浏览器即便没有 cookie 也透露太多信息了,足够进行唯一性识别了 - V2EX
zxtasa

浏览器即便没有 cookie 也透露太多信息了,足够进行唯一性识别了

  •  
  •   zxtasa Jan 6, 2015 4972 views
    This topic created in 4167 days ago, the information mentioned may be changed or developed.
    HTML5的canvas标签,和硬件、驱动、浏览器软件有关
    http://security.tencent.com/index.php/blog/msg/59

    系统字体,浏览器的插件,下面的网址检测,区分度也挺高
    https://panopticlick.eff.org/index.php?action=log&js=yes

    系统分辨率,色深,当前窗口大小(这个由于自行调整区分度也挺大的),时区

    这个地方介绍的也很多
    http://program-think.blogspot.com/2014/01/privacy-protection-5.html
    19 replies    2015-01-06 22:29:16 +08:00
    zxtasa
        1
    zxtasa  
    OP
       Jan 6, 2015
    chromium 应该增加对抗这些东西的功能
    Do
        2
    Do  
       Jan 6, 2015
    第一个Canvas fingerprint很难对付,js后两个都好解决。
    zxtasa
        3
    zxtasa  
    OP
       Jan 6, 2015
    @Do 系统分辨率这个怎么搞
    waterfront
        4
    waterfront  
       Jan 6, 2015
    默认禁用js,有需要的放行,基本不需要广告过滤软件了。
    大杀器privoxy,可惜需要专业知识。
    learnshare
        5
    learnshare  
       Jan 6, 2015
    上个月看过一篇 JS 在浏览器中生成 唯一 ID 的文章,获取了足够的系统信息之后,是可以用来识别指定设备的指定浏览器的。
    zxtasa
        6
    zxtasa  
    OP
       Jan 6, 2015
    @waterfront 太麻烦了,不如修改开源浏览器直接实现这些东西去特征化
    imn1
        7
    imn1  
       Jan 6, 2015
    @waterfront
    provoxy 有两样也难对付
    1.https 或其他加密内容
    2.flash,可以杀了包含 flash 的 DOM node 以达到效果,但想直接 block flash 就还不行
    cattail
        8
    cattail  
       Jan 6, 2015
    LazyZhu
        9
    LazyZhu  
       Jan 6, 2015
    zxtasa
        10
    zxtasa  
    OP
       Jan 6, 2015
    @cattail Etag请缓存就行了
    zxtasa
        11
    zxtasa  
    OP
       Jan 6, 2015
    @LazyZhu 看起来暴露的太惨了
    typcn
        12
    typcn  
       Jan 6, 2015
    Flash 早卸了
    yksoft1
        13
    yksoft1  
       Jan 6, 2015
    System Fonts
    22.23+

    4909046
    Marlett, Arial, Microsoft Sans Serif, Tahoma, Verdana, Webdings, Wingdings, SimSun, NSimSun, SimSun-PUA (via Flash)

    看上去我这个XP Embedded具备唯一性。其实我都习惯于把Useragent加上我专用的一个后缀的
    est
        14
    est  
       Jan 6, 2015
    permacookie 这个10多年前就用烂的技术。

    不要浏览器,纯网络nmap也能搞出一堆指纹。
    tabris17
        15
    tabris17  
       Jan 6, 2015
    禁用Javascript吧
    efi
        16
    efi  
       Jan 6, 2015 via Android
    Privacy is dead.
    Do you have something to hide? If so, use virtual machines.
    FrankFang128
        17
    FrankFang128  
       Jan 6, 2015 via Android
    我改点东西指纹不就变了。不懂
    taogogo
        18
    taogogo  
       Jan 6, 2015
    这些在在做账号和支付安全时很有用,凡事有利弊。
    taogogo
        19
    taogogo  
       Jan 6, 2015
    hsts super cookie也是做fingerprint的好东西,cavas fingerprint有些浏览器已经开始提示了
    About     Help     Advertise     Blog     API     FAQ     Solana     5606 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 68ms UTC 03:34 PVG 11:34 LAX 20:34 JFK 23:34
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86