СИСТЕМЫ ИДЕНТИФИКАЦИИ ПОЛЬЗОВАТЕЛЯ В ИНТЕРНЕТЕ [Часть 4/5]

СИСТЕМЫ ИДЕНТИФИКАЦИИ ПОЛЬЗОВАТЕЛЯ В ИНТЕРНЕТЕ [Часть 4/5]

Благородный Жулик - t.me/blagorod

Угроза - Ubercookie

Новая технология, которая была изобретена исследователем из Барселоны Хосе Карлосом позволяет идентифицировать пользователя даже в сети ТОР.

Для ознакомления посетите личный блог автора.

Технология Ubercookie построена на основе двух других технологий:

1. AudioContext

Технология снятия отпечатка аудио на целевой машине посредством JavaScript.

2. getClientRect

Технология получения так называемых «блоков».

По стандарту CSS любое содержимое находится внутри некоторого прямоугольника: css box. В случае с блочными элементами, например DIV - этим прямоугольником является сам элемент.

Такой прямоугольник называют block box. Важно, что координаты прямоугольника заданы относительно окна, а не документа, то есть не учитывают прокрутку страницы.

Как заявляет Хосе Карлос технология Ubercookie является одной из основных методик деанонимизации пользователей ТОР сети и активно развивается в сфере антифрода ввиду ее эффективности.

Упоминания в СМИ: Статья 1, Статья 2, Статья 3 и Статья 4 на английском языке

Техническая документация: Статья 1 и Статья 2 на английском

Онлайн тесты: Ubercookie Robinlinus и BrowserLeaks

Защита:

Для защиты от технологии Ubercookie рекомендуется полностью отключить JavaScript в вашем браузере.

Подмена:

Поскольку технология Ubercookie имеет в своей основе две технологии - AudioContext и getClientRects мы в свою очередь можем подменить последний путем:

1. Изменение масштаба страницы

2. Изменение стиля оформления страницы 

[Часть 1/5] - Font Fingerprint

[Часть 2/5] - WebGL

[Часть 3/5] - Mouse Fingerprint

Подписывайтесь на канал Благородный Жулик. Там вы найдете статьи по заработку в интернете, анонимности и прочем. Продолжение будет анонсировано на канале в ближайшее время.


Report Page