Как детектят вас сайты или зачем нужен антидетект

Тема в разделе "Сборник статей по безопасности и анонимности", создана пользователем CLAY, 17 мар 2017.

  1. CLAY

    CLAY Member

    Сообщения:
    419
    Симпатии:
    5
    Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
    Минуя Socks и VPN можно:

    1 Можно определить важе реальное местоположение через VPN несколькими способами
    2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
    3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
    4 Через Socks или VPN можно узнать реальный IP адрес

    В статье я приведу простенькие примеры детектов

    1) Тест на детект внутренник IP адресов WebRTC

    Зайдите на Ссылка доступна только зарегистрированным пользователям фирефоксом или хромом, даже сквозь VPN или socks5 выдаст внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и других. Интересный пример, что на USB модемах можно определить где вы находитесь (IP внутри натов распределены по районам). Что особенно интересно, можно еще и соседние хосты выяснить, посмотрите Ссылка доступна только зарегистрированным пользователям и статью на тему Ссылка доступна только зарегистрированным пользователям

    2) Тест на определение геолокации. Новые возможности браузера

    Поставьте браузер Firefox, зайдите на Ссылка доступна только зарегистрированным пользователям
    Если в ноуте есть модули GPS, определится ваше местоположение в точности до 20 метров. Доверенные сайты, в том числе гугл и без разрешения узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например, Firefox, то и сливает на geo.mozilla.org совершенно без спроса, дальше по вашему идентификатору браузера можно вас вычислить

    3) Етаг - надежная фишка для детекта вас

    Зайдите фирефоксом на Ссылка доступна только зарегистрированным пользователям. Закройте браузер, зайдите снова, будет тот же код

    4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

    Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите под IE) и зайдите на Ссылка доступна только зарегистрированным пользователям. В разделе Internet Explorer Features будет писать No Internet Explorer found и никак это не обходится, хоть как меняй - всё равно определит , что не ИЕ

    5) Профильные системы / фингерпринты по куче параметров браузера

    Можно определить что вы - это вы по хешу, который генерируется из ряда параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и многое другое). Зайдите фаерфоксом на Ссылка доступна только зарегистрированным пользователям Смысл в том, чтобы все bits of identifying information были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть меняйте IP, хоть не меняйте, вас можно вычислить


    6) Массовый детект разных параметров браузера

    Зайдите фоксом на Ссылка доступна только зарегистрированным пользователям. Там определяются разные параметры браузера типа разрешения экрана и прочего

    7) Палево IP через DNS

    Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на Ссылка доступна только зарегистрированным пользователям

    8) Внедрение в роутер. Определение геолокации

    Вот интересная статья Ссылка доступна только зарегистрированным пользователям. Зайдите на Ссылка доступна только зарегистрированным пользователям. Введите ваш МАС адрес и нажмите Search MAC

    9) HTML5 Canvas Fingerprinting

    Смотрите Ссылка доступна только зарегистрированным пользователям. Сложно эту штуку обойти.

    Если у кого есть что добавить - пишите в жабер или в тему. Если у вас есть возможность куда - то мою статью перепостить, будет очень хорошо. Это должен знать каждый! От этого слива информации браузером можно реально пострадать.

    P.S. Есть еще приватные детекты, о которых я, к сожалению, тут рассказать не могу.
  2. jeembi

    jeembi New Member

    Сообщения:
    3
    Симпатии:
    0
    какие контрмеры можно принять? Использовать антидетектер?
  3. CLAY

    CLAY Member

    Сообщения:
    419
    Симпатии:
    5
    Есть практический вебинар по антидетекту от VectorT13 обратите внимания скорей всего это поможет принять контрмеры.
    Ссылка доступна только зарегистрированным пользователям

Поделиться этой страницей