Что может рассказать о грешнике браузер?

Что может рассказать о грешнике браузер?

Многие пользователи ВПН и Тор думают, что защищены полностью. Так ли это?

Список опастностей:.

WebRTC - это протокол обмена данными между браузерами без использования промежуточных серверов. Напрямую в обход тор\впн. Полное название- Web real-time communications. Технология позволяет передавать аудио и видео данные браузерам и мобильным приложениям напрямую, без CDN или прокси.

Какое нам грешное дело до этой технологии? Она может "сдать" ваш реальный IP. Натыкались на сайты проверки АйПи, которые вдруг выдали ваш настоящий IP? Скорее всего вас и сдал WebRTC.

Советуем посетить этот сайт https://browserleaks.com/webrtc.

ejgaNMgW.png

Если результат отличается от картинки выше, то стоит задуматься о мерах предосторожности.

Отключение WebRTC в Фаерфокс:

а) Заходим в адресную строку и набираем about:config.  Там мы получим доступ к расширенным настройкам.

1ilJYGvR.png

Обещаем, что будем осторожны и наблюдаем:

JRc4jEd4.png

б) В строке "Поиск" пишем media.peerconnection.enabled и нажимаем Enter.

в) В графе "Значение" должно стоять "фальше", а не "true". 

u7nChrMC.png

  Если увидели "true", то стоит нажать на строке правой кнопкой мыши и в выпавшем списке действий выбрать "Переключить". Теперь у вас тоже "false".

M5JniMaC.png

Закрываем и открываем браузер снова, не забудьте проверить, что значение осталось "false".

Отключение в Гугл Хром (хотя бытует мнение, что в WebKit браузерах WebRTC отключить невозможно, даже внешними плагинами)

а) Заходим в Меню-Дополнительные настройки-расширения.

б) В сточку "Поиск по расширениям" пишем WebRTC Control и устанавливаем расширение себе.

Отключение в Опера.

Тоже самое, что с Хромом.

Заходим в Меню-Расширения-ищем WebRTC Control- загрузить в Опера.

Еще одна грешная опасность: Ubercookies

Это особый вид куков, который сохраняется и после удаления обычных кукис.   

Ubercookies - это, говоря просто, данные о ваших динамиках и кикрофоне. Вы меняете айпи, чистите куки, а браузер продолжает передавать данные о динамиках и микрофоне.Кстате, любой динамик в любой устролйстве (телефон, телевизо, микроволновка и тд) по воле спецслужб превращается в микрофон - помните об этом (пруф: http://www.zyra.org.uk/sp-mic.htm )!

Технология изобретена  исследователем из Барселоны Хосе Карлосом.  Конечно микрофон это не отпечатки пальцев, но лучше не допускать даже этого.

Бороться с этим типом утечек стоит с помощью отключения JavaScript в вашем браузере или изменением масштаба страницы.

Не забываем также о Font Fingerprint

Эта технология призвана следить за шрифтами. Придумана для борьбы с кардерами. Покупка с американской карты Джона Кенеди, а шрифт-кирилица. Подозрительно.

Проверить ваш браузер на утечки с этой стороны можно на :

https://browserleaks.com/fonts

https://panopticlick.eff.org/

rfNN0WtM.png

Боремся отключением и Джаваскрипт, АдобеФлеш или изменением масштаба страницы.

Дальше: Audiofingerprint

Эта технология нам "понравилась" даже больше предыдущих.

На ваш компьютер отправлются низкочастотные сигналы и смотрят как ваш компьютер их обработал. Получается слепок. Мерзкая штука.

Проверить на:

https://audiofingerprint.openwpm.com/

https://browserprint.info/

https://fpcentral.irisa.fr/

Боремся отключением аудио. Аудио отключаем Джава Скриптом. А лучше - выпаять звуковой чип с материнской платы. Делается просто и легко.

canvas fingerprint - суть: JavaScript рисует железом компа картинку и отправляет ее на сервер. Картинка разнится в зависимости от железа. Вот такой java-стукач.

Проверка https://browserleaks.com/proxy

Борьба - отключением java script

rfNN0WtM.png

WebGL - это контекст элемента canvas HTML, который обеспечивает API 3D графики без использования плагинов. Спецификация версии 1.0 была выпущена 3 марта 2011 года. Проект по созданию библиотеки управляется некоммерческой организацией Khronos Group.

Проверка https://browserleaks.com/webgl

Отключение в Фаерфок:

-в адресной строке пишем

- находим в ней webgl.disabled. true меняется на "false"

hN7BaULz.png

Если видите "true", то нажимаем правой кнопкой мыши и выбираем "Переключить"

x8gNAINj.png

Mouse Fingerprin - прослушка мышей.

Проверка: http://jcarlosnorte.com/assets/fingerprint/

Борьба - отключение JavaScript

Как поняли, падшие, ваш браузер стучит больше, чем сосед. Будьте осторожны. следите за собой и за блогом Адской Лавки!

Чтоб оставить комментарий, войди в систему.