Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Váš prohlížeč je identifikovatelný i bez cookies

Dworkin
Dworkin (neregistrovaný) ---.net.upc.cz
2. 3. 2010 0:37 Nový

mno -- hmm

celé vlákno

zajimave, opravdu zajimave – pro obe strany…klienta i server…

Bubak
Bubak (neregistrovaný) 89.124.164.---
2. 3. 2010 0:53 Nový

Google

celé vlákno

Ja se obycejne hlasim jako Google bot. Hodne website ma pak privetivejsi UI

Sten
Sten (neregistrovaný) ---.219.broadband11.iol.cz
2. 3. 2010 2:14 Nový

Re: Google

celé vlákno

Nejen UI. Některé placené sity potom zobrazí obsah i bez zaplacení

Xyw
Xyw (neregistrovaný) ---.017-62-6b73642.cust.bredbandsbolaget.se
2. 3. 2010 1:57 Nový

Lepsi test

celé vlákno

Tento test je este lepsi. http://browserspy.dk/

Nevyhodí síce percento, ale je tam zhruba 60 testov na informácie, ktore odosiela Váš prehliadač.

Btw, najlepší výsledok som dosiahol s OperaTOR –

Within our dataset of several hundred thousand visitors, only one in 229,048 browsers have the same fingerprint as yours.

Currently, we estimate that your browser has a fingerprint that conveys 17.81 bits of identifying information.

Povolené cookies, ale nastavené aby sa mazali po ukončení, vypnutý js, vypnutá java, vypnuté pluginy, flash zakázaný (nainštalovaný, ale opera ma takú vychytávku, že si ho môžem „aktivovať“ podľa potreby), zakázať „send refferer information (informácie o predošlej navštívenej adrese).“

Zakázané cookies majú následný efekt:

Within our dataset of several hundred thousand visitors, only one in 137,437 browsers have the same fingerprint as yours.

Currently, we estimate that your browser has a fingerprint that conveys 17.07 bits of identifying information.

Proste základná bezpečnosť :D (Som vačší paranoik ako Vy? :-p)

Ešte k tomu testu: Číslo znamená len koľko uživateľov „použilo“ danú stránku s tým – ktorým nadstavením. Dôležitejšie sú tie bity.

Tob
Tob (neregistrovaný) ---.perfect-privacy.com
2. 3. 2010 9:25 Nový

Re: Lepsi test

celé vlákno

Máš ještě co vylepšovat:

Within our dataset of several hundred thousand visitors, only one in 7,673 browsers have the same fingerprint as yours.

Currently, we estimate that your browser has a fingerprint that conveys 12.91 bits of identifying information.

Hue aura:44
Hue
2. 3. 2010 19:37 Nový

Re: Lepsi test

celé vlákno

Wow? A tohos dosáhl jak?

Xyw
Xyw (neregistrovaný) ---.blutmagie.de
3. 3. 2010 0:17 Nový

Re: Lepsi test

celé vlákno

To by som aj ja rad vedel… Daj zoznam nastaveni, ktore si pouzil ak mozes.

Karel
Karel (neregistrovaný) 93.90.162.---
3. 3. 2010 18:10 Nový

Re: Lepsi test

celé vlákno

To číslo znamená, jaká je statistická šance na stejné nastavení. Důležité je to „one in“, což znamená, že jde o dělení. Čím nižší číslo, tím lépe. Znamená to, že takové nastavení má kde kdo. Čím vyšší číslo, tím větší „unikát“ jste.

Naopak nějaké počítání bitů považuji za zbytečnost. Za číslem „one in 2“ vidím, že to tak má každý druhý, za číslem „1.07 bits“ nevidím nic.

tom-tom
tom-tom (neregistrovaný) 109.164.123.---
2. 3. 2010 8:23 Nový

superbezpečnost

celé vlákno

zajímavý článek… na začátku jsem tušil, na konci článku jsem už byl pevně přesvědčený – když paranoia, tak na max! …tohle není normální, ten chlap by se měl léčit :)

jerzy.burzek
jerzy.burzek (neregistrovaný) ---.rev.swan.sk
2. 3. 2010 8:38 Nový

Re: superbezpečnost

celé vlákno

akurat som chcel napisat, ze paranoja sa da modernymi farmaceutikami pekne drzat na uzde a ci o tom autor vie…predbehol si ma :-))

sxcasacsdc
sxcasacsdc (neregistrovaný) ---.anonymouse.org
2. 3. 2010 8:45 Nový

Re: superbezpečnost

celé vlákno

Nie je to nahodou ten pan, co sa objavuje v TurZin-ovych remixoch, resp. sam TurZin?

