Объявление

Свернуть
Пока нет объявлений.

надо знать

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • надо знать

    Браузер сливает информацию о вас (ВНИМАНИЕ!)
    VPN и Socks не помогают

    Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
    Минуя Socks и VPN можно:

    1 Можно определить важе реальное местоположение через VPN несколькими способами
    2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
    3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
    4 Через Socks или VPN можно узнать реальный IP адрес


    В статье я приведу простенькие примеры детектов


    1) Тест на детект внутренник IP адресов WebRTC

    Зайдите на Network IP Address via ipcalf.com фирефоксом или хромом, даже сквозь VPN или socks5 выдаст внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и других. Интересный пример, что на USB модемах можно определить где вы находитесь (IP внутри натов распределены по районам). Что особенно интересно, можно еще и соседние хосты выяснить, посмотрите https://dl.dropboxusercontent.com/u/...enumhosts.html и статью на тему https://hacking.ventures/local-ip-di...-privacy-risk/


    2) Тест на определение геолокации. Новые возможности браузера

    Поставьте браузер Firefox, зайдите на HTML5 Geolocation API — Google Reverse Geocoding — W3C Geolocation API Demo Example — BrowserLeaks.com
    Если в ноуте есть модули GPS, определится ваше местоположение в точности до 20 метров. Доверенные сайты, в том числе гугл и без разрешения узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например, Firefox, то и сливает на geo.mozilla.org совершенно без спроса, дальше по вашему идентификатору браузера можно вас вычислить


    3) Етаг - надежная фишка для детекта вас

    Зайдите фирефоксом на Способы идентификации в интернете. Закройте браузер, зайдите снова, будет тот же код


    4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

    Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите под IE) и зайдите на JavaScript Browser Information — Installed Plug-Ins — IE Components — BrowserLeaks.com. В разделе Internet Explorer Features будет писать No Internet Explorer found и никак это не обходится, хоть как меняй - всё равно определит , что не ИЕ


    5) Профильные системы / фингерпринты по куче параметров браузера

    Можно определить что вы - это вы по хешу, который генерируется из ряда параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и многое другое). Зайдите фаерфоксом на https://panopticlick.eff.org/index.p...ion=log&js=yes Смысл в том, чтобы все bits of identifying information были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть меняйте IP, хоть не меняйте, вас можно вычислить


    6) Массовый детект разных параметров браузера

    Зайдите фоксом на https://whoer.net/extended. Там определяются разные параметры браузера типа разрешения экрана и прочего


    7) Палево IP через DNS

    Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на https://www.dnsleaktest.com


    8) Внедрение в роутер. Определение геолокации

    Вот интересная статья Определение местоположения по mac адресу роутера / Хабрахабр. Зайдите на samy's geolocation proof of concept. Введите ваш МАС адрес и нажмите Search MAC


    Если у кого есть что добавить - пишите в жабер или в тему. Если у вас есть возможность куда - то мою статью перепостить, будет очень хорошо. Это должен знать каждый! От этого слива информации браузером можно реально пострадать.

    С уважением, Dr.Cert
    Отдел К не так глуп как вы думаете...

  • #2
    Возьму в энциклопедию сетевой анонимности, если не против

    Комментарий


    • #3
      Что делать ? Кто виноват ?

      Комментарий


      • #4
        вывод: надо юзать tor?
        Надежные дебетовые карты банков РФ в наличии и под заказ. ТУТ

        Для незарегистрированных jabber NNN @ thesecure.biz / TELEGRAM @BEREAL

        Все финансовые операции подтверждаем через лс форума, за операции проведенные без подтверждения я не несу ни какой материальной ответственности!

        Комментарий


        • #5
          Как сазал Brazilec лучше исспользовать TOR, думаю там ничего не пичкают!

          Verified Payment Systems / Exchanges Bunq, iCard, Binance, Wise, Revolut, RU / СНГ Payment, etc..

          Telegram:@RuBiX24
          https://t.me/RuBiX24

          Telegram Bot: @rubix_stock_bot
          https://t.me/rubix_stock_bot

          Telegram support:@rubix_support
          https://t.me/rubix_support

          Комментарий


          • #6
            1. Несомненно использование ТОР.
            2. VPN никогда не помешает.
            3. Использовать спуфинг MAC адресов - периодическая автоматическая смена mac-адреса. (при условии что компьютер подключен через 3G/4G модем или напрямую к Ethernet проводу провайдера). В принципе можно и реализовать данную функцию на роутерах, но нужны знания, чтобы правильно настроить прошивку.
            4. Использовать ОС версии LiveCD. Не сохраняют какой либо информации или отпечатков информации где либо на Вашем компьютере.
            Описание одной из подобных безопасных ОС есть на нашем форуме ЗдесЬ >>

            P.s. и кстати, мой МАС сайт не нашел.
            P.s.s. На других сайтах для определения местоположения и дополнительной информации о компьютере используется Java. По умолчанию, при запуске Java на каком либо сайте, пользователю выдается запрос на разрешение запуска Явы. Лучший вариант просто запретить в настройках браузера Java, выполнение сценариев и скриптов.
            Последний раз редактировалось JIuBeHb; 17-06-2014, 19:22.
            Мечтая о больших деньгах, все почему-то пропускают слово - "заработать".

            Комментарий


            • #7
              Подскажу как исправить

              Заходите сюда: Network IP Address via ipcalf.com смотрите свой ip

              Дальше проделывайте несколько несложных махинаций:

              В браузерной строке введите about:config и введите

              media.peerconnection.enabled

              установить значение с true false

              Дальше установите no script аддон для браузера, такими действиями вы частично себя защитите

              Комментарий

              Обработка...
              X