Otisk prohlížeče - jak se bránit?

Brabec

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #15 kdy: 02. 08. 2014, 09:23:40 »
Na základě zdejší diskuze se domnívám, že jediný opravdu účinný způsob jak znemožnit stopování pomocí "otisku prohlížeče", by byl plugin, který by serveru pokaždé poskytnul údaje náhodně seskládané z nějaké předdefinované množiny, takové, která by se skládala jen ze samých běžných, typických položek. To by zabezpečilo, že a) prohlížeč by působil zcela standardně a zároveň b) pokaždé by zanechal úplně jiný otisk.
Obávám se ale, že žádný takový plugin pro žádný prohlížeč dosud neexistuje. Přinejmenším já jsem tedy při jeho hledání úspěšný nebyl.


pepak

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #16 kdy: 02. 08. 2014, 15:55:01 »
Na základě zdejší diskuze se domnívám, že jediný opravdu účinný způsob jak znemožnit stopování pomocí "otisku prohlížeče", by byl plugin, který by serveru pokaždé poskytnul údaje náhodně seskládané z nějaké předdefinované množiny, takové, která by se skládala jen ze samých běžných, typických položek. To by zabezpečilo, že a) prohlížeč by působil zcela standardně a zároveň b) pokaždé by zanechal úplně jiný otisk.
Obávám se ale, že žádný takový plugin pro žádný prohlížeč dosud neexistuje. Přinejmenším já jsem tedy při jeho hledání úspěšný nebyl.
1) Myslím, že současné prohlížeče nedisponují rozhraním, přes které by šla taková funkce implementovat. Zřejmě jediná technologie, která by to v současné době zvládla, je nějaká filtrovací proxy, ale ta narazí na HTTPS, na neznalost kontextu (například je žádoucí, aby všechny requesty týkající se nějaké stránky X měly stejné nastavení identifikačních prvků, bez ohledu na to, na které servery ty requesty jdou - to ale proxy nemá jak zjistit) a v případě komplikovanějších technik přes různé aktivní technologie (javascript, ale i Flash apod.) příliš velkou složitost detekce, co se vlastně děje. Tzn. chtělo by to prohlížeč, který by se zaměřoval na bezpečnost a soukromí, ale takový neexistuje a ani není nikdo, kdo by něco takového vyvíjel.

2) Skládat z množiny je problém, protože každý jednotlivý prvek sice třeba bude náhodný, ale jejich kombinace opět bude jedinečně identifikovatelná (protože jak často v reálném světě vidíte, že user-agent je z Windowsového Firefoxu a accept hlavičky jsou z Linuxového Chrome?). IMHO je nutné jít cestou, kterou se snaží jít TOR Browser, že totiž všechna nastavení jsou konstantní bez ohledu na použitý systém, ale je potřeba, aby to bylo napříč browsery, protože jinak vás to jednoznačně identifikuje jako uživatele TOR Browseru, což opět není úplně ve vašem zájmu (viz nedávno zprávička o NSA zaměřující se na uživatele TORu).

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #17 kdy: 02. 08. 2014, 19:04:05 »
A jak se bránit?
No tak vzhledem k tomu, že jednou z položek je velikost okna a nachytá se na ní v tomhle testu logicky nejvíc bitů, tak vůbec nejlepší technika pro "soukromí" (ať už to znamená cokoli) je každou chvíli měnit velikost okna. Ideálně si pořídit wm, ve kterém se neustálá změna dá naskriptovat. Poskakující okno browseru se k progredující paranoie výborně hodí.

P.S. zkusil jsem i v TorBrowseru a dává to pořád 18.26, což je dost absurdní vzhledem k tomu, z jakých informací to cucá: http://imgur.com/54QEi8n  Fakt nechápu, kde lidi berou čas řešit takovýhle ptákoviny...

Komo

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #18 kdy: 02. 08. 2014, 19:16:09 »
Tak tak.
Ludia co nemaju cas robit riesia povacsine chujoviny.
Toto je jedna z mnohych ...

