• Zero tolerance mode in effect!

Компьютерные вопросы

Боюсь, чтобы продолжать здесь дискуссию - мне придется рассказать, что такое социальный портрет, с какой целью его строят, и что там продают. И почему покупателей этой инфы мало интересует User-Agent, но сильно интересует сколько (милли)секунд вы задерживали внимание на какой картинке или тексте.
То о чем вы говорите является одним из составных частей отпечатка браузера. Для ознакомления Тыц. Все это делается в том числе для составления цифрового уникального портрета юзера/юзеров. А использовать эти данные можно много для чего.
 
evercookie, все остальное не работает (не работало в 2015). мы плотно этим занимались, покупали всякие библиотеки и т.д. это все snake oil, я даже смог реверснуть одну из библиотек - свалить в кучу все заголовки http и сделать на них sha256 и просить за лицензию этого говнища 10к в месяц это писец. имея 12 миллиардов запросов в сутки к нашим датацентрам и записывая кукиз мы имели возможность проверить насколько эти библиотеки работают. они не работают. все эти алгоритмы, а насколько человек задержался на странице, а с какой скоростью он печатает текст и т.д. это все сказки венского леса, это не работает (не работало). к счастью (или несчастью) использование evercookie в adtech запрещено регуляцией. ну а всяким NSA закон не писан, они могут и поприжать производителей браузеров что бы они вас всегда точно идентифицировали, ИМХО, но это просто догадка
 
То о чем вы говорите является одним из составных частей отпечатка браузера. Для ознакомления Тыц. Все это делается в том числе для составления цифрового уникального портрета юзера/юзеров. А использовать эти данные можно много для чего.
Спасибо за рекомендацию почитать мурзилку, повеселили. То, о чем я говорю, является одной из составных частей большинства современных браузеров. Ранее не являлось одной из составных частей, а как только был придуман способ зарабатывать на этом, так сразу и стало являться.
 
Спасибо за рекомендацию почитать мурзилку, повеселили. То, о чем я говорю, является одной из составных частей большинства современных браузеров. Ранее не являлось одной из составных частей, а как только был придуман способ зарабатывать на этом, так сразу и стало являться.

Рад, что статья вас повеселила. Но надеюсь, на пользу все таки что то пошло. Я же говорю - можно и шапочку из фольги носить и жить в клетке Фарадея на необитаемом острове. Вопрос лишь в степени.
 
Но надеюсь, на пользу все таки что то пошло.
Не пошло. Вы просто по неопытности спутали фингерпринт, трекинг и социальный портрет и предложили читать киберпоп про фингерпринт. Естественно я пропускаю такие ссылки, пропускаю по двум причинам, я говорю о другом, и мне не интересно популяризаторство.
 
Не пошло. Вы просто по неопытности спутали фингерпринт, трекинг и социальный портрет и предложили читать киберпоп про фингерпринт. Естественно я пропускаю такие ссылки, пропускаю по двум причинам, я говорю о другом, и мне не интересно популяризаторство.
Плохо . Вы потерялись в дискуссии, перескакивая с телеметрии браузера waterfox, заканчивая "социальным портретом" о котором речь не шла в принципе. При этом заявить о неопытности ...

В заключение:
Как видишь, на практике существует большое число различных способов для трекинга пользователя. Какие-то из них являются плодом ошибок в реализации или упущений и теоретически могут быть исправлены. Другие практически невозможно искоренить без полного изменения принципов работы компьютерных сетей, веб-приложений, браузеров. Каким-то техникам можно противодействовать — чистить кеш, куки и прочие места, где могут храниться уникальные идентификаторы. Другие работают абсолютно незаметно для пользователя, и защититься от них вряд ли получится. Поэтому самое главное — путешествуя по Сети даже в приватном режиме просмотра, помнить, что твои перемещения все равно могут отследить.

Кому интересно , продублирую ссылку.
 
Кто нибудь может идентифицировать кабель/коннектор ?
Из внутренностей NUC9.
 

Вложения

  • WhatsApp Image 2021-01-14 at 16.49.29.jpeg
    WhatsApp Image 2021-01-14 at 16.49.29.jpeg
    172,5 KB · Просмотры: 29
Вопрос к знатокам IT.
Не секрет в том что Путишисты хотят отрубить в России в будущем ютюб, и другие иностранные площадки (я считаю что это вопрос лишь времени).
1. Возможно ли это технически?
2. Если использовать анонимайзер, возможно ли обойти блокировку? В том числе на ОС Андроид.

В запрещение youtube в России я не верю.
По крайней мере, в этом году.
Opera на Андроид без всяких VPN, а просто с включённой опцией сжатия трафика, позволяет читать все блокирвоанные в РФ сайты.
 
Вопрос к знатокам IT.
Не секрет в том что Путишисты хотят отрубить в России в будущем ютюб, и другие иностранные площадки (я считаю что это вопрос лишь времени).
1. Возможно ли это технически?
2. Если использовать анонимайзер, возможно ли обойти блокировку? В том .числе на ОС Андроид.
Я хоть и не совсем айтишник (в понимании метросексуалов), и в интернеты не умею, но...

