Forskare spårar användare genom grafikkort

Permalänk
Medlem

Toppen, vidareutveckla detta och implementera det på alla datorbutiker.
Bara identifiera gpu räcker inte utan det ska kartläggas vilka gpuer en användare nyttjar även om denna använder flera olika plattformar. Måste ju inte bara gälla gpuer heller.

Så när scalparna trycker på köp så ser de bara ”ah ah ahhh, didnt say the magic word” - Purchase DENIED!

Haha, är ja allvarlig eller inte

Permalänk
Medlem
Skrivet av Tempel:

Jobbets Chromebook i inkognito läge.

Currently, we estimate that your browser has a fingerprint that conveys at least 17.77 bits of identifying information.

Det är bara frågan om hur många länders underrättelsetjänster som använder det här redan.

Min egen burk hade en lite lägre siffra, linux mint & firefox. Går säkert att tweaka en smula.

Currently, we estimate that your browser has a fingerprint that conveys 11.56 bits of identifying information.

Visa signatur

Du som inte behärskar när du skall använda de och dem så finns en mycket enkel lösning. Skriv dom så blir det inte fel.
Första egna datorn -> ZX Spectrum 48k '82.
Linux Mint, Asus B550-F, Ryzen 5600X, LPX 64GB 3600, GT730

Permalänk
Skrivet av ronnylov:

Dela inte med dig av utskrifterna bara. Alla skrivare har dold identifiering i utskrifterna så att man kan identifiera skrivarens identitet genom att analysera utskriften. Exempelvis för att kunna spåra falska sedlar som skrivits ut.

+ Min skrivare försöker gå ut på nätet hela tiden.

Permalänk
Avstängd

Vad ska vi ha hackare till när vi har alla dessa forskare som gör allt hackare gjorde innan 😆

Permalänk
Medlem
Skrivet av filbunke:

Spännande. I princip inte en enda grej de identifierade stämde med min android lur, hur går det till. Gissningar?
Randomized fingerprint var dock korrekt. 😀

Permalänk
Medlem
Skrivet av Barak:

Jag får 17.78 med Noscript aktiverat. Kör Firefox.
Sedan har jag dvs andra tillägg för att blockera dvs saker.

Hmm, tillåter du allt från ex. Google eller tillåter du enbart det som verkligen behövs?

Jag tillåter enbart det som behövs för att en sida ska fungera. Måste jag tillåta en massa konstiga sidor så tillåter jag det antingen bara för stunden eller så lämnar jag sidan.

Visa signatur

www.fckdrm.com - DRM år 2024? Ha pyttsan.

Permalänk
Medlem
Skrivet av Teddis:

Därför jag kör webbläsaren på separat dator utan GPU och mha en Epson bläckstråleskrivare som skriver ut innehållet på A4.

0.03 Hertz ungefär.

Gör dig väldigt unik och därmed extra lätt att spåra.

Skrivet av mrwhite:

Vad ska vi ha hackare till när vi har alla dessa forskare som gör allt hackare gjorde innan 😆

Alternativet är att hackers och underättelsetjänster gör såhär utan att någon vet. Genom att forskare publicerar materialet triggas vidare forskning på motmedel samt att allmänhetens blåögdhet bekämpas. Så mycket bra och viktigt syfte med detta.
Ett annat exempel är ju Den forskare som lyckades spåra och plocka fram teslaägares mailadresser. I en värld med autonoma bilar är det bra att könna till et sämhälles eventuella svagheter mot angrepp från främmande makt eller illasinnade organisationer (terrorister, hackers etc.). Tesla anses ju av många vara state-of-art med avseende på cybersäkerhet. Så denna typ av forskning är av samhällskritisk typ.

