LINUX.ORG.RU
ФорумTalks

Отключил js и спишь скокойно? А зря...

 , , ,


1

1

...теперь за тобой следит css: http://www.opennet.ru/opennews/art.shtml?num=47902

Jan Böhmer опубликовал прототип системы для организации отслеживания перемещения посетителей по сайтам, который ограничивается использованием только CSS и не требует выполнения кода на JavaScript. При размещении на сайте представленного кода организуется передача на внешний сервер базовой информации о посетителе, включая сведения о разрешении экрана, типе браузера и наличии заданных шрифтов. На основе различий в доступных шрифтах можно определить тип ОС.

Deleted

Последнее исправление: log4tmp (всего исправлений: 1)

web

Стек отборных копротехнологий, ничего удивительного.

entefeed ☆☆☆
()

Нет ну если еще беспокоится о разрешении экрана и типе ОС...

Это ничто по сравнению с тем что показано в фильме «Сноуден»

Felgengauer
()

сведения о разрешении экрана, типе браузера и наличии заданных шрифтов

Это они имеют в виду медиа-запросы со ссылками внутри? Тоже мне изобретение.

Sadler ★★★
()

HTML5 кудахтали они, флеш не нужен кудахтали они, тэг <video> кудахтали они. Что же, наслаждайтесь, заслужили.

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от EXL

Скорее всего такой функционал включат в тот же носкрипт и т.п., а их использование теперь выходит и вовсе обязательным

af5 ★★★★★
()
Ответ на: комментарий от DNA_Seq

Пока здесь кудахтают только фанаты всяких NoScript и прочих анальных огораживателей.

ozz_is_here
()

Веб в текущем его виде давно пора отправить на мороз. Да и Интернеты тоже.

StReLoK ☆☆
()
Ответ на: комментарий от Unicode4all

Ааааааа, теперь они узнают мою ОС и разрешение экрана! Как теперь жить?

Это вот ты зря. Эти параметры, как и ОС, могут весьма помочь в идентификации человека. Особенно в случаях, когда этот человек чем-то уникальным для остальных посетителей ресурса пользуется. Это может помочь его идентифицировать или хотя бы предполагать, что он посещал ресурс.

У меня был такой случай, когда уникальность моего окружения (браузер, ОС) меня выдали, так как я был нетипичный посетитель ресурса, а админ знал, что я пользуюсь Linux и он знал примерно какой круг людей могут знать о его ресурсе. Но это он узнал, конечно, не из CSS.

Zubok ★★★★★
()

Для лисы есть аддон, генерирующий рандомную инфу о системе (в т.ч. ограничивает доступные шрифты, историю вкладок и т.д.) https://addons.mozilla.org/en-US/firefox/addon/random-agent-spoofer/versions/
В документации к нему дано описание опций https://github.com/dillbyrne/random-agent-spoofer/wiki/user-manual
Проверить работоспособность можно на https://panopticlick.eff.org/, не забыв выбрать отображение полных результатов. Об этой тестилке узнал от Стивена Рамбама. Кстати, рекомендую глянуть его выступление http://www.amara.org/ru/videos/YSEgofMg2wgv/info/steven-rambam-privacy-is-dea...

dadd ★★★
()
Ответ на: комментарий от dadd

This add-on is not compatible with your version of Firefox.

Ну что ж такое.

Deleted
()

Отключил js и спишь скокойно? А зря...

Написал собственный текстовый браузер и сплю спокойно.

Deleted
()

А ты ждал что-то хорошего от 60-Мбайтного блоба?

pacify ★★★★★
()
Ответ на: комментарий от Felgengauer

Это ничто по сравнению с тем что показано в фильме «Сноуден»

А что там? Я не хотел смотреть, потому что думаю, что Сноудена подослали США, чтобы рассказывать сказки.

u0atgKIRznY5
()
Ответ на: комментарий от DNA_Seq

HTML5 кудахтали они, флеш не нужен кудахтали они, тэг <video> кудахтали они. Что же, наслаждайтесь, заслужили.

Ты серьёзно считаешь, что флеш лучше?

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)

Нужен радикальный подход. Т.е. сначала качается веб страничка со всему нужными скриптами, потом перед рендерингом инет офается для неё и сервер ничего не может узнать о том, что юзер с ней делает, до тех пор, пока он сам не разрешит отправить на сервер какую-то информацию. Будут проблемы разве что с потоковым вещанием и кучей разного ненужно.

peregrine ★★★★★
()
Ответ на: комментарий от Deleted

Флеш можно было не ставить и ничего не потерять, а современный js+css ад он повсеместно....

