Lo encontraré usando JS, o qué oportunidades para la toma de huellas dactilares brindan las tecnologías web modernas

¡Hola, Habr! Mi nombre es Maxim Gorshkov, trabajo en el departamento de seguridad de la información de Cloud4Y. Hoy les mostraré cuántos datos de usuario se filtran durante la navegación normal por Internet.





La información ha sido durante mucho tiempo el "nuevo oro", y esto es especialmente cierto para la información del usuario. En la era de los servicios electrónicos, los servicios y el comercio, el objetivo de cualquier especialista en marketing es encontrar un cliente listo. Sin embargo, esto debe hacerse en condiciones limitadas, en ausencia de contacto directo con este último. De hecho, los vendedores solo tienen un elemento con el que trabajar: la huella digital del usuario.





Es posible que ya haya notado que poco después de leer el artículo sobre el nuevo modelo de teléfono, todos los módulos publicitarios en Internet comienzan a ofrecer el nuevo teléfono a un precio de ganga. Los gigantes de TI han entendido desde hace mucho tiempo el valor de recopilar datos de usuarios, pero la sociedad ha dado la alarma hace relativamente poco tiempo. Como resultado, aparecieron en los sitios notificaciones de un acuerdo de usuario para el procesamiento de datos personales. En la Federación de Rusia, este es un requisito obligatorio consagrado en la Ley Federal "Sobre Datos Personales" del 27 de julio de 2006 N 152-FZ.





Sin embargo, la pregunta sigue siendo, ¿qué datos pueden recopilar los sitios? En la red puede encontrar un montón de materiales sobre este tema, pero decidí realizar una investigación independiente y estoy haciendo los resultados con usted.





Lo que los sitios saben sobre nosotros

, Cloud4Y - (). Lunix — Parrot OS. Ngrok Bigbro OsintSAN.





Bigbro - :





Ngrok 8080 IP-. - .





Ngrok ( , , ).





. . , . . . Bigbro:





! , . . VPN .





- , . . . , , YouTube, , .





. , , , 25 . «Google », , . , (, ).





:





, , -. , - . ? . - , . , , , , .





: ? , , VPN. , -, , .





, «» . , IP- VPN, , ... ! , ?





, . «» IP-, , cookies . , « ». , , .





, , .





, Java-, Bigbro . , . , . , JS .





, , .





? : , .





«» ? , . , . , , .





? Java Scripts - . – . (, Sphere) (Privacy Badge Ghostery). IP VPN. .





: . .





, . . . , , .





, , , . :





  • https://panopticlick.eff.org/





  • https://browserleaks.com/





  • http://ipleak.com/





. , .





, , , . « », , , - .





«, , » : - , , , , .





.






 Cloud4Y





→  Nginx, - -





→  :





→  -





→  vApp VMware vCenter + ESXi





→  AlwaysON Failover





 Telegram-, . .








All Articles