Xjmeno363
Xjmeno363 (neregistrovaný) 195.113.129.---
2. 3. 2010 8:46 Nový

Re: superbezpečnost

celé vlákno

2autor

přiznej se, do které skupiny patříš?
pedofil nebo terorista?

Ja Sam
Ja Sam (neregistrovaný) 90.183.16.---
2. 3. 2010 8:53 Nový

Re: superbezpečnost

celé vlákno

Tipuju to na pedofilního teroristu… :-D

Coraxus
Coraxus (neregistrovaný) ---.fnhk.cz
2. 3. 2010 9:25 Nový

Re: superbezpečnost

celé vlákno

Welcome in the Internet! The world where men are men, women are men and children are FBI agents… B-)

vks aura:27
vks
2. 3. 2010 20:26 Nový

Re: superbezpečnost

celé vlákno

nejspíš fekální ekopedofil… ten člověk by se měl léčit.

běžný uživatel spíše potřebuje, aby nemusel každých dvacet sekund zadávat stoznakové hesla… ale při přihlášení do systému se natolik jednoznačně identifikoval – osobně používám chrome a mám na 3 počítačích synchronizované záložky, kdyby byly synchronizované i sušenky, tak by to bylo uplně super.

Filtrace reklamních a flashových otřesností ale není špatný nápad, ikdyž řešení blokací sušenek není to pravé ořechové…
Nenainstalování flashového pluginu je nejjednodušší a nejlepší řešení zbytečných bezpečnostních děr.

Identifikace jako googlebot je dobrý joke.

Slavko aura:90
3. 3. 2010 18:40 Nový

Re: superbezpečnost

celé vlákno

Nie každý, kto nie je exhibicionista, musí byť hneď terorista…

Predpokladám, že na WC nemáš steny, na oknách nemáš záclony a vchodové dvere nezatváraš. A s najväčšou pravdepodobnosťou si ani nikdy nič nikomu nepošepkal. Veď predsa nie si terorista a ani pedofil, tak prečo by si mal niečo skrývať!?

Ale otázka by IMHO mala znieť inak, nie prečo skrývať, ale: „Prečo o sebe všetko (a hocikomu) vytrubovať???“

blaaablaaa
blaaablaaa (neregistrovaný) 81.30.228.---
2. 3. 2010 8:30 Nový

A co zminovany TOR?

celé vlákno

Pokud pouziju defaultne nastaveny TOR (spusteni bundle verze pro windows), panoptclick vraci:
User Agent
7.16
143.23
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7

HTTP_ACCEPT Headers
8.85
460.77
text/html, */* ISO-8859–1,utf-8;q=0.7,*;q=0­.7 gzip,defla­te

Browser Plugin Details
6.17
71.78
undefined

Time Zone
4.14
17.6
0

Screen Size and Color Depth
19.4+
690235
1300×450×32

System Fonts
3.71
13.06
No Flash or Java fonts detected

Are Cookies Enabled?
0.27
1.2
Yes

Limited supercookie test
2.6
6.04
DOM localStorage: No, DOM sessionStorage: No, IE userData: No

Radovan Garabík aura:41
2. 3. 2010 8:54 Nový

Re: Váš prohlížeč je identifikovatelný i bez cookies

celé vlákno

„Your browser fingerprint appears to be unique among the 690,488 tested so far.“ – a to mám Operu na Debian/PowerPC, s nainštalovaným djvu pluginom, s rozlíšením monitora 1024×1280×16, čím som asi dosť výnimočný… to ich počítanie sa mi tiež nejako nepáči.

Na môj druhý najpoužívanejší browser, lynx, povie:
„Within our dataset of several hundred thousand visitors, only one in 28,774 browsers have the same fingerprint as yours. Currently, we estimate that your browser has a fingerprint that conveys 14.81 bits of identifying information.“ – tak, žeby lynx používalo tak veľa ľudí? :-) Nie, jednoducho počet bitov informácie prezradených browserom vôbec nesúvisí s tým, aký je „unikátny“. Keď som v lynxe sfalšoval useragent na náhodný reťazec, dostal som takisto 690611… čo je asi ich horný limit.

Martin
Martin (neregistrovaný) 89.176.101.---
2. 3. 2010 9:14 Nový

panopticlick jako plugin

celé vlákno

Na web panopticlick moc lidí nechodí, takže jsou tam informace dost nepřesné. Zajímavé by ale bylo tu funkcionalitu zasadit do nějakého masivně navštěvovaného we­bu.

