Pull to refresh

Comments 44

Ну какбы те кто не «подчищают» куки как бы импликативно не против, чтобы за ними следили.

Но, уверен, DoubleClick и рекламщики в целом теперь получат еще одну порцию ненависти :)
Спасибо за расширение. Не знал. Полезное.
UFO just landed and posted this here
Спасибо, добрый человек! Если бы не этот плагин, я бы не обнаружил, что Bitbucket Pages прямо в index встраивает скрипт аналитики. GitHub себе такого не позволяет.
Спасибо вам, если бы не ваш комментарий — никогда бы не узнал этого. :)

P.S.: Ghostery стоит, но на его работу внимание обращаю не часто.
Проприетарное freeware для приватности? Забавно.
RequestPolicy
Cookie Monster
Ну и для полноты картины стоит упомянуть NoScript и RefControl.
И самое главное — отсутствие аккаунтов в соц.сетях. :-)

Впрочем, абсолютное большинство юзеров аккаунты в соц.сетях имеет, а про эти плагины не знает (а даже если и знает, то справиться с настройкой NoScript, RequestPolicy и RefControl не так просто — особенно когда дело доходит до попыток заставить работать банковские онлайн-платежи или какой-нить Disqus). Так что да, беда…
UFO just landed and posted this here
Не то, чтобы несколько маркерных мест, а просто характеристики в совокупности могут помочь врагу в деанонимизации. Провериться самому можно тут.
Нет, он говорил именно про разные способы отслеживания без кук — например, через анализ history браузера, через localStorage, флешевые куки/хранилища, etc. — их действительно много развелось.
UFO just landed and posted this here
Так ниже же таблица, из чего складывается значение. Там где значение в третьем столбике слишком больше, значит именно эти параметры стоит подкрутить.
UFO just landed and posted this here
Нет, это не раскладка. Это приоритет языков, которые браузер будет запрашивать у сайта, в случай, если последний предоставляет выбор языков. В FF это рулится в Preferences → Content → Languages.
Вообще-то в статье речь идёт про отслеживание именно что повседневной жизни, так что наличие где-то там, в тёмном сухом прохладном месте безопасного запасного браузера этому отслеживанию не помешает.

Возможностей по отслеживанию, кроме кук, действительно очень много. Но упомянутые мной плагины (особенно NoScript и RequestPolicy) во многих случаях заблокируют вообще какие-либо подключения к сторонним сайтам — а без подключений никакой код способный что-то отслеживать используя хоть куки хоть любые другие маркеры просто не выполнится, ни у меня в браузере ни на стороннем сервере.
почитайте про supercookie / flash cookie
По заголовку подумал, что появилась технология, позволяющая идентифицировать человека по особенностям кликов мышкой (время между кликами при даблклике). Прочитал пост, немного отлегло.
Если бы появился такая технология, я бы был анонимен, так как у меня файлы одним кликом открываются :)
Если серьёзно, то конечно нужно анализировать движения мышки и клики в браузере. Только в вебе дабл клик практически не используется. Но наверняка можно взять другие метрики, и возможно они будут служить достаточно точным отпечатком.
Хочу грязные технические подробности
UFO just landed and posted this here
Еще надежнее — пользоваться только SMTP и только для переписки с доверенными людьми.
Лучше одноразовая виртуальная машина, под linux, которая создается из пустого образа каждый раз. Либо, что проще — загрузка со стандартного ubuntu/debian live-дистрибутива. Браузер там есть. Ну и далее пара VPN на своих VPS у разных хостеров.
UFO just landed and posted this here
RequestPolicy не помогает в таких случаях разве? Браузер ведь не должен делать запрос => не делается ресолв => не уходит DNS запрос.
UFO just landed and posted this here
А был же целый цикл статей на эту тему.
Нууууу… для начала определитесь с моделью угроз (то есть «от кого» Вы анонимничаете).

Если от «всех их включая АНБ», то все становится очень непросто, но зато и очень интересно!
А как быть с мобильными устройствами?
Начать с ХPrivacy.

А дальше курить документацию ведроида по части идентификаторов и думать что с этим делать.

P.S.:
Что делать с эппл-девайсами не знаю. Думаю, ничего с ними не делать.
Мне думается, что, как однажды браузеры в каталогах расширений на первой странице стали выводить ссылку на AdBlock, так и на Ghostery ссылку они если еще не добавили на ту же первую страницу, то точно добавят вскоре.

Просто люди привыкают хоть какой-то контроль за приватностью держать. А кто «не парится» — тому, очевидно, особо и не важно, что там рекламные сети думают о нем.
Интересно, почему у значительной части авторов переводов рука не дотягивается до выбора категории «перевод»?
Просто отрезать DNS-запросы к популярным рекламным системам и отправку трафика в их сторону (iptables, да).
Да, много ручной работы, но оно себя оправдывает, и дело вовсе не в трафике.
Пользуюсь плагином RequestPolicy под Firefox. Вроде отрезает запросы с текущей страницы к левым веб-серверам. Не плохо, но бывает, что разметка страницы совсем бьется. Тогда можно временно разрешить с данного сайта на все пути или на выбранный сайт. При перегрузке браузера такие вещи сбрасываются, плюс у меня куки удаляются. Мне терпимо, домохозяйкам наверное слишком напряжно
Сорри, не заметил в дереве комментариев. Уже написали выше
При этом никакого особенного доступа к данным не требуется. Специалисты просто мониторили открытый трафик сети.
А может кто-нибудь пояснить, как это?
Я так понимаю куки ставились по HTTP и соответственно передавались «туды-сюды» безо всякой защиты.
Sign up to leave a comment.

Articles