бойтесь браузеров....))

Status
Not open for further replies.

MR.Wolf

Member
Joined
Nov 13, 2005
Messages
730
Reaction score
32
Браузер сливает информацию о вас

Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:

1 Можно определить важе реальное местоположение через VPN несколькими способами
2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4 Через Socks или VPN можно узнать реальный IP адрес

В статье я приведу простенькие примеры детектов

Смотрим внутренний IP-адрес за NAT и VPN (Firefox/Chrome)
1) Тест на детект внутренник IP адресов WebRTC

Зайдите на http://net.ipcalf.com (не реклама) фирефоксом или хромом, даже сквозь VPN или socks5 выдаст
внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и
других. Интересный пример, что на USB модемах можно определить где вы
находитесь (IP внутри натов распределены по районам). Что особенно
интересно, можно еще и соседние хосты выяснить, посмотрите
https://dl.dropboxusercontent.com/u/1878671/enumhosts.. (не реклама) и статью на тему
https://hacking.ventures/local-ip-discovery-with-html..
2) Тест на определение геолокации. Новые возможности браузера

Поставьте браузер Firefox, зайдите на http://www.browserleaks.com/geo (не реклама)
Если в ноуте есть модули GPS, определится ваше местоположение в точности
до 20 метров. Доверенные сайты, в том числе гугл и без разрешения
узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например,
Firefox, то и сливает на geo.mozilla.org совершенно без спроса, дальше
по вашему идентификатору браузера можно вас вычислить

3) Етаг - надежная фишка для детекта вас

Зайдите фирефоксом на Способы идентификации в интернете . Закройте браузер, зайдите снова, будет тот же код

4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите
под IE) и зайдите на JavaScript Browser Information — Installed
Plug-Ins — IE Components . В разделе Internet Explorer Features будет
писать No Internet Explorer found и никак это не обходится, хоть как
меняй - всё равно определит , что не ИЕ

5) Профильные системы / фингерпринты по куче параметров браузера

Можно определить что вы - это вы по хешу, который генерируется из ряда
параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и
многое другое). Зайдите фаерфоксом на https://panopticlick.eff.org/index.php?action=log.. (не реклама) Смысл в том, чтобы все bits of identifying information
были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть
меняйте IP, хоть не меняйте, вас можно вычислить

6) Массовый детект разных параметров браузера

Зайдите фоксом на https://whoer.net (не реклама). Там определяются разные параметры браузера типа разрешения экрана и прочего

7) Палево IP через DNS

Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на https://www.dnsleaktest.com (не реклама)

8) Внедрение в роутер. Определение геолокации

Вот интересная статья Определение местоположения по mac адресу роутера /
Хабрахабр . Зайдите на samys geolocation proof of concept . Введите ваш
МАС адрес и нажмите Search MAC

Приятно, что в браузере Firefox можно избежать эксплуатации этой функции
злоумышленниками. Нужно найти в настройках опцию
media.peerconnection.enabled и установить ее в значение false

- - - - - - - - - - - - - - - - - - - - - -
about:config

media.peerconnection.enabled

"FALSE"
- - - - - - - - - - - - - - - - - - - - - - -

информация очень интересная не проходите мимо особенно протестируйте это
установите любой впн и проверьте свой ip на сайтах будет говорится мол
вы с другой страны и не используйте не чего но как пройдёте по ссылке
сами увидите что анонимности тут и не пахнет !!!!!!

Зайдите на http://net.ipcalf.com (не реклама)
 

Jax_iv

Member
Joined
Mar 20, 2017
Messages
69
Reaction score
0
палево через dns легко ликвидировать через web RTC темболее)
 

flexxxo

Люби котиков.
Joined
Mar 27, 2017
Messages
347
Reaction score
15
А как же антидетект?? Разве он не поможет??
 

Tundra

Member
Joined
Dec 10, 2003
Messages
189
Reaction score
9
Your network IP is:
-
Make the locals proud.
Сижу через chrome-stable. (куки и тд все выключено, по разрешению)
Накинут нидерландский vpn.
Использую DNScrypt-proxy. 2 нидерландских резолвера. (Так же на роутерах)
Дистрибутив Юбунта 17.04.
Использованы расширения:
1) Random User-Agent
2) Script-Safe
3) Canvas Defender
4) Location Guard
5) WebRTC Leak Prevent
6) Adblock
7) Ghostery
Утечек не обнаружено. При соблюдении правил анонимности, так оно и будет.
Метод проверки Результат
Заголовки HTTP proxy нет
Открытые порты HTTP proxy нет
Открытые порты web proxy нет
Открытые порты VPN нет
Подозрительное название хоста нет
Разница во временных зонах (браузера и IP) IP: 2017-06-11 10:41 (Europe/Amsterdam)
браузер: 2017-06-11 10:41
Принадлежность IP к сети Tor нет
Режим браузера Turbo нет
Принадлежность IP хостинг провайдеру нет
Определение web proxy (JS метод) нет
Утечка IP через Flash нет
Определение туннеля (двусторонний пинг) высокая анонимизация (не можем проверить)
Утечка DNS вы используете DNS (213.163.64.208)
VPN fingerprint нет
Утечка IP через WebRTC нет
 