Toto zjištění může mít důsledky i pro přesné měření návštěvnosti.

Mimochodem – pokud máte povolený flash a nemažete localstorage objekty, tak si web u vás uloží uuid a od té doby vás vždy pozná.

Většina lidí si maže cookies a na flash zapomíná a pak se diví, co tam všechno je. Viz tato obrazovka: http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager06.html

Pokud půjdete na tuto adresu, to co vypadá jako obrázek, není obrázek, ale to je právě nastavení local storage!

Zopper
Zopper (neregistrovaný) ---.cust.nbox.cz
2. 3. 2010 9:46 Nový

Re: panopticlick jako plugin

celé vlákno

Jak budu mít čas, chci si napsat něco podobného a použít na jednom webu (něco kolem 1500 návštěv denně podle TopListu). Bude to hodně zajímavé… :D

pepazdepa
pepazdepa (neregistrovaný) ---.emea.ibm.com
2. 3. 2010 9:47 Nový

Tor je parodie

celé vlákno

Defaultne nastaveny Tor je parodie na bezpecnost. Outproxy u I2P projektu (http://www.i2p2.de) maze vse z hlavicky a rovnez zakazuje https, coz nekoho mozna nastve, ale jinak nejde zabranit filtraci potencionalnich dat v hlavicce.

Prespat UA ve Firefoxu, noscript, vse povypinat, bezet „anonymni“ Firefox pod jinym uzivatelem a zakazat mu veskery pristup na internet krome I2P nebo Tor.

aaa
aaa (neregistrovaný) ---.justice.cz
2. 3. 2010 10:13 Nový

Re: Tor je parodie

celé vlákno

cim a jak to ma vypadat ve Firefoxu, Opere pripadne v IE ?

pepazdepa
pepazdepa (neregistrovaný) ---.emea.ibm.com
2. 3. 2010 10:24 Nový

Re: Tor je parodie

celé vlákno
aaa
aaa (neregistrovaný) ---.justice.cz
2. 3. 2010 10:15 Nový

dotaz znel jak si zmenit useragenta na GoogleBot

celé vlákno

nejak to nevzalo zmeneny titulek

SAJBRHLAVA < /dev/full
SAJBRHLAVA < /dev/full (neregistrovaný) ---.anonymouse.org
2. 3. 2010 10:56 Nový

Kokeš, Anonymita, Big Brother

celé vlákno

Na tenhle okamžik jsem čekal pane P. K. (vaše iniciály (pro méně chápavé, „Kokeš“ je pseudonym).

Identifikoval jsem vás na základe histogramu všech slov, které používáte a porovnal jsem je s histogramy všech blogerů/publisherů na českém webu. Kromě toho jste se
dopustil jistých informačních leaků, na které zde nebudu upozorňovat.
Jistota s jakou jsem vás identifikoval byla 98,7% po porovnání histogramů a
100% po analýze informačních leaků.

Nevím, jaký používáte User Agent, kolik máte dioptrií anebo jak často si měníte slipy nebo jaký druh porna na webu preferujete…ale při troše úsilí můžu zjistit i tohle…

_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
2. 3. 2010 12:54 Nový

Nespolahlive vysledky

celé vlákno

Tak Panopticlick je trosku mimo. Skusal som to z prace kde sa pripajam cez anonymnu proxy. Notebook frci na WinXP a IE8. Rozlisenie monitoru kde bezi browser je 1280×1024.
Identifikovany som bol ako Mozilla 4.0 v rozliseni 1024×768.
Browserspy sice identifikoval IE8, ale rozlisenie berie stale z primarneho monitoru a nie z toho na ktorom bezi prehliadac.

fever.ray
fever.ray (neregistrovaný) ---.nova.cz
2. 3. 2010 17:55 Nový

Re: Nespolahlive vysledky

celé vlákno

lol :D

legoxx
legoxx (neregistrovaný) ---.it-austria.net
2. 3. 2010 13:21 Nový

ako vypnut odosielanie nainstalovanych pluginov

celé vlákno

zaujimalo ako sa da vo firefoxe vypnut posielanie nainstalovanych pluginov, preco sa to vobec posiela? viem si predstavit ze by to nejaka stranka vedela pouzivat ale myslim ze pouzitie by bolo marginalne

.
. (neregistrovaný) ---.cust.selfnet.cz
3. 3. 2010 3:22 Nový

Re: ako vypnut odosielanie nainstalovanych pluginov

celé vlákno

Neposila.

