Pull to refresh

Comments 44

Ну какбы те кто не «подчищают» куки как бы импликативно не против, чтобы за ними следили.

Но, уверен, DoubleClick и рекламщики в целом теперь получат еще одну порцию ненависти :)
Спасибо за расширение. Не знал. Полезное.
UFO just landed and posted this here
Спасибо, добрый человек! Если бы не этот плагин, я бы не обнаружил, что Bitbucket Pages прямо в index встраивает скрипт аналитики. GitHub себе такого не позволяет.
Спасибо вам, если бы не ваш комментарий — никогда бы не узнал этого. :)

P.S.: Ghostery стоит, но на его работу внимание обращаю не часто.
Проприетарное freeware для приватности? Забавно.
RequestPolicy
Cookie Monster
Ну и для полноты картины стоит упомянуть NoScript и RefControl.
И самое главное — отсутствие аккаунтов в соц.сетях. :-)

Впрочем, абсолютное большинство юзеров аккаунты в соц.сетях имеет, а про эти плагины не знает (а даже если и знает, то справиться с настройкой NoScript, RequestPolicy и RefControl не так просто — особенно когда дело доходит до попыток заставить работать банковские онлайн-платежи или какой-нить Disqus). Так что да, беда…
UFO just landed and posted this here
Не то, чтобы несколько маркерных мест, а просто характеристики в совокупности могут помочь врагу в деанонимизации. Провериться самому можно тут.
Нет, он говорил именно про разные способы отслеживания без кук — например, через анализ history браузера, через localStorage, флешевые куки/хранилища, etc. — их действительно много развелось.
UFO just landed and posted this here
Так ниже же таблица, из чего складывается значение. Там где значение в третьем столбике слишком больше, значит именно эти параметры стоит подкрутить.
UFO just landed and posted this here
Нет, это не раскладка. Это приоритет языков, которые браузер будет запрашивать у сайта, в случай, если последний предоставляет выбор языков. В FF это рулится в Preferences → Content → Languages.
Вообще-то в статье речь идёт про отслеживание именно что повседневной жизни, так что наличие где-то там, в тёмном сухом прохладном месте безопасного запасного браузера этому отслеживанию не помешает.

Возможностей по отслеживанию, кроме кук, действительно очень много. Но упомянутые мной плагины (особенно NoScript и RequestPolicy) во многих случаях заблокируют вообще какие-либо подключения к сторонним сайтам — а без подключений никакой код способный что-то отслеживать используя хоть куки хоть любые другие маркеры просто не выполнится, ни у меня в браузере ни на стороннем сервере.
По заголовку подумал, что появилась технология, позволяющая идентифицировать человека по особенностям кликов мышкой (время между кликами при даблклике). Прочитал пост, немного отлегло.
Если бы появился такая технология, я бы был анонимен, так как у меня файлы одним кликом открываются :)
Если серьёзно, то конечно нужно анализировать движения мышки и клики в браузере. Только в вебе дабл клик практически не используется. Но наверняка можно взять другие метрики, и возможно они будут служить достаточно точным отпечатком.
UFO just landed and posted this here
Еще надежнее — пользоваться только SMTP и только для переписки с доверенными людьми.
Лучше одноразовая виртуальная машина, под linux, которая создается из пустого образа каждый раз. Либо, что проще — загрузка со стандартного ubuntu/debian live-дистрибутива. Браузер там есть. Ну и далее пара VPN на своих VPS у разных хостеров.
UFO just landed and posted this here
RequestPolicy не помогает в таких случаях разве? Браузер ведь не должен делать запрос => не делается ресолв => не уходит DNS запрос.
UFO just landed and posted this here
А был же целый цикл статей на эту тему.
Нууууу… для начала определитесь с моделью угроз (то есть «от кого» Вы анонимничаете).

Если от «всех их включая АНБ», то все становится очень непросто, но зато и очень интересно!
А как быть с мобильными устройствами?
Начать с ХPrivacy.

А дальше курить документацию ведроида по части идентификаторов и думать что с этим делать.

P.S.:
Что делать с эппл-девайсами не знаю. Думаю, ничего с ними не делать.
Мне думается, что, как однажды браузеры в каталогах расширений на первой странице стали выводить ссылку на AdBlock, так и на Ghostery ссылку они если еще не добавили на ту же первую страницу, то точно добавят вскоре.

Просто люди привыкают хоть какой-то контроль за приватностью держать. А кто «не парится» — тому, очевидно, особо и не важно, что там рекламные сети думают о нем.
Интересно, почему у значительной части авторов переводов рука не дотягивается до выбора категории «перевод»?
Просто отрезать DNS-запросы к популярным рекламным системам и отправку трафика в их сторону (iptables, да).
Да, много ручной работы, но оно себя оправдывает, и дело вовсе не в трафике.
Пользуюсь плагином RequestPolicy под Firefox. Вроде отрезает запросы с текущей страницы к левым веб-серверам. Не плохо, но бывает, что разметка страницы совсем бьется. Тогда можно временно разрешить с данного сайта на все пути или на выбранный сайт. При перегрузке браузера такие вещи сбрасываются, плюс у меня куки удаляются. Мне терпимо, домохозяйкам наверное слишком напряжно
Сорри, не заметил в дереве комментариев. Уже написали выше
При этом никакого особенного доступа к данным не требуется. Специалисты просто мониторили открытый трафик сети.
А может кто-нибудь пояснить, как это?
Я так понимаю куки ставились по HTTP и соответственно передавались «туды-сюды» безо всякой защиты.
Sign up to leave a comment.

Articles