Evrovidinie

Member
Joined
Jun 9, 2017
Messages
86
Reaction score
2
Age
38
Браузер сливает информацию о вас

Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:

1 Можно определить важе реальное местоположение через VPN несколькими способами
2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4 Через Socks или VPN можно узнать реальный IP адрес

В статье я приведу простенькие примеры детектов

Смотрим внутренний IP-адрес за NAT и VPN (Firefox/Chrome)
1) Тест на детект внутренник IP адресов WebRTC

Зайдите на http://net.ipcalf.com (не реклама) фирефоксом или хромом, даже сквозь VPN или socks5 выдаст
внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и
других. Интересный пример, что на USB модемах можно определить где вы
находитесь (IP внутри натов распределены по районам). Что особенно
интересно, можно еще и соседние хосты выяснить, посмотрите
https://dl.dropboxusercontent.com/u/1878671/enumhosts.. (не реклама) и статью на тему
https://hacking.ventures/local-ip-discovery-with-html..
2) Тест на определение геолокации. Новые возможности браузера

Поставьте браузер Firefox, зайдите на http://www.browserleaks.com/geo (не реклама)
Если в ноуте есть модули GPS, определится ваше местоположение в точности
до 20 метров. Доверенные сайты, в том числе гугл и без разрешения
узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например,
Firefox, то и сливает на geo.mozilla.org совершенно без спроса, дальше
по вашему идентификатору браузера можно вас вычислить

3) Етаг - надежная фишка для детекта вас

Зайдите фирефоксом на Способы идентификации в интернете . Закройте браузер, зайдите снова, будет тот же код

4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите
под IE) и зайдите на JavaScript Browser Information — Installed
Plug-Ins — IE Components . В разделе Internet Explorer Features будет
писать No Internet Explorer found и никак это не обходится, хоть как
меняй - всё равно определит , что не ИЕ

5) Профильные системы / фингерпринты по куче параметров браузера

Можно определить что вы - это вы по хешу, который генерируется из ряда
параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и
многое другое). Зайдите фаерфоксом на https://panopticlick.eff.org/index.php?action=log.. (не реклама) Смысл в том, чтобы все bits of identifying information
были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть
меняйте IP, хоть не меняйте, вас можно вычислить

6) Массовый детект разных параметров браузера

Зайдите фоксом на https://whoer.net (не реклама). Там определяются разные параметры браузера типа разрешения экрана и прочего

7) Палево IP через DNS

Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на https://www.dnsleaktest.com (не реклама)

8) Внедрение в роутер. Определение геолокации

Вот интересная статья Определение местоположения по mac адресу роутера /
Хабрахабр . Зайдите на samys geolocation proof of concept . Введите ваш
МАС адрес и нажмите Search MAC

Приятно, что в браузере Firefox можно избежать эксплуатации этой функции
злоумышленниками. Нужно найти в настройках опцию
media.peerconnection.enabled и установить ее в значение false

- - - - - - - - - - - - - - - - - - - - - -
about:config

media.peerconnection.enabled

"FALSE"
- - - - - - - - - - - - - - - - - - - - - - -

информация очень интересная не проходите мимо особенно протестируйте это
установите любой впн и проверьте свой ip на сайтах будет говорится мол
вы с другой страны и не используйте не чего но как пройдёте по ссылке
сами увидите что анонимности тут и не пахнет !!!!!!

Зайдите на http://net.ipcalf.com (не реклама)


Довольно грамотные рассуждения, подписываюсь под каждым словом! Автору +
 

Evrovidinie

Member
Joined
Jun 9, 2017
Messages
86
Reaction score
2
Age
38
Браузер сливает информацию о вас

Не секрет, что современые браузеры просто напичканы разным шпионсками фишками и Socks с VPN - это иллюзия анонимности.
Минуя Socks и VPN можно:

1 Можно определить важе реальное местоположение через VPN несколькими способами
2 Даже через VPN по ID браузера Google и другие конторы знают, что вы - это вы и какие IP вы меняете и что делаете
3 Можно через браузер определить, что вы под виртуальной машиной, вроде VmWare
4 Через Socks или VPN можно узнать реальный IP адрес

В статье я приведу простенькие примеры детектов

Смотрим внутренний IP-адрес за NAT и VPN (Firefox/Chrome)
1) Тест на детект внутренник IP адресов WebRTC

Зайдите на http://net.ipcalf.com (не реклама) фирефоксом или хромом, даже сквозь VPN или socks5 выдаст
внутренние IP. Таким образом можно определить наличие виртуалкки Vmware и
других. Интересный пример, что на USB модемах можно определить где вы
находитесь (IP внутри натов распределены по районам). Что особенно
интересно, можно еще и соседние хосты выяснить, посмотрите
https://dl.dropboxusercontent.com/u/1878671/enumhosts.. (не реклама) и статью на тему
https://hacking.ventures/local-ip-discovery-with-html..
2) Тест на определение геолокации. Новые возможности браузера

