Рубрика «фингерпринтинг»
Чтобы тебя не вычислили рекламщики, нужно быть параноиком
2025-11-26 в 13:01, admin, рубрики: ruvds_перевод, фингерпринтингФингерпринтинг стал массовым явлением
2025-10-19 в 18:33, admin, рубрики: конфиденциальность, куки, маркетинг, приватность, профилирование, таргетинг рекламы, фингерпринтингКак отключить слежку на умном ТВ
2025-05-11 в 16:08, admin, рубрики: acr, automatic content recognition, iot inspector, Smart TV, слежка, ТВ, умный телевизор, фингерпринтинг, цифровой отпечаток
Смарт ТВ нового поколения становятся ещё умнее, и одна из главных проблем для приватности пользователей — функция автоматического распознавания контента (automatic content recognition, ACR).
Функция отслеживает видеоролики, кинофильмы и другой контент, который появляется на экране, даже если он транслируется с флэшки или Plex. Информация отправляется производителю ТВ, в том числе для дальнейшей перепродажи информационным брокерам, профилирования пользователя и персонализации рекламы.
Читать полностью »
Крупнейшие IT-корпорации вводят «DRM для сайтов». Аттестация устройств и токены приватного доступа
2023-08-12 в 19:52, admin, рубрики: api, IT-стандарты, Private Access Tokens, Trusted Windows, Web Environment Integrity, аттестация устройств, Блог компании GlobalSign, блокировка рекламы, браузеры, доверенные устройства, куки, приватность, слежка за пользователями, токены приватного доступа, фингерпринтинг
Компании Google и Apple представили две похожие технологии «для борьбы с онлайн-мошенничеством и другими злоупотреблениями без ущерба для приватности». Инициатива Google называется Web Environment Integrity (WEI). Похожая технология от Apple под названием Private Access Tokens (токены приватного доступа) представлена в прошлом году, а сейчас интегрирована в MacOS 13, iOS 16 и Safari, то есть официально введена в строй.
Суть в том, что Google или Apple выполняют проверку клиентского устройства — и гарантируют серверу его аутентичность. В свою очередь, сервер отдаёт контент только «правильным» посетителям.
Некоторые специалисты считают, что аттестация устройств вредна по своей сути, поскольку вводит ограничения на доступ к контенту и блокирует контроль пользователей над собственными устройствами (например, можно запретить доступ к сайту для пользователей с рутованными телефонами, старыми версиями приложений или блокировщиками рекламы).
Читать полностью »
Интересные трюки JS, HTML и CSS, #2
2023-07-24 в 9:00, admin, рубрики: chrome, css, DevTools, Eruda, Firefox, html, javascript, Kiwi Browser, ruvds_статьи, Tor, Блог компании RUVDS.com, браузеры, быстрый эстонский браузер, консоль разработчика, мобильные браузеры, фингерпринтинг
Небольшая подборка нестандартных вариантов использования HTML/JS/CSS, где каждый найдёт что-то интересное. Если информация окажется полезной, будем собирать эти хаки на постоянной основе и публиковать по мере накопления.
Предыдущая часть здесь.
В этом выпуске — DevTools для мобильных браузеров, CSS-антистресс для Booking.com (на КДПВ), единственная защита от фингерпринтинга (спойлер: это браузер Tor, он же Firefox) и др.
Читать полностью »
Датировка звукозаписи по гулу в энергосети
2022-12-06 в 8:45, admin, рубрики: ENF, OSINT, Блог компании GlobalSign, видеозапись, звук, информационная безопасность, метка времени, Научно-популярное, Работа с видео, синхронная сеть, фингерпринтинг, цифровая криминалистика, электрический шум
Сравнение колебания частоты тока в целевом сигнале (target) и референсной базе данных (ref) относительно несущей частоты 50 Гц с помощью программы enf-matching, источник
В современную эпоху очень важно иметь инструменты, которые позволяют точно верифицировать аудио/видеозапись, выявить следы монтажа и поставить точную метку времени.
Рутинная цифровая криминалистика включает изучение метатегов, где указано время записи файла, но эти теги легко подделать. Но есть одна физическая характеристика, которую подделать практически невозможно без предварительных измерений частоты электрического напряжения в сети.
Речь о специфическом гудении энергосети в виде электрического шума, который всегда записывается на аудиодорожку.
Читать полностью »
Системный шрифт как проприетарные куки. Необычный метод пометки вашего устройства
2022-09-18 в 16:31, admin, рубрики: IT-стандарты, security through obscurity, teamviewer, Web App Manifest, безопасность через неясность, Блог компании GlobalSign, информационная безопасность, куки, Разработка веб-сайтов, Софт, фингерпринтинг, шрифтыТак делают различные программы, хотя это не назовёшь образцом правильного программирования. У метода свои преимущества и недостатки.
Читать полностью »
Анализ конфиденциальности данных в мобильном приложении и на сайте TikTok
2019-12-11 в 16:37, admin, рубрики: appsflyer, ByteDance, tiktok, Законодательство в IT, звуковой отпечаток, информационная безопасность, конфиденциальность, приватность, Софт, Социальные сети и сообщества, фингерпринтингTL;DR Я тщательно изучил защиту конфиденциальности данных в приложении TikTok и на их сайте. Выявлены многочисленные нарушения законодательства, уязвимости и обман доверия пользователей.
В этой статье технические и юридические детали. В более простом изложении без технических деталей см. статью в Süddeutsche Zeitung (на немецком).
Для перенаправления и анализа трафика использовался mitmproxy. На видео показано, как информация об устройстве, времени использования и список просмотренных видео отправляются в Appsflyer и Facebook.
Mozilla по умолчанию заблокирует снятие цифровых отпечатков в Firefox 72
2019-11-26 в 15:42, admin, рубрики: Firefox, mozilla, Mozilla Firefox, браузеры, сбор данных, фингерпринтинг
Фото: www.mozilla.org
В Firefox 72 добавят опцию блокировки сбора цифровых отпечатков для защиты пользователей от слежения. Стабильная версия браузера с этой функцией по умолчанию будет доступна 7 января 2020 года.
Читать полностью »
Звуковой отпечаток компьютера через AudioContext API
2019-11-12 в 18:37, admin, рубрики: api, AudioContext API, Блог компании GlobalSign, браузеры, деанонимизация, звук, информационная безопасность, приватность, Сanvas API, трекинг, фингерпринтинг
Компании, отслеживающие действия пользователей в интернете, нуждаются в надёжной идентификации каждого человека без его ведома. Фингерпринтинг через браузер подходит идеально. Никто не заметит, если веб-страница попросит отрисовать фрагмент графики через canvas или сгенерирует звуковой сигнал нулевой громкости, замеряя параметры ответа.
Метод работает по умолчанию во всех браузерах, кроме Tor. Он не требует получения никаких разрешений пользователя.
Читать полностью »