A potom tu este je vecne zlo USA, chemtrails, a ze nas chcu ocipovat jastirci z pekel ;)

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #19 kdy: 02. 08. 2014, 19:18:37 »
nějaká filtrovací proxy, ale ta narazí na HTTPS
Když si ji budeš spravovat sám, tak si tam můžeš klidně podvrhnout certifikát.

například je žádoucí, aby všechny requesty týkající se nějaké stránky X měly stejné nastavení identifikačních prvků
Proč by to mělo být žádoucí?

Tzn. chtělo by to prohlížeč, který by se zaměřoval na bezpečnost a soukromí, ale takový neexistuje a ani není nikdo, kdo by něco takového vyvíjel.
To mi silně připomíná http://youtu.be/iSZQzfAXDG8?t=10m14s

2) Skládat z množiny je problém, protože každý jednotlivý prvek sice třeba bude náhodný, ale jejich kombinace opět bude jedinečně identifikovatelná
Když někdo sleduje endpoint, tak žádnou "kombinaci" nemá. Má jenom jednotlivé requesty. Pokud jdou z nějaké proxy IP s dostatečným počtem uživatelů, nevím, jak by si měl spojit jednotlivé requesty s úplně náhodnými fingerprinty.


JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Otisk prohlížeče - jak se bránit?
« Odpověď #20 kdy: 02. 08. 2014, 19:23:04 »
@Komo: Bych se moc nesklebil. Kdyby se politikum podarilo to prosadit, uz by nas davno meli ocipovane. Zatim, pres veskerou propagandu o boji proti terorismu, se jim jeste nepodarilo zblbnout ovcany tak, aby to spolkli, ale co neni, muze byt. Mozna jste si toho jeste nevsiml, ale jejich snahy lezt nam do soukromi jsou stale pervasivnejsi. Snem kazdeho vladniho smiraka jsou ocipovani lide a ctecka minimalne v kazdych dverich. Podkozni GPS lokatory zatim nastesti nikdo nevymyslel.

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #21 kdy: 02. 08. 2014, 19:26:42 »
Mozna jste si toho jeste nevsiml, ale jejich snahy lezt nam do soukromi jsou stale pervasivnejsi.
Nemůžou sledovat něco, co nepoužíváš. Je to tvoje volba, používat net (navíc z vlastní přípojky), telefon, kreditku,... Nic z toho používat nemusíš - tvoje volba. Jde to i bez toho, koukni, jak může být život krásně jednoduchý: http://www.ceskatelevize.cz/ivysilani/10123385871-islam-po-cesku/307295350310002/ (od 2:30)

Jenda

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #22 kdy: 02. 08. 2014, 20:27:31 »
Nemůžou sledovat něco, co nepoužíváš. Je to tvoje volba, používat net (navíc z vlastní přípojky), telefon, kreditku,... Nic z toho používat nemusíš - tvoje volba.
Nechodit na ulici (kamery), nechodit do školy (bez internetu se už dneska studuje těžko), nechodit do práce…

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #23 kdy: 02. 08. 2014, 20:37:23 »
Nechodit na ulici (kamery), nechodit do školy (bez internetu se už dneska studuje těžko), nechodit do práce…
Na ulici občas chodit můžeš - těch pár obrázků nikomu k ničemu nebude, když budeš většinu času trávit na své salaši a do města se vydáš jenom pro šafrán a trochu toho zázvoru, děvečko moje starostlivá.

Materiály do školy si stáhnou spolužáci a ty si je okopíruješ. Nebo si holt zajdeš do netové kavárny, jako před patnácti lety.

Jde prostě o to, jestli to "soukromí" opravdu chceš nebo ne. Pro inspiraci doporučuju nastudovat životní způsoby amishů a chasidů, ti mají celkem vychytaný, jak s civilizací vyběhnout :)

noef

  • *****
  • 897
    • Zobrazit profil
    • E-mail
Re:Otisk prohlížeče - jak se bránit?
« Odpověď #24 kdy: 02. 08. 2014, 20:53:02 »
Poslenich par prispevku mi pripomenulo tento clanek: Skrýt před reklamními giganty těhotenství znamená vypadat jako zločinec.

