняй - всё равно определит , что не ИЕ

5) Профильные системы / фингерпринты по куче параметров браузера

Можно определить что вы - это вы по хешу, который генерируется из ряда
параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и
многое другое). Зайдите фаерфоксом на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама) Смысл в том, чтобы все bits of identifying information
были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть
меняйте IP, хоть не меняйте, вас можно вычислить

6) Массовый детект разных параметров браузера

Зайдите фоксом на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама). Там определяются разные параметры браузера типа разрешения экрана и прочего

7) Палево IP через DNS

Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама)

8) Внедрение в роутер. Определение геолокации

Вот интересная статья Определение местоположения по mac адресу роутера /
Хабрахабр . Зайдите на samys geolocation proof of concept . Введите ваш
МАС адрес и нажмите Search MAC

Приятно, что в браузере Firefox можно избежать эксплуатации этой функции
злоумышленниками. Нужно найти в настройках опцию
media.peerconnection.enabled и установить ее в значение false

- - - - - - - - - - - - - - - - - - - - - -
about:config

media.peerconnection.enabled

"FALSE"
- - - - - - - - - - - - - - - - - - - - - - -

информация очень интересная не проходите мимо особенно протестируйте это
установите любой впн и проверьте свой ip на сайтах будет говорится мол
вы с другой страны и не используйте не чего но как пройдёте по ссылке
сами увидите что анонимности тут и не пахнет !!!!!!

Зайдите на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама)
 
J

Jax_iv

Original poster
палево через dns легко ликвидировать через web RTC темболее)
 
Б

бабка

Original poster
А как же антидетект?? Разве он не поможет??
 
T

Tundra1

Original poster
Your network IP is:
-
Make the locals proud.
Сижу через chrome-stable. (куки и тд все выключено, по разрешению)
Накинут нидерландский vpn.
Использую DNScrypt-proxy. 2 нидерландских резолвера. (Так же на роутерах)
Дистрибутив Юбунта 17.04.
Использованы расширения:
1) Random User-Agent
2) Script-Safe
3) Canvas Defender
4) Location Guard
5) WebRTC Leak Prevent
6) Adblock
7) Ghostery
Утечек не обнаружено. При соблюдении правил анонимности, так оно и будет.
Метод проверки Результат
Заголовки HTTP proxy нет
Открытые порты HTTP proxy нет
Открытые порты web proxy нет
Открытые порты VPN нет
Подозрительное название хоста нет
Разница во временных зонах (браузера и IP) IP: 2017-06-11 10:41 (Europe/Amsterdam)
браузер: 2017-06-11 10:41
Принадлежность IP к сети Tor нет
Режим браузера Turbo нет
Принадлежность IP хостинг провайдеру нет
Определение web proxy (JS метод) нет
Утечка IP через Flash нет
Определение туннеля (двусторонний пинг) высокая анонимизация (не можем проверить)
Утечка DNS вы используете DNS (213.163.64.208)
VPN fingerprint нет
Утечка IP через WebRTC нет
 
  • Like
Реакции: supiner, 4eptux и Jax_iv
E

Evrovidinie

Original poster
Браузер сливает информацию о вас

Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:

1 Можно определить важе реальное местоположение через VPN несколькими способами
2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4 Через Socks или VPN можно узнать реальный IP адрес

В статье я приведу простенькие примеры детектов

Смотрим внутренний IP-адрес за NAT и VPN (Firefox/Chrome)
1) Тест на детект внутренник IP адресов WebRTC

Зайдите на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама) фирефоксом или хромом, даже сквозь VPN или socks5 выдаст
внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и
других. Интересный пример, что на USB модемах можно определить где вы
находитесь (IP внутри натов распределены по районам). Что особенно
интересно, можно еще и соседние хосты выяснить, посмотрите

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама) и статью на тему

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


2) Тест на определение геолокации. Новые возможности браузера

Поставьте браузер Firefox, зайдите на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама)
Если в ноуте есть модули GPS, определится ваше местоположение в точности
до 20 метров. Доверенные сайты, в том числе гугл и без разрешения
узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например,
Firefox, то и сливает на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

совершенно без спроса, дальше
по вашему идентификатору браузера можно вас вычислить

3) Етаг - надежная фишка для детекта вас

Зайдите фирефоксом на Способы идентификации в интернете . Закройте браузер, зайдите снова, будет тот же код

4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите
под IE) и зайдите на JavaScript Browser Information — Installed
Plug-Ins — IE Components . В разделе Internet Explorer Features будет
писать No Internet Explorer found и никак это не обходится, хоть как
меняй - всё равно определит , что не ИЕ

5) Профильные системы / фингерпринты по куче параметров браузера

Можно определить что вы - это вы по хешу, который генерируется из ряда
параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и
многое другое). Зайдите фаерфоксом на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама) Смысл в том, чтобы все bits of identifying information
были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть
меняйте IP, хоть не меняйте, вас можно вычислить

6) Массовый детект разных параметров браузера

Зайдите фоксом на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама). Там определяются разные параметры браузера типа разрешения экрана и прочего

