LINUX.ORG.RU

Помогите найти решение, заблокировали аккаунт, fingerprint, ip, отпечатки браузера

 ,


1

1

Для поддержания штанов продаю на доске объявлений полезные в быту, вещи, что бы, не платить за объявления (больше 5 бесплатных объявлений на ак нельзя) завел несколько аккаунтов, но на днях их все заблокировали, по причине: «Технический анализ установил что все аккаунты принадлежат одному человеку», телефоны и email были разные, один пк работа через роутер.

Какую применить схему что бы вновь зарегистрировать несколько аккаунтов, но их не заблокировали. Тор доска блокирует, можно ли подменить Exit Node на белую или это не поможет, как создать разные отпечатки браузера на одном ПК, а если выходить с нескольких но через один wi-fi роутер, это ведь то же можно отследить, как его скрыть, по web rtc видны локальные ip, может поможет обычный впн?

Неужели платный аккаунт стоит больше, чем несколько телефонов? Или халява - дело принципа и неважно во сколько она обходится?

anonymous
()
Ответ на: комментарий от anonymous

Если я отвечу на ваш вопрос надеюсь вы мне поможете в ответе на мой и это не просто упрек и любопытство, итак одно объявление на мес стоит 1$, я продаю разъем для наушников за 1,2$, заработок 0,6$, покупают от 2 до 4 в месяц, допустим взяли 3шт и заработок 1,8$, если оплатить 1$, то прибыль очень маленькая, а некоторые вещи, кошелек или бинокль например, у меня могут продаться 2шт за год!

Был раньше сайт, где брали процент от продажи, но он закрылся может этот путь не выгодный для их владельцев оказался может другие причины, но я там активно торговал и платил этот процент и не занимался «исследованием» торов, впн, криптеров и др.

kindzudza
() автор топика
Ответ на: комментарий от kindzudza

разъем для наушников за 1,2$, заработок 0,6$, покупают от 2 до 4 в месяц, допустим взяли 3шт и заработок 1,8$, если оплатить 1$, то прибыль очень маленькая

а еще налоги надо оплатить. ты такими темпами без штанов останешься

anonymous
()
Ответ на: комментарий от chenbr0

На днях пробовал ставить VMware, но не нашел как там можно менять железо, да и где то читал что есть возможность отследить использование виртуалки, а если все таки нельзя то они будут выходить через одну точку доступа в сеть wi-fi роутер он ведь оставляет какие то отпечатки или нет? У виртуалок будет одинаковый локальный адрес по web rtc или этого мало для идентификации?

kindzudza
() автор топика
Ответ на: комментарий от anonymous

Никогда не понимаю таких людей, вы в магазине, на работе то же ко всем придираетесь кто вам «не понятен», а почему вы это купили, я это не покупаю, а почему это вы сделали, я так не делаю. Уважаемый ананизмус, такое поведение свойственно пожилым людям, маразматикам, вы же еще не такой? Если вы адекват, не отвечайте на это сообщение и покончим с этим.

kindzudza
() автор топика

Способов вычисление полно, да то же разрешение экрана, часовой пояс, семантический анализ. Если задача надежно себя скрыть, это очень трудно. Надо прорабатывать все направления.

Используй Лайвы линукса с разными настройками (разрешение, язык). Придется IP (OpenVPN) правдоподобные искать. Но факт использования OpenVPN и недомашнего IP легко выявить, да и обилие линуксов насторожит. Не помешает Windows Live и OS X Live (если есть).

Я бы на твоем месте размещал заказы у друзей, в приватном окне. С мобильных девайсов.

подменить Exit Node

Подменить можно только входную ноду (для провайдера) - мосты. У выходных можно выбрать только страну вроде бы.

anonymous
()
Ответ на: комментарий от anonymous

Я бы на твоем месте размещал заказы у друзей, в приватном окне. С мобильных девайсов.

Есть возможность в офисе использовать разные ноутбуки, но все они идут через один Wi fi роутер, как его лучше скрыть, что бы никакого следа от него не было, я могу к нему подключить еще один свой и прошить если это что то даст.

kindzudza
() автор топика

тебя вычислили по MAC сетевой карты и ID жёсткого диска , под винду есть программа которая меняет эти цифры , могу поделиться под линукс не знаю .

Beleth
()
Ответ на: комментарий от linuxnewbie

хз как они попадают , есть опыт обхода блокировок просто , handshaking наверно же или как то ещё , через приложения сливающие инфу .

