Pull to refresh

Comments 62

конец слежению и начало негодованию админов от случайных устройств в сети, надеюсь при запросе dhcp будет использоваться реальный mac
Там белым по черному(картинка) написано — при сканировании сетей.
Да, написано, увы но не всегда написанное соответствует реализации.
Мне лично идея обмана остальных устройств в сети не внушает оптимизма, если люди хотят анонимности, то пусть просто держат вайфай/блутус/телефон выключенными.
А зачем при сканировании сетей вообще нужен MAC-адрес? Пакеты ведь не отправляются?
Зачем? Там же просто эфир слушается.
Зачем точкам доступа периодически повторять свои ID? Эта информация не нужна, когда соединение установлено.
Поэтому клиент кидает в эфир пакет «MLME-SCAN.request», а станции отвечают.
В общем начинание клевое, хорошо бы все подтянулись вслед.
Но… Странно это.
Может это псевдослучайный мак будет?
И они будут выдавать, тем кому положено, стартовый номер и алгоритм для вычисления.
Есть мнение, что те, кому положено, для слежения за перемещением сотового телефона будут использовать базовые станции и imei телефона. Так что — не туда.
Может, и до рандомного IMEI дойдёт :)
Когда-нибудь, через много-много лет…

Хотя вряд ли. Хотя бы потому, что imei используется, в том числе, и для поиска украденных телефонов.
Заметил подобное поведение у Bluetooth, и на довольно несвежих моделях телефонов. Последний октет MAC адреса устройства со временем инкрементируется. Это для тех же целей было сделано или с чем-то другим связано?
У меня еще Яндекс.Метрика в списке :)
адблок отключите, будет 5.
а что за расширение?
Ghostery, есть также для Google Chrome.
Кто нибудь уже сказал про Ghostery?
Хм… у меня 4 (criteo, adriver, google, yandex).
4 скрипта и 1 изображение. HTTP Switchboard.
А ведь никто и не задумывается куда сам Ghostery сливает свои данные =)
А это поведение отключается :) Более того по умолчанию, вроде, не включено даже.
Я тоже после фразы «следят как минимум 5 разных скриптов» хотел скриншот с Ghostery вставить.
А не подскажете есть ли какое нибудь приложение на android с подобным функционалом?
Тут не приложение надо а в ОС этот функционал переписывать, ПО в адройд в штатоном режиме не имеет доступа к железу
UFO just landed and posted this here
Ответил Бобуку в личку, повторю и здесь.

С точки зрения циничного маркетолога, ничего не меняется. Apple химичит с MAC в probe requests? Ну так в DHCP-реквестах устройство покажет свой правильный MAC. А ну ка откройте список знакомых вашему смартфону WiFi-сетей и пересчитайте, сколько из них — бесплатных публичных.

Любая более-менее крупная розничная торговая сеть ничего не потеряет в плане аналитики, ваш смартфон будет отмечаться в её халявных сетях и так, не оглядываясь на Тима Кука.

Другое дело, что аналитика от мобильного оператора (сколько людей живёт в таком-то квартале, насколько их ARPU выше среднего по городу, насколько чаще они бывают в роуминге и насколько чаще выходят из дома по будням и выходным) и данные счётчиков типа Experian FootFall куда как полезнее в работе ритейлера.
Вы хотите пользоваться интернетом, который вам дают бесплатно, и при этом огрызаетесь на то, что, возможно, ваш MAC-адрес будет записан? Считайте, что вы соглашаетесь с этим и расплачиваетесь вашим MAC-адресом за интернет, который потребляете. Вы же намеренно подключаетесь к чьей-то открытой сети.

Но это все мимо кассы, потому что политика iOS8 слегка совсем про другое.
Ваш пафос — несколько не по адресу; дело в том, что я — тот самый «циничный маркетолог».
Любая более-менее крупная розничная торговая сеть ничего не потеряет в плане аналитики, ваш смартфон будет отмечаться в её халявных сетях и так, не оглядываясь на Тима Кука.
Не знаю, как у эппла, но андроид автоматически не подключается к отрытым сетям. Да, он их обнаруживает, но нужно открыть диспетчер сетей и осознанно тапнуть по идентификатору сети. Зачем мне это делать в супермаркете, ума не приложу.
А ну ка откройте список знакомых вашему смартфону WiFi-сетей и пересчитайте, сколько из них — бесплатных публичных.
Выделил жирным для доходчивости.
Я опроверг утверждение «Любая более-менее крупная розничная торговая сеть ничего не потеряет в плане аналитики, ваш смартфон будет отмечаться в её халявных сетях и так, не оглядываясь на Тима Кука» тем аргументом, что к халявным cетям розничных сетей подключается статистически незначимая часть покупателей.
незначимая часть покупателей
Ну, если бабушек с тележками учитывать — то да. Но мы же строго про яблолюбивый сегмент говорим, не так ли? Так вот, цифры по трафику, который наши посетители суммарно успевают создать за 15-минутное «окно» халявного доступа к WiFi говорят совсем о другом.
Во-первых, я не видел в магазинах, чтобы народ повально утыкивался в свои телефоны, а не подбирал товары с полок.
Во-вторых, в торговом центре я встречал по 5-10 открытых точек разных компаний. К одной покупатель подключится — остальные в пролёте, даже если он их все добавит в доверенные (если будет введена рандомизация мака при сканировании).
«ритейл» != «продуктовый магазин». Продуктовому не нужна аналитика, не нужны персональные предложения клиенту. Ему нужен shopper marketing, и тут вышеупомянутого Experian FootFall или отечественного watcom shop mechanics — выше головы.