1. Возможно. Просто дёрнув рубильник у нескольких самых крупных провайдеров. Правда, это понесёт за собой такое разрушение инфраструктуры, что на плаву останутся исключительно ресурсы каких-нибудь Сбербанков, Газпромов, РЖД и т.п. Собственно, все эти учения по суверенизации инета в 2020г не были чистой проформой и преследовали цель узнать - что жизненно необходимого навернётся у больших дядь (и только у них) при таком отключении.

1bis. Лайт версия отключения - запрет всех VPN-соединений, которые явно не разрешены. Те структуры, которым исходящий VPN необходим, будут запрашивать его отдельно. Худо-бедно, за полгода-год технология получения разрешений устаканится - как устаканилось с прочими системами сверхконтроля. Весь остальной трафик будет перлюстрироваться если не на уровне пакетов (что нереально для HTTPS), то на уровне имён/IP. В этом случае вырубаются все сайты, запрещённые Роскомпозором, а зайти на них через туннель уже не получится. Onion-трафику тоже не повезёт. Он вычисляется глубоким анализом, а нынешняя мощность ресурсов позволит оперативно находить новые узлы и блокировать их. Кстати, по поводу VPN. Когда шли все эти суверенно-интернетные военные игры, то на их пике мой VPN-провайдер выдерживал 1-2 дня, после чего сервер обнаруживался и блокировался. Провайдер за полдня оперативно переходил на новые сервера и обеспечивал ещё 1-2 дня работы (за что огромное спасибо его команде). И так раз 20. В части случаев приходилось вручную переходить на другие серверы в очередной стране. Но это всё для случая, когда "незнакомый" VPN-траффик не запрещён в стране, в принципе.

2. Функционально, анонимайзеры это те-же самые "бесплатные VPN для чайников", когда юзер не хочет заморачиваться установкой клиента и т.п. Соответственно, методы борьбы с ними - те-же самые.

В принципе, последствия блокировки зависят от того - что человеку нужно для счастья. По ютубикам и инстаграмчикам вы лазить уже не будете, это однозначно. Даже если Великий Российский Файрвол ограничится запретом VPN и ему не удастся отслеживать TOR (или какой-нибудь его функциональный аналог), качать через TOR видюшечки - занятие крайне тоскливое. Но если интернет нужен подпольщику, чтобы передать шифрованное сообщение "100кг тротила получено, высылайте следующую партию собачьими упряжками. Ваш Гай Фокс" - это запросто. Способов масса. например, я всегда смогу договориться с коллегой о создании для меня онлайнового зеркала ВОЛ ))) Безо всяких анонимайзеров. Но это будет моё личное зеркало, и я о нём никому не скажу.

Собственно, Телеграм не убили не потому, что братья Дуровы такие умные, а потому-что цена данной акции была на тот момент слишком высокой - режим не был готов к тому, чтобы у него начали _слабопрогнозируемо_ глючить критичные сервисы. Они тупо испугались начавшихся сбоев. Ну невозможно оставить всй стране маленькую дырочку в виде 80го порта! Сейчас идёт медленный и верный процесс выявления таких слабых мест, определение необходимых дырочек и стандартизация государственного софта. Когда этот процесс закончится, то живые позавидуют мёртвым. Да и ставки стали выше.
 
Последнее редактирование:
Дык чебурнет уже пытались запускать. Неуспешно. Мотивируется чебурнет кстати защитой от кибератак противника. По факту - не защитил.
Если некоторым чиновникам совсем делать нечего - скорее всего просто заблокируют отдельные сайты (как в любой банановой республике, где народ начинает бухтеть). При желании можно и обойти, и найти замену. Но вероятность напрямую зависит от прямоты рук и прокачанности скилов.
ИМХО
 
Я хоть и не совсем айтишник

Я совсем.

Из википедии:

На 18.11.2020 в России размещены следующие реплики корневых серверов DNS[4]:
  • Москва: e.root, f.root (2 шт.), j.root, k.root, l.root (2 шт.);
  • Санкт-Петербург: f.root, i.root, j.root, k.root, l.root;
  • Новосибирск: k.root;
  • Ростов-на-Дону: l.root.
Для изоляции нужно:

Отрубить (поправить таблички в текстовом файле) BGP в нескольких десятках мест.
Немного рихтонуть то что написано выше.

И все. Все будут вместо ЦНН попадать на РашшаТодай.рф.
 
  • Like
Реакции: abb
Итак, перерубить топором кабеля которые идут наружу, вобще без проблем, их очень мало.

Проблема в том что в РФ, в отличат от китая нет своей инфраструктуры для поддержки софта.
Приведу пример (немного утрированный для понимания, что такое adb я знаю) , вот есть яндекс карты, вроде работает. Но для того чтобы его поставить на телефончик, надо залогинится в аккаунт гугла чтобы попасть в гуглмаркет.

И наоборот, несколько компаний из США, могут запросто отлучить вас от форума.

т.е. на самом деле такая проблема (зависимость) есть.

У китайцев например все свое.
 
Назад
Сверху Снизу