Selaimen sormenjälki

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,709
Points
113
Deals
666
Monet ihmiset käyttävät anonymiteettiverkkoja IP-osoitteensa ja sijaintinsa piilottamiseen - mutta on toinenkin tapa, jolla sinut voidaan tunnistaa ja jäljittää: selaimen sormenjälkien avulla.

Aina kun menet verkkoon, tietokoneesi tai laitteesi antaa vierailemillesi sivustoille hyvin tarkkaa tietoa käyttöjärjestelmästäsi, asetuksistasi ja jopa laitteistostasi. Näiden tietojen käyttämistä tunnistamiseen ja seuraamiseen verkossa kutsutaan laite- tai selaimen sormenjäljiksi.

Koska selaimet kietoutuvat yhä tiiviimmin käyttöjärjestelmään, selaimen kautta voidaan paljastaa monia ainutlaatuisia yksityiskohtia ja asetuksia. Näiden tulosteiden summaa voidaan käyttää ainutlaatuisen "sormenjäljen" muodostamiseen seuranta- ja tunnistustarkoituksiin.
Selaimesi sormenjälki voi heijastaa:
  • User agent -otsikko;
  • Hyväksy-otsikko;
  • yhteysotsikko;
  • Encoding-otsake;
  • Language-otsake;
  • luettelo lisäosista;
  • alusta;
  • evästeasetukset (sallittu tai kielletty);
  • Do Not Track -asetukset (kyllä, ei tai ei ilmoitettu);
  • aikavyöhyke;
  • näytön resoluutio ja sen värisyvyys;
  • paikallisen tallennustilan käyttö;
  • istuntotallennuksen käyttö;
  • HTML Canvas -elementillä renderöity kuva;
  • WebGL:llä renderöity kuva;
  • AdBlockin läsnäolo;
  • fonttien luettelo.
Tunnistamisen tehokkuus tällä tavoin on kuvattu hyvin tässä: http://yinzhicao.org/TrackingFree/crossbrowsertracking_NDSS17.pdf.

Ovatko selaimen sormenjälkitestisivustot hyvin tarkkoja?

Kyllä ja ei.

Kyllä, nämä sivustot antavat tarkkaa tietoa selaimen sormenjäljestä ja kerättävistä eri arvoista.

Ei, näiltä verkkosivuilta saatavat selaimen "ainutlaatuisuutta" koskevat päätelmät voivat olla erittäin epätarkkoja ja hyvin harhaanjohtavia. Tässä on syy:

Data sample: Cover Your Tracks ja amiunique.org vertaavat selaimesi sormenjälkeä jättimäiseen tietokantaan, joka sisältää vanhoja, vanhentuneita selaimia - joista monet eivät ole enää käytössä. Kun testaat selaimesi sormenjälkeä päivitetyllä selaimella, se saattaa näyttää sen olevan erittäin harvinainen ja ainutlaatuinen, vaikka suurin osa ihmisistä käyttää samaa päivitettyä versiota. Sitä vastoin testin suorittaminen vanhalla, vanhentuneella selaimella saattaa näyttää erittäin hyvän tuloksen (ei ainutlaatuinen), vaikka todellisuudessa hyvin harvat ihmiset käyttävät vanhaa selainta nykyään.
Näytön resoluutio: Ainakin pöytätietokoneilla useimmat ihmiset säätävät selaimen näytön kokoa säännöllisesti. Jokainen pieni näytön koon arvo mitataan ainutlaatuisuuden tekijänä, mikä voi olla harhaanjohtavaa.
Satunnaistetut sormenjäljet: Toinen ongelma näissä testisivustoissa on se, että niissä ei oteta huomioon satunnaistettuja sormenjälkiä, joita voidaan säännöllisesti muuttaa selainlaajennusten avulla. Tämä menetelmä voi olla tehokas tapa estää todellisen maailman sormenjälkien muodostuminen, mutta sitä ei voida testata tai mitata näillä sivustoilla.