(neregistrovaný) 91.207.192.---
2. 3. 2010 15:03 Nový

Josef Kokeš :D

celé vlákno

Jirka
Jirka (neregistrovaný) ---.nokia.com
2. 3. 2010 15:29 Nový

Zaujalo me

celé vlákno

Jak se proveruji weby?

Vasek
Vasek (neregistrovaný) ---.fsid.cvut.cz
2. 3. 2010 16:06 Nový

Dohledatelnost

celé vlákno

Me by zajimalo, jestli podle techto informaci pujde uzivatele skutecne dohledat. Jasne, jsem jediny s danym otiskem browseru, ale kde jsem? Kdyz pouziju TOR nebo nejake proxy, tak to snad neni tak snadne. Alespon doufam…

Jirka
Jirka (neregistrovaný) ---.elisa-laajakaista.fi
2. 3. 2010 19:01 Nový

Re: Dohledatelnost

celé vlákno

Vetsinou nejde o spojeni prohlizece s fyzickou osobou, ale treba o moznost sledovat chovani dotycneho jedince na webu.

ivdo
ivdo (neregistrovaný) 84.242.90.---
18. 5. 2010 17:35 Nový

Re: Dohledatelnost

celé vlákno

A co kdyz to budou sbírat třeba eshopy, nebo služby, do kterých se budete hlásit? Dovedu si představit i nastrčenou firmu založenou velkým bratrem nebo majiteli autorských práv, která to bude sbírat cíleně, pak stačí aby jste k tomu spustil javascriptem třeba ještě traceroute, dal data dohromady třeba s nastrčenými torenty a máte databázi potenciálních zájemcu o kriminál nebo teroristů. To aby člověk ručně udělal analzu všech paketů co chtějí jít ven síťovkou, a pokud ty data budou nějak šikovně zamaskovaná a zašifrovaná nemusíte stejně nic najít.

Stepan
Stepan (neregistrovaný) ---.kolej.mff.cuni.cz
2. 3. 2010 17:20 Nový

Re: Váš prohlížeč je identifikovatelný i bez cookies

celé vlákno

Říkáte: (nelíbí se mi ten logický pochod, že když „User-agent v průměru nese 10,5 bitů informace“, tak „2**10,5 lidí používá stejný prohlížeč“)

Správněji je, že jeden z 2**10.5 lidí ho používá, o celkovém čísle nebyla řeč.
Navíc je jejich postup podle mě zcela opačný: oni vidí, že ten user agent se opakuje u každého 1500. člověka, což odpovídá log2(1500) bitům informace.

Michal Ambroz aura:100
2. 3. 2010 18:55 Nový

O duvod vic pouzivat noscript

celé vlákno

https://addons.mozilla.org/en-US/firefox/addon/722

Within our dataset of several hundred thousand visitors, only one in 601 browsers have the same fingerprint as yours.

Currently, we estimate that your browser has a fingerprint that conveys 9.23 bits of identifying information.

No evidentne kazdej sestistej na teto sajte trpi paranoiou a uz je nas alespon 1000 :).

Mik

xurfa
xurfa (neregistrovaný) ---.dip.t-dialin.net
2. 3. 2010 19:26 Nový

Re: O duvod vic pouzivat noscript

celé vlákno

nic proti, ale jestli ma pouze 600 prohlížečů stejný „otisk“ jako vy, tak je to pochopitelně řádově daleko horší, než pokud jich má stejný otisk 600 000.

Takže bych se tím tolik nechlubil :-P

Xyw
Xyw (neregistrovaný) ---.blutmagie.de
3. 3. 2010 0:22 Nový

Re: O duvod vic pouzivat noscript

celé vlákno

Hahahaa… Dalsi uzasny anglicky prekladatel. „We are running out of beer,“ vsak?

Cim nizsie cislo, tym lepsie. Text hovori, ze 1 Z XY prehliadacov ma rovnake nastavenia, t.j. ak ma z miliona prehliadacov tieto nastavenia kazdy 600-ty je to omnoho viac ludi ako ked ma take len kazdy 10 000-ci.

Viac by ma ale zaujimalo, ako si tak drasticky znizil pocet identifikacnych bitov..? Mne sa najmenej podarilo dat 12–13. Daj postup/nastave­nia pls.

Honza
Honza (neregistrovaný) ---.net.optinet.cz
2. 3. 2010 22:05 Nový

Re: O duvod vic pouzivat noscript

celé vlákno

Naopak je to o důvod míň používat NoScript apod. Nejlepší je mít všechno defaultní, pak nejlépe zapadnete do šedého průměru a tedy nejvíce anonymní skupiny uživatelů.