Deleted
()

Пользуйтесь наиболее распространёнными ОС и браузером и станете неотличимы от большинства.

Tigger ★★★★★
()
Ответ на: комментарий от peregrine

Примерно так Столлман и пользуется вебом. Несколько лет назад читал, что он все сайты через сервис навроде www через e-mail или как-то так офлайн смотрит

praseodim ★★★★★
()
Ответ на: комментарий от Felgengauer

У, политота, ясно. Я ожидал чего-то более заковыристого...

Manhunt ★★★★★
()
Ответ на: комментарий от Felgengauer

Подожди, так ты про художественный фильм чтоли? Я думал ты про документальный.

u0atgKIRznY5
()
Ответ на: комментарий от Deleted

Во времена расцвета флеша было четыре популярных браузера, благодаря гуглу и его взгляду на жабоскрипт браузер остался один.

DNA_Seq ★★☆☆☆
()

Я давно говорил, что любые данные, которые как-то влияют на ход выполнения программы — потенциальный эксплоит. Ограничивают в этом плане паранойю форматами данных, которые считаются исполняемыми, только недалёкие люди, у которых вместо мыслей баззворды. Вот даже банальная картинка — это определённый набор правил, которые сильно варьируют поведение декодера, могут заставить его вызывать где-то переполнение, сформировать в памяти определённый гаджет и т. д. Из-за этого, например, HTTP/2 бинарный — прибитые гвоздями структуры данных значительно уменьшают вероятность каких-то зловредных манипуляций, эксплуатирующих уязвимости в декодере по сравнению с этим вашим любимым никсоидами плейнтекстом.

bodqhrohro_promo
()
Ответ на: комментарий от DNA_Seq

Флеш хотя бы отключаем. А браузеры теперь ресурсов жрут больше чем офисные пакеты и видеоплееры.

Если бы вместо HTML5 сейчас был Flash, то современный веб бы никак не изменился ни визуально, ни по потреблению ресурсов. Просто при отключении флеша у тебя бы не работало 95% сайтов.

Потребность в сложных клиентских веб-приложениях была уже давно и от отсутствия HTML5 она бы никуда не делась. До массового внедрения HTML5 всё то же самое делалось на flash или silverlight, иногда встречались совсем адовые сайты на activex. Если ты это не застал, то я очень рад за твою здоровую психику 8).

Я полностью согласен, что современный веб - это лютая жесть. Но выбор, к сожалению, был между говном и ещё большим говном.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от bodqhrohro_promo

Мешают недодезайнеры лендингов и прочие альтернативно-одаренные, коими веб-индустрия полна до краев.

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от Deleted

то современный веб бы никак не изменился ни визуально

Как минимум, не было бы монополии Гугла

Просто при отключении флеша у тебя бы не работало 95% сайтов.

Спорный тезис. Флеш это говно собранное в одном месте, хтмл5 - это говно, обильно размащанное по всему браузеру

Потребность в сложных клиентских веб-приложениях была уже давно и от отсутствия HTML5 она бы никуда не делась.

В плане верстки и тд сайты наоборот деградировали. Тупо лишились иерархической структуры, даже каталоги продукции теперь плоские и значит хрен что найдешь.

иногда встречались совсем адовые сайты на activex.

и они работали только в одном браузере. Как современный жабоскрипт от гугла.

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от DNA_Seq

Как минимум, не было бы монополии Гугла

Была бы монополия Adobe.

На остальное не знаю как ответить. Ты считаешь, что без HTML5 и сопутствующих технологий веб бы остался в том же состоянии, но это крайне маловероятно. Просто развитие пошло бы в другом направлении.

Твои претензии это никак бы не изменило: в браузере десятилетней давности так же ничего бы не работало как и сейчас.

Deleted
()
Ответ на: комментарий от bodqhrohro_promo

Прикинь, мешают, так как хрен что найдешь в современном недовебе. То что искалось 5 минут ищется 15, зато горе-дизайнеры рапортуют что продолжительность визитов на сайт увеличилась втрое.

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от Deleted

Была бы монополия Adobe.

Флеш уже помирал. Реально его только для видео использовали, что и сторонние плагины умели.

Просто развитие пошло бы в другом направлении.

Любое направление лучше того что имеем сейчас.

DNA_Seq ★★☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.