Yleisesti ottaen selaimen sormenjälkitestisivustot ovat hyviä paljastamaan selaimesta renderöitävissä olevat ainutlaatuiset tiedot ja arvot. Tämän lisäksi voi kuitenkin olla ajanhukkaa ja haitallista yrittää päihittää testi saamalla alhaisimmat "ainutlaatuisuus"-pisteet.

Seuraavassa on muutamia hyviä tapoja lieventää selaimen sormenjälkeä:
On erittäin suositeltavaa, että et tee mitään, mitä voidaan pitää Darknetiin liittyvänä, normaalilla käyttöjärjestelmälläsi tai oletusselaimellasi. On suositeltavaa, että sinulla on erillinen laite tätä tarkoitusta varten.

Muista opiskella:
https://amiunique.org/ on toinen hyvä resurssi. Se on avoin lähdekoodi ja tarjoaa lisätietoja ja päivitettyjä sormenjälkitekniikoita, mukaan lukien webGL ja canvas.
 
Last edited by a moderator:

Chemman

Don't buy from me
New Member
Joined
Oct 15, 2021
Messages
4
Reaction score
5
Points
3
Onko olemassa ennakkotapauksia, joissa huumekauppias pidätettiin selaimen sormenjälkien tunnistamisen vuoksi?
Onko JS niin vaarallinen darknetille?
 

Alenciss

Don't buy from me
New Member
Joined
Oct 28, 2021
Messages
1
Reaction score
0
Points
1
Tor-käyttäjien nimettömäksi tekemiseen JavaScriptin avulla on olemassa useita tunnettuja haavoittuvuuksia, joita on käytetty.

Ensimmäinen merkittävä tapaus, jossa näin tapahtui, oli FBI:n takavarikoima "Freedom Hosting". FBI piti palvelimia verkossa ja asensi sitten javascript-maksuja, jotka hyödynsivät Firefoxin nollapäivän aukkoa. Tämä aiheutti sen, että tietokoneet soittivat takaisin FBI:n palvelimelle oikeasta, ei-anonymisoidusta IP-osoitteestaan, mikä johti useiden käyttäjien deanonymisointiin. Asiasta voi lukea lisää Ars Technicasta.

Yleisesti ottaen JavaScriptin ottaminen käyttöön avaa pinnan monelle muulle mahdolliselle hyökkäykselle verkkoselainta vastaan. Jos kyseessä on vakava vastustaja, kuten valtion tukema taho (esim. FBI), heillä on pääsy nollapäivähyökkäyksiin. Jos näiden nollapäivähyökkäysten vektorit (esim. JavaScript) poistetaan käytöstä, heidän voi olla vaikea löytää käyttökelpoista hyökkäystä, vaikka heillä olisikin pääsy nollapäivähyökkäyksiin jne.

Ainoa syy, miksi Tor-projekti sallii JavaScriptin oletusarvoisen käytön Tor-selaimessa, on käytettävyys. Monet Tor-käyttäjät eivät ole teknisesti perehtyneitä, ja nykyaikaisilla verkkosivustoilla käytetään HTML5:n kanssa yleisesti JavaScriptiä. JavaScriptin poistaminen käytöstä tekee monista verkkosivuista käyttökelvottomia, joten se on oletusarvoisesti käytössä.

Parhaana käytäntönä on, että Tor-selaimessa kannattaa poistaa JavaScript käytöstä ja pitää NoScript käytössä kaikilla sivustoilla, ellei ole erittäin pakottavaa syytä olla ottamatta sitä pois käytöstä.
 

MuricanSpirit

Don't buy from me
New Member
Joined
Nov 6, 2021
Messages
73
Reaction score
48
Points
18
Afaik WebRTC:tä - jota käytetään enimmäkseen voip:nä - voidaan käyttää myös sormenjälkien ottamiseen (api näyttää, mitä laitteita on käytettävissä esim. Chrome paljastaa, jos sinulla on xbox-ohjain kytkettynä).

