@don-Rumata

don-Rumata

don-Rumata

Дата рождения: 24.08.2008

Здесь все бесполезно. Знаний не хватает, а золото теряет цену, потому что опаздывает.

http://juick.com/don-Rumata/

10 я читаю 21 меня читают
27 постов
1792 комментариев
don-Rumata

-Что общего у девопса и бомжа?
- Оба роются в контейнерах

из рабочего чатика

don-Rumata

Лукашенка заявил, что иностранные силы готовятся поделить Белорашу на части. У меня встречное предложение - почему бы не пойти на опережение и не поделить её самому! Часть населения хотяь "как в совке", а часть хотят "как на западе", ну так сделайте! Поделить стран скажем на западную и восточную часть, одна будет Федеративная Республика Беларусь (ФРБ), а другая Белорусская Демократическая Республика (БДР). Границу можно креативно провести прямо через Минск, построить там, ну скажем, стеночку какую...
И вот с одной стороны Русский Мир, а с другой - запах французской булки.

don-Rumata

Ездил к родственникам на дачу. У родственников на веранде стоит мангал, прикрытый шифером. На шифере лежат семечки и орехи. И каждый день в 8 утра и в 14:00-17:00 прибегает белка, чтобы позавтракать и пообедать. Ну и естественно на даче живет кот. Удалось вот поймать такой кадр.

don-Rumata

Заболел ветеринар, приходит к терапевту
- что вас беспокоит?
- не ну так и я могу

don-Rumata

По-моему мы свернули не совсем туда. В 1982-м сходили с ума по Пинку, а в 2020 сходим с ума по Флойду.

don-Rumata

don-Rumata

в рамках профилактики от COVID-19 под запрет попали TCP и SSL - слишком много рукопожатий

don-Rumata

За последние дни все научились регулярно мыть руки.
Тема следующей пандемии - «поворотники».

don-Rumata

Life Hack с синей изолентой https://coub.com/view/29z4rn

don-Rumata

Создатели наглой рыжей морды заявили, что они самые самые по борьбе со слежкой за пользователями. Решил проверить сам и не зря. Берем https://fingerprintjs.com/demo и начинаем тесты.

Получаем:
1. Подмена ip не помогает (что и ожидалось)
2. Включение строгого режима не помогает (а как же так? Кто там морду рыжую раздувал)
3. Динамическая подмена user agent + 1 + 2 то же не помогает
4. Приватный режим + 1 + 2 - считает новым браузером (firefox != firefox приватный), но это браузер всегда одинаковый.
5. Tor browser ловится только так и от 4 почти ничем не отличается
6. И только noscript нахер отстреливает fingerprintjs (кто бы мог подумать)
7. Внезапно демку fingerprintjs2 может отстрелить ublock или ghostery, но не раскатывайте губу - они начнут отсасывать, как только js будет подключен через сборщик JS говна типа webpack

По умолчанию наглая рыжая морда помогает скрыться только от всяких счетчиков и прочего неразвитого устаревшего говна. Не палиться может только браузер Sphere и возможно firefox (строгий режим + приватный режим + nosript + vpn). Всё остальное хуета на постном масле. Что собственно я и ожидал - fingerprint это слепок на основе особенностей браузера (шрифты, размер рабочей области, плагины, скорость рендера, поддерживаемые стандарты и т.д.).

Если ты не понимаешь как и что устроенно и сильно нагадил не тем людям, то тебя возьмут за жопу с точностью 99,5%. А если да же и понимаешь то оступится и спалится очень легко. И финансовая сфера оочень любит fingerprint ;-)

p.s. пруфов не будет, скринов то же не будет - мне лень. Ибо со всем этим это уже целая статья на хабр и только тесты заняли несколько дней и несколько подходов.

p.s.2 Мне дико интересно как поведет себя дистрибутив Tails. Какой инструментарий там есть? Более того сборки все одинаковы и теоретически это может помочь "скрыться", т.к. у fingerprintjs2 бывают проблемы с одинаковыми девайсами с идентичным софтом (ложные срабатывания с iphone). Но пока лень проверять и цель у меня была другая.

don-Rumata
don-Rumata
don-Rumata
don-Rumata
mva mva

Пришёл чувак, у него новомодный телефон, где фронтальная камера выезжает когда нужна (мне понравилась идея, но пока что новый телефон не нужен) и говорит такой: "когда я захожу к вам на сайт роскомсвободы, у меня активируется фронтальная камера": http://mva.name/files/20191208_140411.mp4 (правда, только один раз с одного IP. Т.е. оно ещё и фингерпринтит)
Мы пересрали, что нас, похоже, затроянили.
Всё проверили - вроде, всё норм.
Попробовали отключить КФ - всё равно открывается.
Тут я вспомнил, что на паре знакомых форумов подсовывали троянские apk'шки для андроида через баннерные сети.
Начали ковырять трекеры.

Выяснилось, что если заблочить запросы к google.com, то камера не открывается.

Ну, охуеть теперь.
// что смешнее, эти самые запросы к google.com триггерятся не только гуглотрекерами, которые позиционируются как трекеры, но и даже embedded-видео с ютуба.
Такое.

don-Rumata
Pb Pb
don-Rumata
don-Rumata

don-Rumata

don-Rumata

don-Rumata

Если Чак Норрис пойдет на митинг феминисток, то вернётся с наглаженной рубашкой и бутербродами.

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.