Visa signatur

Silverstone FT-02 Silver | Seasonic Platinum 1200W | Ryzen 9 5900X | MSI X570 Tomahawk | G.Skill Trident Z Neo RGB 32GB @ 3600/16/16/16/36 | ASUS TUF 3080 OC V2 | 1TB SSD WD SN850 | Noctua NH-D14 | Win 11 Professional | QPad MK-95 Pro | Logitech G903 | Acer X34P | Asus Xonar Essence STX | Beyerdynamic A1 | QPad QH-1339 | Beyerdynamic T1 | Fanatec CSWv2 + CSP | Thrustmaster Warthog | MFG Crosswind v3 | Xbox 360 | Xbox One | PS3 | PS4 | PS VITA | Nintendo Switch

Permalänk

"Currently, we estimate that your browser has a fingerprint that conveys at least 17.75 bits of identifying information."

Förstår inte riktigt vad detta betyder, men det låter läskigt. 👀

16.17 bits med incognito.

Permalänk
Avstängd
Skrivet av Youjimbo:

Gör dig väldigt unik och därmed extra lätt att spåra.

Alternativet är att hackers och underättelsetjänster gör såhär utan att någon vet. Genom att forskare publicerar materialet triggas vidare forskning på motmedel samt att allmänhetens blåögdhet bekämpas. Så mycket bra och viktigt syfte med detta.
Ett annat exempel är ju Den forskare som lyckades spåra och plocka fram teslaägares mailadresser. I en värld med autonoma bilar är det bra att könna till et sämhälles eventuella svagheter mot angrepp från främmande makt eller illasinnade organisationer (terrorister, hackers etc.). Tesla anses ju av många vara state-of-art med avseende på cybersäkerhet. Så denna typ av forskning är av samhällskritisk typ.

Jo eller så blir det flera hackare nu när forskarna visar vägen...
Typ tipsar brottslingar hur man kan göra...
Smart NOT

Permalänk
Medlem
Skrivet av CymbalCrasher:

Det här med fingerprinting går ju fan inte att komma undan.

User Agent + add ons + inställningar och grejer.

Måste väl köra Chrome med alla inställningar på standard, och man är fortfarande unik.

Jag tror hemligheten är att inte köra Chrome alls.
Dags att släppa långköraren, det finns bättre alternativ nu för tiden (Typ Brave / Vivaldi eller andra som bygger på Chromium men som inte har...ehm...extrabitar)

Skrivet av mrwhite:

Jo eller så blir det flera hackare nu när forskarna visar vägen...
Typ tipsar brottslingar hur man kan göra...
Smart NOT

Du ökar ju medvetenheten. Ökar du medvetenheten = Ökar säkerheten.

Hade du inte berättat för vanliga människor att dem spåras i varje steg dem tar på internet, så hade dem aldrig slagit på knappen i Apples senaste uppdatering som förhindrar addtracking.
Hade du inte berättat för vanliga människor att det tar n antal sekunder att bryta ditt lösenord, så hade dem fortfarande kört förnamn.efternamn.

Det är precis som med utvecklingen av allt annat - blir smygflyg svårare att uppräcka så utvecklas bättre radar, och vice versa.

Visa signatur

Krusidullen är stulen

Permalänk
Medlem

Om man är bekymrad så kan man lägga till detta argument för att inaktivera webgl & webgl2:
--disable-webgl

ex:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --disable-webgl

Visa signatur

Om du vill att jag ska se ditt svar så tryck på Citera.

Permalänk
Medlem

Bra komplement till Pegasus och Palantir det där.

Visa signatur

RIP 780

Permalänk
Medlem
Skrivet av SuperSverker:

Jag tror hemligheten är att inte köra Chrome alls.
Dags att släppa långköraren, det finns bättre alternativ nu för tiden (Typ Brave / Vivaldi eller andra som bygger på Chromium men som inte har...ehm...extrabitar)

Jag kör Chromium. Ser inte direkt hur Brave och Vivaldi är bättre, speciellt inte vad gäller fingerprinting.

Permalänk
Medlem
Skrivet av zeagan:

Om man är bekymrad så kan man lägga till detta argument för att inaktivera webgl & webgl2:
--disable-webgl

ex:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --disable-webgl

Vilka funktioner går man miste av om dom inaktiveras?

