akerro
g/Security

interesuje kogoś tematyka "namierzanie użytkowników sieci TOR przy użyciu ich ciasteczek"?

#
borysses

@akerro: Dajesz.

#
akerro

@borysses: http://strimoid.pl/c/mHqjAx mój komentarz tutaj na dole. mogę to pokazać na realnym przykładzie, bo mam miesięcznie koło 20 odwiedzin z TOR na moje strony, czasami są to osoby, które wcześniej odwiedzały moje strony bez TORa, mając poprzednie ciasteczko Piwik! wykrywa uzytkowników powracających i po ciasteczku mogę sprawdzić, że dana osoba odwiedziła mój blog 2 msc wcześniej z IP bez TORa ani dodatków anonimizujących. Mogę uzyskać wtedy dane jak publiczny IP, rozdzielczość ekranu, miejscowość, wersję przeglądarki... wszystko :P

#
borysses

@akerro: Pieknie :) Ja juz przestałem używac stron, które do poprawnego dzialania wymagaja ciasteczek. Pierdole, nie uzywam. Nawet na strone banku nie wchodze i przelewy robie smsem :)

#
Gitman87

@akerro: a jakie to strony tam pędzisz? Podzieliłbys sie adresami?

#
akerro

@Gitman87: >@akerro: a jakie to strony tam pędzisz?

Blogi IT, strony komercyjne, reklamy firm, mały sklepik.

>Podzieliłbys sie adresami?

Nah... Prywatności mamy odwrotnie proporcjonalnie tyle ile informacji o sobie nie udzielimy ;)

#
wysuszony

@akerro: czy w ten sposób możesz wykryć osobę, która wcześniej wchodziła na Twoje strony z np. Chrome bez TOR i dodatków, a potem z tego całego "Tor Bundle" co to ma preinstalowanego Firefoxa?

#
akerro

@wysuszony: Jeśli używasz innej przeglądarki to nie da się namierzyć użytkowników przez ciasteczka, bo każda przeglądarka ma swoje ciasteczka, historię przeglądania i listę dodatków.

Jakby się uprzeć to można próbować zidentyfikować po systemie operacyjnym, z niego zdradza Cię:

  • rozdzielczość ekranu
  • wersja OS
  • ilość zainstalowanych czcionek i jej lista

tak wygląda lista podstawowych informacji jakie zbieram o odwiedzających: http://i.imgur.com/rPb2TyU.png

#
akerro

@wysuszony: lista paru powracających użytkowników i ich podstawowe konfiguracje:

http://i.imgur.com/AdkJdEk.png

#
Karramba

@akerro: ciastko zombi

#
akerro

@Karramba: nie wszystkie przeglądarki to wspierają, np Konqueror nie wie co z tym robić to je banuje, a w FF nie działa:

http://i.imgur.com/o0WeOdE.png

dwa okna FF na jednym screenie

#
Karramba

@akerro: a.. to dobrze :)

#
akerro

@Karramba: z tego co szukam po necie to nikogo poza m$ nie przyłapano na używaniu tego.

#