LINUX.ORG.RU

Откуда Gmail знает мой /sys/class/dmi/id/product_name?

 ,


0

1

Зашел через Chromium на почту Gmail, как водится на почте письмо Security Alert on Google. Читаю письмо, жму «Check Activity» и удивляюсь: по мимо Linux стоит еще информация из /sys/class/dmi/id/product_name - там название моего ноута.

Начал проверять поля протокола HTTP.

  1. User-Agent ничего такого не содержит.
  2. Набор полей HTTP Client hints Sec-Che-Ua тоже не содержит, хотя там много занятного.

Более всего похоже на HTTP Client hints, такак они не подреживаются в FireFox, а в Сhromium поддерживаются. Хотя я в заголовках запроса накого не нашел, что передавалось название ноута.

Кто знает через что Gmail получает информацию о моем ноуте?

UPD:

Заход производится через адресную строку, адрес gmail.com, логин, пароль, если исопльзуется Chromium: в Activities помимо Linux еще и модель ноута, если FireFox: только Linux.

  • Chromium Incognito Mode => Linux (Laptop name)
  • FireFox Incognito Mode => Linux

UPD:

  1. Открывается браузер в Incognito mode.
  2. В адресную строку вводиться gmail.com.
  3. Вводится имя пользователя и пароль.
  4. На почту должно прийти письмо Security Alert c адреса no-reply@accounts.google.com.
  5. В письме синяя кнопка Check Activity переводящаяя на https://accounts.google.com/...
  6. При нажатии на кнопку просиходит переход на https://myaccount.google.com/notifications/eid/...
  7. На странице из предыдущего пунтка написано Your account is at risk if this wasn't you далее информация о типе устройства взятая из User-Agent (+ дполнительная инфа о хосте в случае Chromium).

UPD:



Последнее исправление: lbvf50txt (всего исправлений: 9)

Меня в гмыло вообще не пускает из роуминга/впн. Так что в командировках я без гмыла. Потихоньку перевожа всё на майл.ру

Там возможно не только браузер участвует. Там опг.

utanho ★★★★★
()
Последнее исправление: utanho (всего исправлений: 1)

хых, а пооооомните как хейтили flash плеер за то что он запускался отдельным процессом на хост системе и мог быть дырой. Так вот современный браузер хуже флеш плеера становится. Вот например как сайты узнают что я экран на телефоне заблокировал и зачем им это вообще знать!?

Kolins ★★★★
()

Есть вероятность, что эту информацию передаёт сам хром, когда ты добавляешь профиль Google в браузер. А Gmail просто использует готовую сессию из браузера.

Надо смотреть, что передаётся именно в момент авторизации, когда ты вводишь email и пароль. И лучше снифером, потому что не уверен, что через консоль разработчика можно отследить полный процесс синхронизации.

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 1)
Ответ на: комментарий от anonymous

Удивительно, но спама практически нет. В гугле больше прилетает.

Это не реклама майла, если что. У меня майлрушный ящик еще с до нашей эры. Даже телефон не привязан. Из минусов - не работает со сторонними клиентами без привязки.

utanho ★★★★★
()
Последнее исправление: utanho (всего исправлений: 1)

Я как раз недавно заходил в гугл через Chromium. У меня эта сессия обозначена, как Linux. Никакого product_name нет. Полагаю, что эта информация передаётся, если ты не просто входишь в гугл через браузер, а именно через систему профилей Chrome. Тут уже работает другая система.

vbr ★★★★
()
Ответ на: комментарий от vbr

UPD:

Заход производиться через адресную строку, адрес gmail.com, логин, пароль, если исопльзуется Chromium в Activities по мимо Linux еще и модель ноута, если FireFox только Linux.

  • Chromium Incognito Mode => Linux (Laptop name)
  • FireFox Incognito Mode => Linux
lbvf50txt
() автор топика
Ответ на: комментарий от utanho

Можно подробный рецепт, где и как смотреть? Хочу у себя посмотреть

  1. Открывается браузер в Incognito mode.
  2. В адресную строку вводиться gmail.com.
  3. Вводится имя пользователя и пароль.
  4. На почту должно прийти письмо Security Alert c адреса no-reply@accounts.google.com.
  5. В письме синяя кнопка Check Activity переводящаяя на https://accounts.google.com/...
  6. При нажатии на кнопку просиходит переход на https://myaccount.google.com/notifications/eid/...
  7. На странице из предыдущего пунтка написано Your account is at risk if this wasn't you далее информация о типе устройства взятая из User-Agent (+ дполнительная инфа о хосте в случае Chromium).
lbvf50txt
() автор топика
Последнее исправление: lbvf50txt (всего исправлений: 3)
Ответ на: комментарий от lbvf50txt

Ты в этом хромиуме в профиле никогда не логинился в гугл? Странно, что у меня поведение отличается, хотя мой хромиум никакой не ангуглед, просто обычный хромиум.

Хотя, конечно, режим инкогнито должен предотвращать отсылку существующих кук…

Загадка.

vbr ★★★★
()
Последнее исправление: vbr (всего исправлений: 2)

Прыкольно. Корпорация бобра уже переплюнула многие корпорации козла. Я всё жду, когда они объявят, что всё дедовские протоколы небезопасны и закроет их, ради своего чудо протокола, который будет «во имя пользователя» слать всё подряд. Спасает, наверно, что почта особо никому уже не нужна.

vtVitus ★★★★★
()
Последнее исправление: vtVitus (всего исправлений: 1)