Поставьте браузер Firefox, зайдите на http://www.browserleaks.com/geo (не реклама)
Если в ноуте есть модули GPS, определится ваше местоположение в точности
до 20 метров. Доверенные сайты, в том числе гугл и без разрешения
узнают сквозь VPN и Сокс реальное местоположение. Проснифайте, например,
Firefox, то и сливает на geo.mozilla.org совершенно без спроса, дальше
по вашему идентификатору браузера можно вас вычислить

3) Етаг - надежная фишка для детекта вас

Зайдите фирефоксом на Способы идентификации в интернете . Закройте браузер, зайдите снова, будет тот же код

4) Тест на специфичность браузера (фишек ИЕ нет в Фаерфокс, например)

Попробуйте изменить хедеры под ИЕ в любом браузере (максимально закосите
под IE) и зайдите на JavaScript Browser Information — Installed
Plug-Ins — IE Components . В разделе Internet Explorer Features будет
писать No Internet Explorer found и никак это не обходится, хоть как
меняй - всё равно определит , что не ИЕ

5) Профильные системы / фингерпринты по куче параметров браузера

Можно определить что вы - это вы по хешу, который генерируется из ряда
параметров браузера (шрифты, таймзона, хедеры, внутренности яваскрипт и
многое другое). Зайдите фаерфоксом на https://panopticlick.eff.org/index.php?action=log.. (не реклама) Смысл в том, чтобы все bits of identifying information
были меньше 20. Иначе вас можно идентифицировать. А это значит, хоть
меняйте IP, хоть не меняйте, вас можно вычислить

6) Массовый детект разных параметров браузера

Зайдите фоксом на https://whoer.net (не реклама). Там определяются разные параметры браузера типа разрешения экрана и прочего

7) Палево IP через DNS

Чрез ДНС можно спалить ваш реальный IP минуя VPN. Зайдите на https://www.dnsleaktest.com (не реклама)

8) Внедрение в роутер. Определение геолокации

Вот интересная статья Определение местоположения по mac адресу роутера /
Хабрахабр . Зайдите на samys geolocation proof of concept . Введите ваш
МАС адрес и нажмите Search MAC

Приятно, что в браузере Firefox можно избежать эксплуатации этой функции
злоумышленниками. Нужно найти в настройках опцию
media.peerconnection.enabled и установить ее в значение false

- - - - - - - - - - - - - - - - - - - - - -
about:config

media.peerconnection.enabled

"FALSE"
- - - - - - - - - - - - - - - - - - - - - - -

информация очень интересная не проходите мимо особенно протестируйте это
установите любой впн и проверьте свой ip на сайтах будет говорится мол
вы с другой страны и не используйте не чего но как пройдёте по ссылке
сами увидите что анонимности тут и не пахнет !!!!!!

Зайдите на http://net.ipcalf.com (не реклама)


Предлагаю в лс обсудить схемы анонимности, поддерживаешь?
 

mr.X

Делай добро, жми "мне нравится"
Joined
Jun 10, 2017
Messages
46
Reaction score
0
Age
29
И в правду виден IP. Но если зайти через ТОР браузер, то выдаёт "-" и никакого IP :)
 

Evrovidinie

Member
Joined
Jun 9, 2017
Messages
86
Reaction score
2
Age
38
И в правду виден IP. Но если зайти через ТОР браузер, то выдаёт "-" и никакого IP :)
А если еще впн прикрутить поверх))
 

Kikito

Member
LIL UZI
Joined
Jun 8, 2017
Messages
448
Reaction score
145
Есть какие нибудь гайды по анонимности для новичков? Чтоб минимум заумных слов и понятно было)
 

mr.X

Делай добро, жми "мне нравится"
Joined
Jun 10, 2017
Messages
46
Reaction score
0
Age
29
А если еще впн прикрутить поверх))
Думаю никакой разницы не будет. впн что без ТОРа что с ТОРом - фигня
 

RekpyT

Premium Member
Joined
Feb 3, 2017
Messages
706
Reaction score
36
Я думал это и так все понимают но дело в том что если юзать гугол врятли вас сливать станут а яндекс сольёт
 

YATOOT

Member
Joined
Oct 22, 2017
Messages
53
Reaction score
3
Age
34
Интересно, но к сожалению это далеко не все способы деанонимизации. Надеюсь найти время, чтобы тоже запилить подобную статью и осветить ещё некоторые особенности по данной теме.
 

YaNikto11

Member
Joined
Feb 12, 2018
Messages
53
Reaction score
2
очень даже грамотно. Автор , а как думаешь при использование ос Tails и браузера тора, эо будет безопасно?
 
Status
Not open for further replies.
Top