Unique id / mozilla

Zagadnienia bezpieczeństwa w systemie
xdeb
Posty: 12
Rejestracja: 13 marca 2015, 22:45

Unique id / mozilla

Post autor: xdeb »

Czesc, np na stronie ip-check.info opcja Authentication pokazuje mi moje Unique id przegladarki, w jaki sposob mozna je ukryc ?
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2305
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Awatar użytkownika
Menel
Member
Posty: 1117
Rejestracja: 24 sierpnia 2013, 19:58
Lokalizacja: doktor informoparalityki

Post autor: Menel »

kończysz sesję przeglądarki to id jest unikalne tylko dla jednej sesji także w praktyce jest zupełnie niegroźne albo używasz tora..dodatki tuszujące mogą co najwyżej zatrzeć usera agenta, referera itp ale nie id sesji nic tu nie zmienisz trzeba puścić przez proxy/tora ruch lub nawiązać nową sesję z przeglądarką

tak wygląda uszczelniona torowa przeglądarka, no niestety tora nie wszędzie lubią w clearnecie ale to już inna bajka ;>
Obrazek
xdeb
Posty: 12
Rejestracja: 13 marca 2015, 22:45

Post autor: xdeb »

tak widze widze menel, tez mam wporzadku wszystkie pola jak uzywam tora ale wlasnie te unique id wtedy czasem mam nie-utajnione...
Awatar użytkownika
Menel
Member
Posty: 1117
Rejestracja: 24 sierpnia 2013, 19:58
Lokalizacja: doktor informoparalityki

Post autor: Menel »

to jest akurat zrzutka z torbrowsera, który jest stworzony do współpracy z torem dlatego ma najlepsze wyniki. Jeżeli sam toryfikujesz dowolną przeglądarkę będą one się różniły (najlepiej do tora nadaje się fajerfox, ze względu na świetne dodatki tj. przykładowo noscript, których brak w innych przeglądarkach lub są one bardzo ograniczone ale nic nie stoi na przeszkodzie aby storyfikować sobie przykładowo chromium/irona, chrome raczej odpada, wiadomo z jakich względów ...). Najważniejsza zasada to blokować wykonanie javascriptu, nie akceptować żadnych ciastek, oszukać lub zablokować http referera, podmienić useraagenta oraz żądać stron w języku angielskim...reszta wycieków jest przeważnie unikalna dla danej sesji i strasznie trudno zidentyfikować tożsamość tylko na ich podstawie...

to jest potęga noscripta

Obrazek

z blokowaniem fontface (wyciek info o zainstalowanych czcionkach) miałem problemy na chromowatych przeglądarkach właśnie ze względu na brak odpowiednika takiego noscripta
ODPOWIEDZ