LINUX.ORG.RU
решено ФорумTalks

А о какой анонимности тора может идти речь вообще?

 ,


0

1

Вот говорят, типа, если включить JS, то анонимности конец. Собственно почему так? Потому что, загруженный в браузер скрипт может обратится куда угодно, на любой сервак, и айпи будет зафиксированно, так? Я че-то подумал, а откуда может взяться этот скрипт, собственно? Ну, допустим его послал сам сайт, на который обращается клиент, либо заинжектил какой-то промежуточный узел, неважно. А чем в этом смысле отличается любой инлайн html? ведь при отображении картинки, любых медиа, фреймов, браузер может точно также запросить любой адрес. типа <img src = "http://wrongdomen.com">. И все, конец анонимности.

Получается, этот тор — это вообще сказки для лохов, так что-ли?

Перемещено tailgunner из security

Ответ на: комментарий от alozovskoy

сервер всегда одно и то же отправляет.

При чем тут то, что отправляет сервер? Ничто не мешает и не поможет помешать клиентскому скрипты (который, внимание, отправляет тебе сервер) передавать на этот сервер информацию о клиенте. И ты никаким образом не вычленишь из реквестов данные, которые можно отправлять, а какие нельзя. И подделать ты их в общем случае тоже не можешь без потерь. То есть либо эмулировать полностью (если подделываешь разрешение, то и наслаждайся работой сайта в соответствии с подделанным разрешением, и все остальное так же), либо с большой вероятностью, все поломается (потому что работа клиентского скрипта может быть вполне, и в общем случае это так, завязана на эти данные).

int64
()

слышал о таком способе обнаружить виртуалка или нет - JS запускается и читает MAC-адрес. Ну а пристроить это для деанонимизации... о способе подмены MAC-адреса я в курсе. Те кому надо - поменяют, само собой, но сколько таких кому надо ))

shashilx ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.