04.07.2022

Фонд СПО представил браузерное дополнение JShelter для ограничения JavaScript API


  • 1.1, dullish (ok), 11:14, 01/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Полезная вещь, но, думаю, латентность плюс ip уже позволяют идентифицировать 90 процентов мамкиных анонимов. Остальные 10 спалятся на том, что они не такие как все.
     
     
  • 2.3, QwertyReg (ok), 11:18, 01/10/2021 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Тс-с-с! Вы портите настроение людям, которые хотят верить, что они кому-то нужны.
     
  • 2.4, Nobody But Someone (?), 11:18, 01/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Латентность в рамках коннекта до одного ДЦ может плавать с погрешностью около 30%, NAT же сводит идею отслеживания пользователя по IP до бессмысленности.

    Хотя подобные инициативы из новости я всячески поддерживаю, мне кажется что Date, canvas и тп запрещать как-то хардкорно

     
  • 2.6, Чебур (?), 11:27, 01/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Согласен, нам честным людям скрывать нечего, вон предки вообще по HTTP ходили и ничего, все счастливы, рубль по 30, а сейчас понапридумают всякой ерунды.
     
     
     
  • 4.11, Аноним (11), 11:44, 01/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Когда устраивают гей-парад с голыми геями, вы что-то возмущаетесь …
     

  • 1.9, Аноним (11), 11:40, 01/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Есть же уже Canvas Blocker, который выполняет похожую задачу. Несмотря на название, он имеет опции подделывать ответы, как будто разрешено, не только API для Canvas, но и кучу других API, используемых для фингерпринтинга.
     
  • 1.12, Аноним (11), 11:46, 01/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Отдельно выделяется режим NBS (Network boundary shield), который не позволяет страницам использовать браузер в качестве прокси между внешней и локальной сетями (перехватываются и анализируются все исходящие запросы).

    ABE из  NoScriptа.

     
  • 1.13, neon1ks (ok), 11:49, 01/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Дополнение подготовлено для Firefox, Google Chrome, Opera, Brave, Microsoft Edge и других браузеров на основе движка Chromium.

    Хороший список браузеров на движке Chromium ;)

     
  • 1.14, Аноним (11), 11:49, 01/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > WebGLRenderingContext — идентификация через анализ особенностей графического стека и GPU.

    Кто так сделает — у того зум отвалится.

    К тому же поздно, в браузеры уже WebGPU завезли. У кого нет карты с вулканом, и кто к ней доступ не даёт, скоро будет посылаться всеми рациональными вебмастерами в интернет-магазин видеокарт. Если видеокарта с низким хешрейтом — туда же. Неизвестно ещё, от чего профит будет больше, от майнинга или от партнёрки.

     
  • 1.15, Жироватт (ok), 11:53, 01/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Теперь стоит уточнить, что именно из моднявых смуззивейповых веб-приложений отвалится сразу, что — в процессе работы, а что сделано хорошо, годно.

    Ну и да, сюда призываются веб-js-макаки, с концертными номерами «не для вас я делала, а для заказчика…» и «Ой, цветет API’шка, в поле у ручья…».

     

    Источник.