Beleth
()
Ответ на: комментарий от Beleth

Ну это маловероятно. Либо по канвасу (т.е. зависимость от видеокарты), либо по шрифтам более реально (последнее так вообще 100% уникальность пользоателя даёт).

Как пример примитивных техник определения можете посмотреть тут.

https://browserleaks.com/ip

https://browserleaks.com/canvas

https://browserleaks.com/webgl

https://browserleaks.com/fonts

Лингвистический анализ сообщений немного сложнее, но нейронки творят чудеса уже в наши дни.

linuxnewbie
()
Ответ на: комментарий от kindzudza

USB модем подключай с нужной симкой. Только не перепутай Wi-Fi с ним.

anonymous
()
Ответ на: комментарий от kindzudza

Проще возле возле магазина на улице побираться, прибыль будет больше.

DELIRIUM ☆☆☆☆☆
()

поищите в официальных аддонах к firefox плагин для создания изолированных контейнеров, хотя эту возможность вроде как по умолчанию должны добавить

еще ряд плагинов для противодействия отслеживанию
SmartHTTPS или HTTPS Everywhere
AudioContext Fingerprint Defender
Canvas Fingerprint Defender
BP Privacy Block All Font and Glyph Detection
CSS Exfil Protection
Cookie AutoDelete
ETag Stoppa
FireX Proxy бесплатные прокси, есть премиум версия
Neat URL
uBlock Origin
uMatrix
Skip Redirect
UserAgent Switcher

помимо этого было бы неплохо применить скрипт для модификации конфига браузера - user.js

webrtc и прочие небезопасные фичи отключаются в about:config, в user.js всё это присутствует

есть еще браузер сфера как альтернатива настройке ff для ваших целей, правда не факт что в бесплатной версии там тот же функционал который обеспечивается плагинами и настройками ff

насчет стилометрии и лингвистического анализа, вряд ли его будут использовать т.к. этот метод эффективен только в совокупности с другими, не может дать 100% точности что приведет к значительному числу ложноположительных банов

если очень хочется есть Anonymouth или другие похожие инструменты для противодействия подобного рода анализу

BLOBster ★★★
()
Ответ на: комментарий от Deleted

Не уходит дальше роутера

Он при хендшейке TLS по DHCP хешируется по SHA256 и отправляется серверу.

Браузер его не видит.

Любая нативная программа его видит, браузер в том числе.

Не пори чушь, ей больно.

Ты просто не знаешь.

anonymous
()
Ответ на: комментарий от anonymous

Он при хендшейке TLS по DHCP хешируется по SHA256 и отправляется серверу.

Лол. Тыкни пальцем в строчку RFC, где это описано

Harald ★★★★★
()
Ответ на: комментарий от anonymous

Он при хендшейке TLS по DHCP хешируется по SHA256 и отправляется серверу.

Лолище! :)) Это другой MAC (Message Authentication Code) ;)

Любая нативная программа его видит, браузер в том числе.

Не видит. Что такое ID жёсткого диска?

Deleted
()
Последнее исправление: Deleted (всего исправлений: 2)
Ответ на: комментарий от Promusik

и что ? пукан подгорает ?
а насчёт MAC и ID я вам разъяснить не могу не знаю , просто с помощью одной программы которая меняет эти данные заходил на сервер где меня банили .

Beleth
()
Ответ на: комментарий от Deleted

Любая нативная программа его видит, браузер в том числе.

Не видит. Что такое ID жёсткого диска?

А если под Администратором запустить?

anonymous
()
Ответ на: комментарий от Promusik

Не, он типичный олень детектед.

anonymous
()
Ответ на: комментарий от Beleth

и что ? пукан подгорает ?

Вообще пофиг. Проблемы палкизонда в твоей жопе меня не волнуют.

насчёт MAC и ID я вам разъяснить не могу не знаю

Ну иди тогда мамкин борщ попроси мамку подогреть. Что клавиатуру-то ломаешь?

Promusik ★★★★★
()
Ответ на: комментарий от Promusik

Если пофиг чего пыжишься , сопи в две дырочки . Местный знаток по жопам .

Beleth
()
Ответ на: комментарий от Beleth

а насчёт MAC и ID я вам разъяснить не могу не знаю

Естественно, никто не знает и не может. Потому что это не так. MAC-адрес не передаётся дальше ближайшего роутера, а ID НЖМД это вообще что?