Joitakin ainutlaatuisia ei-js-sormenjälkitekniikoita on css:n ja @media-kyselyn (responsiivinen näkymä) käyttäminen sormenjälkien ottamiseen "lataamalla joka kerta uusi kuva", kun selaimen kokoa muutetaan. Näin he voivat kertoa, onko sinulla 4k-monitori tai käytätkö vm:ää (useimmilla vm:illä on oletuksena vain kaksi kokoa käytettävissä). Ainoa tapa "välttää" tämä sormenjälkien ottaminen on olla muuttamatta tor-selaimen kokoa sen käynnistämisen jälkeen (se käynnistyy oletuskoolla).

Esim.

@media only screen and (max-width: 600px) { body { background: url("maxwidth600.png") } } }

Näin palvelin tietää, mikä leveys selaimella on. Päätepisteen (esim. /images/widthWHATEVER.png) ei tarvitse edes palauttaa kuvaa ja silti selain kysyy sitä joka kerta kokoa muutettaessa.

Ne voivat myös käyttää "kokomuutoskäyttäytymistäsi" tunnistamaan sinut, esim. olet ainoa käyttäjä 1'000'000 näytteestä, joka muuttaa kokoa x-leveydestä y-leveyteen toistuvasti.

On niin monia tekniikoita, joilla sinusta voidaan tehdä sormenjälki, että se on uskomatonta. Parasta on välttää kaikkia sivustoja, joihin et luota.
 

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,709
Points
113
Deals
666
Ainoa järkevä ratkaisu(y)
 

MuricanSpirit

Don't buy from me
New Member
Joined
Nov 6, 2021
Messages
73
Reaction score
48
Points
18
Seuraa hiirtä ilman js (vaikka expirment, en ole koskaan nähnyt tätä tai kuullut, että sitä käytetään):

Se toimii backendissä periaatteessa samalla tavalla kuin "resoluutiosormenjälki" lataamalla kuva (palvelin voi vastata 404 not found), joka kertoo backendille hiiren koordinaatit.

// never tried .main { -z-index: : // anna hiiren klikata läpi } // sanotaan, että huolehdit jokaisesta 1px liikkeestä, mikä johtaa meluisiin pyyntöihin, käyttäisit luultavasti 20-100px ruudukkoja .main grid00 { // edustaa vasemmanpuoleista ylintä ensimmäistä pikseliä x:0 y:0 background: url("position0_0.png"); width: 1px; height: 1px; } .main grid01 { // edustaa vasemmanpuoleista ylintä ensimmäistä pikseliä x:0 y:1 background: url("position0_0.png"); width: 1px; height: 1px; } // jne. tuotat nämä css-säännöt scss:n avulla (kuvittele se [I]scripted css[/I]:ksi, joka tuottaa standard css:n).


Voisit käyttää päivämäärää tietääksesi, onko käyttäjä aktiivinen välilehdellä, luokitella hänen hiirikäyttäytymisensä (esim. kuinka nopeasti hän liikuttaa hiirtä, missä on hänen suosikkiasemansa, käyttääkö hän hiirtä tekstin lukemiseen jne. pp.).

Voisit luoda tällaisia css-sääntöjä kullekin painikkeelle, jotta tietäisit,miten käyttäjä painaa painiketta(siirtyykö hän alhaalta ylöspäin, liikkeen nopeus jne.) ja tietysti, missä asennossa hän painaa painiketta mieluiten.
 
Last edited:

cederroth

Don't buy from me
New Member
Joined
Aug 1, 2022
Messages
13
Solutions
1
Reaction score
12
Points
3
Suosittelen, että tor- tai häntäkäännöstä käytettäessä ei tehdä kuin yksi asia kerrallaan.
Kun haluat tehdä jotain muuta, kirjaudu ulos tailsista. ja kirjaudu uudelleen. Se luo uuden tunnuksen.
Jos teet monia asioita samaan aikaan, voi olla mahdollista yhdistää pisteitä, joita et ajattele.
 
Top