А вот в HoReCa, розничном банкинге и т.п. — только в путь.
Хотя, возможно вы и правы. У меня под боком забавная ситуация.
Домашняя точка незапаролена (т.к. часто переустанавливаю андроиды на куче девайсов и лень заново вводить пароли).
А чтобы никто левый не пользовался, все свои мак-адреса добавил в белый список, остальное — в дроп.

И что в итоге? Помимо 6 моих девайсов, на точке постоянно висят 6-8 левых. Зачем они висят, если трафик всё равно не ходит — сиё для меня тайна. Наверное, ткнулись когда-то в «открытую» сеть, а потом забыли, что она бесполезна. А девайсы помнять и каждый день подключаются. Наверное, если логи вести, можно узнать кто когда пришёл, когда ушёл (по мак-адресам пробить модели девайсов).
Вам не надо подключаться к вайфаю, чтобы за вами можно было следить. Достаточно не выключать вайфай на телефоне, и просто носить его в кармане.

Вот пример: euclidanalytics.com/products/technology/

Был большой скандал с ними и Nordstrom.
UFO just landed and posted this here
Так сложно нажать 1 кнопку?
У меня в телефоне есть такая «фишка» как «Wi-fi с геолокацией» — wi-fi включается только в зоне действия сохраненных сетей. Не знаю это чисто соневская приблуда или на любом адроиде это есть, но это довольно таки удобно…
Пардон, а каким образом можно определить зону действия сохраненных сетей, если wifi-модуль как таковой выключен?
Когда у меня был Xperia Z, это работало через зону домашней соты оператора + GPS
По gps или по вышкам. Работает исправно и, на самом деле, очень полезная вещь.
И батарею отжирает.
Вообще эта функция заявлена как один из режимов(способов) экономии энергии. А использует она (насколько я понимаю) все же больше вышки, так как точного определения координат не нужно.
Отжирает батареи ровно столько же, сколько нужно энергии для работы GSM модуля.

Про GPS я, похоже, приврал: обычно, при работе GPS, в статус баре моргает значок GPS (спутник, например) — мне что-то не помнится, что был такой значок постоянно, так что определял положение и нужно ли включать wifi по вышкам.
для Андроида есть отдельная софтина WiFi Matic с такой функциональностью
Выключать wi-fi когда он не нужен?
В Android 4.3+ по умолчанию включена любопытная опция «Allow to scan for nearby networks even when Wi-Fi is off to improve location accuracy and for other purposes». Опция зарыта в настройках (В HTC Sense я её вообще видел только один раз при первоначальной настройке). Если о ней не знать, выключение WiFi ничего не меняет.
В сетях где не работает EAP-SIM/AKA/TLS аутентификация это будет приносить больше раздражения пользователю, чем удовольствия от осознанию своей анонимности. После краткосрочного пропадания связи/выхода из зоны действия нужно будет заново аутентифицироваться в ручную. Transparent automatic logon по mac адресу уже не пройдет. Так же, как вы понимаете, при повторном прохождении идентификации вас прекрасно соотнесут с вашим новым мак адресом и вся иллюзия анонимности исчезает. А в сетях где работает EAP-SIM/AKA/TLS аутентификация вас идентифицируют однозначно по MSISDN или сертификату, им ваш мак адрес и так не нужен.

Проблема идентифицировать пользователя будет лишь на сетях с полностью открытой формой доступа (коих я уже и не встречаю практически — где не просят вообще ничего для получения доступа) по модели sponsored access. Их держать станет бессмысленно и их перестанут разворачивать, а имеющиеся переведут на одну из форм идентификации, докупив себе captivate portal и AAA сервер.

Где плюсы для пользователя? Не видать…

Я так понимаю, речь идет только о том, чтобы не светить реальный мак при сканировании сетей. При подключении к сети будет использоваться реальный.
Вы правы, не сообразил с первого раза. Правда, понятно зачем это нужно APPLE — сначала внедрим «антиопределитель номера», потом начнём продавать «определители антиопределителей номера». А вот зачем оно пользователю, кроме как «назло бабушке отморожу уши», учитывая что APPLE сам всё о нём передаст в компетентные органы в случае запроса.
Сферическая диванно-аналитическая расстановка точек над «и» в ваакуме.
Я обычно просто ставлю
pre-up macchanger -A
в /etc/network/interfaces, и всё =) Теперь надеюсь, что этим не нарушаю какой-нибудь их патент.
Sign up to leave a comment.

Articles