Подскажите как меня палят

Discussion in 'Безопасность и Анонимность' started by undewaternemo, 24 Nov 2007.

  1. undewaternemo

    undewaternemo Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Есть некоторые сайты на которых я регаюсь через http прокси
    Но как оказалось они опазнают меня как одного и того же клиента.
    Пред каждым коннектом чистю все временные файлы и куки.
    Прокси точно анонимные - не пердают ничего лишнего.
    На сайте где я регаюсь есть секции по https протоколу - может там и происходит палево?

    Вопросы - какими способами можно вычислить реальные данные юзера если он зодит под http проксей.
    Какие вообще данные можно выцепить - скриптами в том числе.
    Я слышал что есть скрипты которые при запуске работают напрямую и обходят прокси - реально ли такое?
    Помогите пожалуйста - был упор на прокси а оказалось что палево все рано идет.
     
  2. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    как вариант - проверка уникального индефикатора системы?
     
  3. NorB

    NorB Elder - Старейшина

    Joined:
    20 Jul 2007
    Messages:
    109
    Likes Received:
    12
    Reputations:
    -2
    "На сайте где я регаюсь есть секции по https протоколу - может там и происходит палево?"
    там и палят!!!
     
  4. undewaternemo

    undewaternemo Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    А как?
    построить индификатор по заголовку пакета нереально. Браузеры я меняю.
    Значит скрипт какой то. Но что можно узнать скриптом? Где почитать что могут скрипты?
     
  5. undewaternemo

    undewaternemo Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Ok - но вопрос как
    вижу что через прокси по идее не поддерживающей https ( ведь http не должна их поддерживать) спокойно смотрю содержимое странички. Не может же прокся предовать что то лишнее. Или замут в сертификате безопасности?
    Помогите -советом -куда копать - что смотреть.
     
  6. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    809
    Reputations:
    231
    Попробуй использовать FireFox + NoScript
     
    _________________________
  7. undewaternemo

    undewaternemo Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Ну носкрипт не выход
    Я буду белой вороной - у большинства скрипты включены.
    Ну и перебирать методом тыка тоже не хочеться - на проверку таким образом уходят ресурсы и куча времени.
    Скрипты посмотрю - но тут 50/50 либо скрипты хитрые либо специфика работы https протокола.
    Есть спецы по https? - помогите плиз.
     
  8. NilsonUA

    NilsonUA Elder - Старейшина

    Joined:
    25 Nov 2007
    Messages:
    18
    Likes Received:
    8
    Reputations:
    2
    ну вообще могут вычеслять и с помощью плагинов, и времени суток, тоесть если ты хочешь быть человек с другой страны, то нужно менять все вплоить до времени на часах.
    Также может быть палево и из-за хттпс запросов,

    А так лучше пробовать через впн и натянутый носок...