Permalänk
Medlem
Skrivet av mrwhite:

Jo eller så blir det flera hackare nu när forskarna visar vägen...
Typ tipsar brottslingar hur man kan göra...
Smart NOT

Faktiskt jättesmart. Det man vill göra är att trigga både anna forskning men framförallt finansiering för sagda forskning. Många hackers i de finare kretsarna känner nog redan till metoden för att inte nämna alla mindre eller mer vänligt sinnade säkerhetstjänster. Så denna typen av forskning och att göra den publik är mycket viktigt.

Visa signatur

Silverstone FT-02 Silver | Seasonic Platinum 1200W | Ryzen 9 5900X | MSI X570 Tomahawk | G.Skill Trident Z Neo RGB 32GB @ 3600/16/16/16/36 | ASUS TUF 3080 OC V2 | 1TB SSD WD SN850 | Noctua NH-D14 | Win 11 Professional | QPad MK-95 Pro | Logitech G903 | Acer X34P | Asus Xonar Essence STX | Beyerdynamic A1 | QPad QH-1339 | Beyerdynamic T1 | Fanatec CSWv2 + CSP | Thrustmaster Warthog | MFG Crosswind v3 | Xbox 360 | Xbox One | PS3 | PS4 | PS VITA | Nintendo Switch

Permalänk

Låter lite väl creepy att dom kan göra det

Permalänk
Medlem
Skrivet av backfeed:

Har lekt lite med det där sedan EFF:s panopticlick dök upp (ser att de bytt namn till coveryourtracks), alltid med lika deprimerande resultat.

Min vardagsconfig lägger sig på 16,68 bits, men man kommer betydligt lägre genom att döda Javascript helt, förstås.

Bäst vore att gräva fram den mest vanliga uppsättningen information och spoofa den, så man försvinner i mängden så mycket som öjligt (så länge som det är flera andra i närheten som gör samma sak), men då kan det nog bli lite tekniska problem med vissa webbar.

Ännu bättre: förbjud all riktad reklam, så försvinner det allra mesta av incitamentet att detaljspåra (förutom statliga aktörer med annan agenda än reklam givetvis, dem kommer man nog aldrig undan).

Det roliga med att om du inaktiverar javascript så är du en av få som inaktiverat javascript och du vet vad det innebär

Torbrowser t ex spoofar en hel del och gör så att alla instanser av den som körs globalt är väldigt lika varandra.
Det är möjligt att Brave är duktig i det sammanhanget också.

Visa signatur

No man is free who is not master of himself

Permalänk
Medlem
Skrivet av filbunke:

Fick detta av Bitdefender:

Infected web page detected
now

Feature:
Online Threat Prevention

We blocked this dangerous page for your protection: https://trackersimulator.org/clear-cookies?random=0.xxx
Dangerous pages attempt to install software that can harm the device, gather personal information or operate without your consent

Visa signatur

"Maybe one day you will learn that your way, is not the only way"

Permalänk
Medlem
Skrivet av ELF:

Hmm, tillåter du allt från ex. Google eller tillåter du enbart det som verkligen behövs?

Jag tillåter enbart det som behövs för att en sida ska fungera. Måste jag tillåta en massa konstiga sidor så tillåter jag det antingen bara för stunden eller så lämnar jag sidan.

Jag hanterar det på exakt samma sätt som du så det måste vara någonting annat som diffar.
I övrigt så använder jag:
Adblock Plus. Blockerar även direkt i hostfilen.
Disable WebRTC.
DuckDuckGo Privacy Essentials.

Visa signatur

Asus ROG Strix Z370-H Gaming | Intel Core i7-8700K | AMD Radeon RX 6950 XT | Corsair Vengeance LPX 3500 MHz 2x16 GB 16-18-18-38 | Diverse lagring | Fractal Design - Define R5 | Corsair RM1000x

C64 | C64C | NES | Amiga 500 | Mega Drive | Game Gear | SNES | N64 (RGB) | GCN | DS Lite | Xbox 360 | Wii | 3DS XL | Wii U | New 3DS XL | PS4 Pro | Switch