Canvas fingerprinting

Discussion in 'Болталка' started by altblitz, 12 Feb 2018.

  1. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Нисколь не приветствую это новодеяние,
    когда посетителей форума идентифицируют и запоминают по canvas, индивидуальным в каждом отдельном браузере.

    Вот эта иконка отпечатка пальца, рядом с иконкой перезагрузки страницы - ясно показывает, что сайт некошерный.

    [​IMG]

    Ладно, у меня генерируется новое случайное значение при каждом открытии страницы,
    а у кого - остаётся постоянным, и персона легко вычисляется органами.

    Егорыч, сколько тебе заплатили за сбор информации?
     
    devton likes this.
  2. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    щас появится @Егорыч+++ и развеет все опасения, расскажет чо как тут канвасом рисуется

    Блиц, а ты правильно интерпретируешь индикацию? такой значек появляется только в строках сайтов где что? просто используется тэг канва? (прост цвет значка похож на "неактив")

    ну и судя по коду, реально интерфейс отрисовывает )
     
  3. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    а чо поцоны кстати почти в тему...кто исследовал: гугл и яндекс рекламные вставки делают canvas fingerprinting или font fingerprinting?

    бля @ms13 убежал (( я хотел попросить его раздрочить код до последней ковычки ))) чтоб посмотреть чо там отрисовывается канвасом (я ща с телефона, так бы сам глянул) - я уверен, что там идет по назначению просто отрисовка без передачи параметров\результатов\фингерпринта на сервер
     
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Правильно интерпретирую.
    Этого значка - не должно быть в принципе.

    тэг canvas не несёт никакой функциональной нагрузки для работы сайта.
    для безошибочной идентификации юзера - сейчас и на античате используется.
     
  5. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    бля я с телефона насколько мог посмотреть код увидел что он риально для отрисовки гуя используется...посмотрите кто-ниибудь дебагом - идет по результатам отрисовки отправка чего-нибудь на сервер?

    давно появиллась эта канва тут?
     
  6. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Появился не далее, как месяц тому назад.
    Данные canvas - запрашиваются сервером сайта и на нём (возможно) сохраняются, уникальные для каждого браузера и видео-карты.
     
  7. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    эт ты с чего взял? как выяснил?

    по-умолчанию канвас рисует картинку и ничего на сервер по результатам отрисовки не отправляет...но если ты ЯВНО увидел дебагером\снифером что отправляет, ВОТ ТОГДА уже интересно будет
     
  8. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Вот тут ты мне и нужен.
    Как в Андроиде подписываешь скомпилированную аппликацию из коммандной строки?
    Android Studio не нужен.
     
  9. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Сперва дай знать за интерес по подписи аппликации.
    За твой интерес - имею ответить.
     
  10. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Чёт кого-то паранойя заела:
    Screenshot_20180212-211318.jpg
    В FF с 58 версии запилен детект и блокировка Canvas Fingerprinting, и чёт мой огнелис её не детектит;)
     
    _________________________
  11. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Здесь, Firefox ESR 52.
    "FF с 58" - нет слов. Слабоумие и отвага, пользовать подобное.
     
  12. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Так я и толкую, что мой FF версии 58 не детектит этот ваш канавный фингерпринт на ачатике ни разу;)
    Screenshot_20180212-212833.jpg
     
    _________________________
  13. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    мая твоя не помогать, чукча девтон не писатель - девтон пользователь
     
  14. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    попробуй с главной, из личного кабинета
     
  15. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Эффект тот же. Никаких фингерпринтов.
     
    _________________________
  16. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Просто LOL.
    Если FF 58 не детектид, значит в СССР нет секса. Логично.
     
  17. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    1. Разрабами в FF добавлен детект Canvas Fingerprinting:
    https://thehackernews.com/2017/10/canvas-browser-fingerprint-blocker.html
    2. Мой FF 58 на ачате Canvas Fingerprinting не детектит.
    3. Это может значить одно из 2х: либо тут нет фингерпринта, либо разрабы FF криворукие, что весьма сомнительно.

    Твоя чудо-утилита разработана ХЗ кем и сам код Canvas Fingerprinting с ачата ты привести не можешь.
    Что более логично?
     
    _________________________
  18. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Хорошо, что тебя радует чувство "мнимой безопасности" ))

    Идём на сайт, независимый и проверяемся: panopticlick.eff.org.

    Результат здесь - Does your browser protect from fingerprinting? - иконка продолжает неопределённо долго делать анимацию.
    Вот это единственно правильно, сайт не смог взять данные fingerprinting на FF ESR 52.
    Угадаю, что в твоём случае, такого не увидишь.
     
  19. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Отнюдь не криворуки, но.

    Познакомить со списком тракеров и сторонних сервисов слежения, начиная с FF 57?
    Приготовь тетрадку и ручку, ибо писать придётся очень долго.
     
  20. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,380
    Likes Received:
    5,179
    Reputations:
    48
    либо явно посмотри есть ли в твоём _именно_58 этот детектор фингерпринта, активен ли он дефолтно
    и чо блять никто больше не подключается? удоты пассивные