IPR ★★★★★
()
Ответ на: комментарий от anonymous

Если распродаёшь свой хлам (не превратившийся в антиквариат), то не надо никаких налогов платить. Ведь прибыли в таких случаях нет.

te111011010
()
Ответ на: комментарий от te111011010

В смысле доход будет меньше, чем расходы, в своё время потраченные на приобретение вещи.

te111011010
()
Ответ на: комментарий от kindzudza

одно объявление на мес стоит 1$

Тогда нужно гарантированно продавать в этот месяц c gross profit ≥ 20% и количеством продаж ≥ 100.

заработок 0,6$, покупают от 2 до 4 в месяц, допустим взяли 3шт и заработок 1,8$, если оплатить 1$, то прибыль очень маленька

Это не заработок, а убыток. Потратив время на разместить объявления, добавить описание товара, добавить фото товара — стоимость этого вашего времени больше, чем потратив его на основную работу, а эти мелкие товары подарив первым встречным.

UNiTE ★★★★★
()
Ответ на: комментарий от Beleth

Вот подходящая статья почитай .

Да блин, ни JS, ни прочие средства браузера не считывает «серийный номер» НЖМД.

IPR ★★★★★
()
Ответ на: комментарий от IPR

через всякие мелтдауны, спектры и прочие рассекреченные зонды вполне можно достать и куда более ценную инфу, приватный ключ например, прямо из браузера и с помощью жабоскрипта

BLOBster ★★★
()
Ответ на: комментарий от anonymous

rfc7168 сорок вторая страница

там всего 7 страниц

Harald ★★★★★
()
Ответ на: комментарий от BLOBster

через всякие мелтдауны, спектры и прочие рассекреченные зонды вполне можно достать и куда более ценную инфу, приватный ключ например, прямо из браузера и с помощью жабоскрипта

Это настолько смешная сказка, что прям обхохочешься. Или есть реальные примеры реальных атак?

IPR ★★★★★
()
Ответ на: комментарий от BLOBster

Статью на днях читал, чуваки вылезли из песочницы Edge и дергали винапи из жаваскрипта. Даже библиотеку-обёртку написали для этого красивенькую.

nev3rfail
()

как создать разные отпечатки браузера на одном ПК

разные браузеры в виртуальных машинах под управлением разных ОС

Тор доска блокирует

Гавновито?

NobleWolf
()
Ответ на: комментарий от kindzudza

через один Wi fi роутер, как его лучше скрыть, что бы никакого следа от него не было

какого «сдела»? Роутер просто пересылает трафик и особо в пакеты не вмешивается (ну он. NAT'ит), потом провайдерский NAT и в итоге все твои виртуалы смешиваются с другими пользователями из «серой подсети» и выходят с одного адреса. А фингерпринтят они тебя через браузер, как писали выше: UA, разрешение экрана, шрифты, плагины и пр. (https://amiunique.org/fp вот пример что сливает твой браузер)

NobleWolf
()
Ответ на: комментарий от anonymous

Это все хорошо, если броузер не палит внутренний адрес сетевухи с маком например. Нужно реально с нескольких разных VPS зайти (должны быть у разных хостеров). Так будет сложнее запалить (это если адреса «облаков» не блокируются). И не пользоваться одной VPS несколько раз. Ну и имена пользователей должны быть разные.

slapin ★★★★★
()
Ответ на: комментарий от NobleWolf

Роутер просто пересылает трафик и особо в пакеты не вмешивается (ну он. NAT'ит), потом провайдерский NAT и в итоге все твои виртуалы смешиваются с другими пользователями из «серой подсети» и выходят с одного адреса

Зашел на https://browserleaks.com/ip с включенным VPN и в строке Local IP указывается ip моего провайдера если ПК подключен на прямую или Ip моего wi-fi роутера, если почистить кэш браузера и снова зайти на browserleaks то уже IP vpn, но стоит поменять локацию VPN или если сессия прервалась, то браузер снова видит мой ip реальный, опция VPN Kill Switch активирована но пользы нет, Local ip как то уходит

kindzudza
() автор топика
Ответ на: комментарий от kindzudza

опция VPN Kill Switch активирована

Пользуешься софтом VPN провайдера? Используй консольный OpenVPN. DNS вот может утекать, смотри /etc/resolv.conf WebRTC еще, но он у меня не течет, максимум локальный IP палит.

anonymous
()
Ответ на: комментарий от anonymous

Пользуешься софтом VPN провайдера? Используй консольный OpenVPN. DNS вот может утекать, смотри /etc/resolv.conf WebRTC еще, но он у меня не течет, максимум локальный IP палит.

Пользуюсь ProtonVPN, платная версия, DNS утечка опция включена.

Так и у меня то же палит локальный IP через WebRTC а как спрятать его средставами VPN а не дополнениями к браузеру?

kindzudza
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.