7) Палево IP через DNS

Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама)

8) Внедрение в роутер. Определение геолокации

Вот интересная статья Определение местоположения по mac адресу роутера /
Хабрахабр . Зайдите на samys geolocation proof of concept . Введите ваш
МАС адрес и нажмите Search MAC

Приятно, что в браузере Firefox можно избежать эксплуатации этой функции
злоумышленниками. Нужно найти в настройках опцию
media.peerconnection.enabled и установить ее в значение false

- - - - - - - - - - - - - - - - - - - - - -
about:config

media.peerconnection.enabled

"FALSE"
- - - - - - - - - - - - - - - - - - - - - - -

информация очень интересная не проходите мимо особенно протестируйте это
установите любой впн и проверьте свой ip на сайтах будет говорится мол
вы с другой страны и не используйте не чего но как пройдёте по ссылке
сами увидите что анонимности тут и не пахнет !!!!!!

Зайдите на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама)


Довольно грамотные рассуждения, подписываюсь под каждым словом! Автору +
 
E

Evrovidinie

Original poster
Браузер сливает информацию о вас

Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:

1 Можно определить важе реальное местоположение через VPN несколькими способами
2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4 Через Socks или VPN можно узнать реальный IP адрес

В статье я приведу простенькие примеры детектов

Смотрим внутренний IP-адрес за NAT и VPN (Firefox/Chrome)
1) Тест на детект внутренник IP адресов WebRTC

Зайдите на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама) фирефоксом или хромом, даже сквозь VPN или socks5 выдаст
внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и
других. Интересный пример, что на USB модемах можно определить где вы
находитесь (IP внутри натов распределены по районам). Что особенно
интересно, можно еще и соседние хосты выяснить, посмотрите

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама) и статью на тему

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


2) Тест на определение геолокации. Новые возможности браузера

Поставьте браузер Firefox, зайдите на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама)
Если в ноуте есть модули GPS, определится ваше местоположение в точности
до 20 метров. Доверенные сайты, в том числе гугл и без разрешения
узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например,
Firefox, то и сливает на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

совершенно без спроса, дальше
по вашему идентификатору браузера можно вас вычислить

3) Етаг - надежная фишка для детекта вас

Зайдите фирефоксом на Способы идентификации в интернете . Закройте браузер, зайдите снова, будет тот же код

4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите
под IE) и зайдите на JavaScript Browser Information — Installed
Plug-Ins — IE Components . В разделе Internet Explorer Features будет
писать No Internet Explorer found и никак это не обходится, хоть как
меняй - всё равно определит , что не ИЕ

5) Профильные системы / фингерпринты по куче параметров браузера

Можно определить что вы - это вы по хешу, который генерируется из ряда
параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и
многое другое). Зайдите фаерфоксом на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама) Смысл в том, чтобы все bits of identifying information
были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть
меняйте IP, хоть не меняйте, вас можно вычислить

6) Массовый детект разных параметров браузера

Зайдите фоксом на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама). Там определяются разные параметры браузера типа разрешения экрана и прочего

7) Палево IP через DNS

Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама)

8) Внедрение в роутер. Определение геолокации

Вот интересная статья Определение местоположения по mac адресу роутера /
Хабрахабр . Зайдите на samys geolocation proof of concept . Введите ваш
МАС адрес и нажмите Search MAC

Приятно, что в браузере Firefox можно избежать эксплуатации этой функции
злоумышленниками. Нужно найти в настройках опцию
media.peerconnection.enabled и установить ее в значение false

- - - - - - - - - - - - - - - - - - - - - -
about:config

media.peerconnection.enabled

"FALSE"
- - - - - - - - - - - - - - - - - - - - - - -

информация очень интересная не проходите мимо особенно протестируйте это
установите любой впн и проверьте свой ip на сайтах будет говорится мол
вы с другой страны и не используйте не чего но как пройдёте по ссылке
сами увидите что анонимности тут и не пахнет !!!!!!

Зайдите на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(не реклама)


Предлагаю в лс обсудить схемы анонимности, поддерживаешь?
 
M

mr.X1

Original poster
И в правду виден IP. Но если зайти через ТОР браузер, то выдаёт "-" и никакого IP :)
 
K

kikito

Original poster
Есть какие нибудь гайды по анонимности для новичков? Чтоб минимум заумных слов и понятно было)
 
S

StimuL1

Original poster
Юзать соседский WiFi и левый бук =)
 
R

RekpyT

Original poster
Я думал это и так все понимают но дело в том что если юзать гугол врятли вас сливать станут а яндекс сольёт
 
Y

YATOOT

Original poster
Интересно, но к сожалению это далеко не все способы деанонимизации. Надеюсь найти время, чтобы тоже запилить подобную статью и осветить ещё некоторые особенности по данной теме.
 
Y

YaNikto11

Original poster
очень даже грамотно. Автор , а как думаешь при использование ос Tails и браузера тора, эо будет безопасно?
 
Статус
Закрыто для дальнейших ответов.