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #25 kdy: 02. 08. 2014, 21:08:48 »
Poslenich par prispevku mi pripomenulo tento clanek: Skrýt před reklamními giganty těhotenství znamená vypadat jako zločinec.
Hm. No tak zaprvé: ničemu, co Piráti vydávají za reálný příběh, už nevěřím od doby kauzy "byly jsme u soudu", ze které se vyklubalo "byl to modelový příklad, zkompilovaný z několika kauz, ale základ je fáááákt reáááááálný!"

A za druhé - tohle je úplně krásný modelový příklad: ženská chce něco zatajit, ale zároveň chce přes média, která nemá a nemůže mít pod kontrolou, dělat věci, které na tu věc mají jednoznačnou vazbu. Chce se pohybovat na sociální síti, jejíž jediný příjem je cílená reklama a nechce být zasažena cílenou reklamou? Hodnota toho "experimentu" je asi tak stejná jako hodnota bakalářky na FAVU "Strávil jsem celé léto na plovárně a nekápla na mě ani kapka vody". Kdyby "experiment" vyřešila tak, že by počítač celou dobu neotevřela, kočárek koupila v místním bazaru za hotové, stejně jako všechny ostatní propriety, zaručeně by ji žádná cílená reklama nezasáhla. Ovšem to by z toho nebyl zajímavý příběh "jak jsem se stala h4xorkou, protože jsem si z webu stáhla Tor a spustila ho"...

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #26 kdy: 02. 08. 2014, 21:10:46 »
by počítač celou dobu neotevřela
Resp. úplně by stačilo neotevírat Facebook, Gmail a podobné služby, které z cílené reklamy prostě žijí a nikdy se tím netajily.

Jenda

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #27 kdy: 02. 08. 2014, 21:22:21 »
Materiály do školy si stáhnou spolužáci a ty si je okopíruješ. Nebo si holt zajdeš do netové kavárny, jako před patnácti lety.
Ne, takhle to nefunguje. K tomu jsou totiž potřeba spolužáci, kteří se šmírovat nechají.

Jde prostě o to, jestli to "soukromí" opravdu chceš nebo ne. Pro inspiraci doporučuju nastudovat životní způsoby amishů a chasidů, ti mají celkem vychytaný, jak s civilizací vyběhnout :)
Já se nechtěl zbavit civilizace, já se chtěl zbavit šmírování.

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #28 kdy: 02. 08. 2014, 21:43:31 »
K tomu jsou totiž potřeba spolužáci, kteří se šmírovat nechají.
A těch je dost.

Já se nechtěl zbavit civilizace, já se chtěl zbavit šmírování.
Ne, takhle to nefunguje. Když chceš bydlet ve městě, máš větší pravděpodobnost, že tě srazí auto. Jestli se aut bojíš, bydli na venkově. Nebo taky můžeš celý život brečet, že jsou ve městě auta, ale na venkov se stěhovat nechceš. Každopádně je to tvoje volba - buď vezmeš realitu jaká je a rozmyslíš se, co je tvoje priorita, nebo můžeš toužit o městě bez aut.

Komo

Re:Otisk prohlížeče - jak se bránit?
« Odpověď #29 kdy: 02. 08. 2014, 21:51:02 »
@Jarda

Chapem kam mieris. Ja akurat nemam rad akykolvek extrem - ani z jednej ani z druhej strany.
Ak ma niekto obavu o svoje sukromie, tak to bude riesit sofistikovanejsie, nie cez nejake forum.

To nebolo ani tak myslene na zadavatela, skor na to kam vsetky podobne temy smeruju - k hladaniu nepriatela a pritom vo vacsine pripadov si sam sebe najvacsi nepriatel :)