Pozná web, že stránka byla otevřená ze stejného PC?

connetc tcp

Zajímalo, zda web (tím se myslí otevření dané stránky https//:něco.cz) umí poznat, že připojení je ze stejného PC?

Neovlivní.cz (slabiny sonkové):
-odmyslet cookies, ty jsou mazány
-odmyslet javascript atd, ten nepoběží
-odmyslet user agent (ten se může randomizovat, podle něj lze trochu čmuchat)
- IP je vždy stejná.

Měněné faktory:
- proměnná č.1: Použití stejného prohlížeče nebo jiného prohlížeče (konqueror, vivaldi)
- vliv tcp keepalive, jak to v praxi ovlivnuje (i mezi různými OS:
- vliv TLS spojení, jak to ovlivnuje v rámci jednoho browseru (jestli jsou nějaké proměnné certifikátu sestavany)
- vliv TCP stacku v  OS (při použití jiných browserů, čísla portů a pod)

Tedy abch to nějak shrnul, je možné nějak poznat, když request má stejnou IP, že pochází od jednoho PC, (když se eliminuje JS, user agent, hlavičky), ale zkoumá se to na nižších vrstvách sítě . Nezapomenout, že to běží na https, které je dnes celkem rozšířené. Co má pod režií browser a co OS
« Poslední změna: 09. 04. 2018, 19:48:33 od Petr Krčmář »


j

100% to nelze, ale hodne pres 90% ano. A na jednoznacnou identifikaci browseru se da pouzit trebas hsts.

Jak píše j, je to možné, s vysokou pravděpodobností. Viz článek Nová metoda fingerprintingu pozná uživatele i po výměně prohlížeče.

jiwopene_dfdoihbdfjb

Re:Pozná web, že stránka byla otevřená ze stejného PC?
« Odpověď #3 kdy: 10. 04. 2018, 11:58:49 »
Prohlížeč se dá identifikovat i podle cache:

První návštěva:

Druhá návštěva:

Pozn.: user123 je identifikátor uživatele

Mezitím se použijí cookies, čas+IP nebo jiná identifikace.

Nejhorší je, když se tohle udělá s celou stránkou (samozřejmě potom ještě HTTP 302 na výslednou adresu, aby to nebylo moc vidět).

J.V.

Re:Pozná web, že stránka byla otevřená ze stejného PC?
« Odpověď #4 kdy: 10. 04. 2018, 14:32:16 »
Ve vasem pripade ostavaji pasivni techniky:
1. IP
2. CSS mediaqueries - kouknete se jake pasivni informace lze vycist zde http://mediaqueriestest.com/
3. HSTS + url redirect

Temer vse resi Tor browser - anonymizuje IP, dava nahodne rozliseni okna, umoznuje vypnout JS i CSS a bod 3. je mazan po kazdem restartu browseru nebo rucne po pozdavce na novy circuit.