Jindra Šaur aura:83
2. 3. 2010 21:29 Nový

Squid

celé vlákno

nevyřešil by to Squid?

the particip
the particip (neregistrovaný) ---.net.upc.cz
3. 3. 2010 0:17 Nový

Re: Squid

celé vlákno

imho ano

0
0 (neregistrovaný) 93.99.163.---
2. 3. 2010 22:04 Nový

uniq uniq uniq.

celé vlákno

nejvetsi praskac je seamonkey v defaultu. ie v defaultu nasleduje a nejmin toho vyklopil firefox tezce doplneny pluginy.

pepak
pepak (neregistrovaný) ---.phoenix.cz
3. 3. 2010 7:49 Nový

Vcelku jsem to očekával...

celé vlákno

Děkuji všem diskutujícím – vcelku jsem očekával, že většina komentářů bude úplně mimo a jsem rád, že jste mě nezklamali. V podstatě jediný, kdo plně pochopil, o co jde, je hned první Dworkin – článek popisuje zajímavý jev, který není moc známý a který může mít široké využití, mimo jiné například v takové real-world aplikaci jako je ochrana anket nebo PPC reklam před podvodnými kliknutími. Většina ostatních se utápí v nesmyslných úvahách o tom, jestli bych se měl léčit (slyšeli jste někdy o rozdílu mezi pozitivním a normativním přístupem k čemukoli?), o tom, jestli to Panopticlick dělá dobře nebo špatně (i kdyby byl úplně mimo, na popsaných principech to nic nemění) a dalších podružnostech.

BFU
BFU (neregistrovaný) 93.91.51.---
3. 3. 2010 9:37 Nový

Re: Vcelku jsem to očekával...

celé vlákno

LOL. Miluju když je někdo tak úžasně přesvědčen o vlastní pravdě a neomylnosti že to musí dát ostatním sežrat :-)

Mno ale to nevadí, spíš by mě zajímalo, jak moc je to reálně využitelný. Například stránka Panopticlick bude dost mimo když mezi první a druhou návštěvou promažete cookies rozdíl mezi 718,054 a 238,365 značný a to jsou jen cookies…

pepak
pepak (neregistrovaný) ---.phoenix.cz
3. 3. 2010 10:16 Nový

Re: Vcelku jsem to očekával...

celé vlákno

Řekl bych to asi takhle: Pokud budete hodnotit striktně na základě čísel bez zohlednění toho, co ta čísla znamenají, tak vám pochopitelně vyjdou blbosti (protože garbage in, garbage out). V případě Panopticlick například ta čísla NEZNAMENAJÍ, kolik lidí má stejné nastavení, ale JEDEN Z KOLIKA lidí má stejné nastavení. Tzn. při prvním pokusu jste byl jediný a při druhém už byli se stejným nastavením tři (z toho jeden jste byl vy bez cookies, jeden vy s cookies a jeden nelze z dodaných údajů určit).

Lopata
Lopata (neregistrovaný) 158.195.198.---
3. 3. 2010 10:44 Nový

Pre autora: Preco je browser s TOR "identifikovatelny" a co to znamena

celé vlákno
tobias
tobias (neregistrovaný) 130.119.248.---
4. 3. 2010 13:49 Nový

nieco by ma zaujimalo

celé vlákno

nieco by ma set sakra hodne moc zaujimalo :)
ako mohol autor clanku otestovat ten jeho super bezpecny prehliadac (prosim neberte to osobne) na tych strankach, ked ako pisal v clanku „mimo jiné nepřijímám cookies na webech, které jsem si neprověřil, nemám zapnutý javascript“ nema zapnuty javascript. pac ta stranka bez javascriptu neotestuje ani N, resp. nedostanete odpoved. :D

no proste som si musel rypnut :)

gelo
gelo (neregistrovaný) ---.blanicka25.net
6. 3. 2010 19:58 Nový

opera fake :)

celé vlákno

ja si v opere zmenim user agent (treba na ff) a http://panopticlick.eff.org/ to pekne sezere ;D) (ukaze mi ze mam ff)

akoze
akoze (neregistrovaný) ---.condornet.sk
7. 3. 2010 15:22 Nový

Re: opera fake :)

celé vlákno

akurat budes viac vycnievat z davu. tu nejde o to ci oklames alebo neoklames, tu ide o to aby si bol sledovatelny na zaklade nepodstatnych informacii.

Zasílat nově přidané příspěvky e-mailem