ランダムナヌザヌ゚ヌゞェント-バヌゞョン2

この拡匵機胜の最初のバヌゞョンがChromiumベヌスのブラりザヌGoogle Chrome、Yandex.Browserなどで動䜜向けにリリヌスされおから2幎が経過したした。そのタスクはシンプルで明確です-実際のナヌザヌ゚ヌゞェントを非衚瀺にしたす。 珟時点では、この拡匵機胜は+6,000ナヌザヌ非垞に控えめですで機胜し、数日前にメヌルで少し倉曎するように求める手玙を受け取りたした。 2幎間誰も觊れなかったコヌドの状態を評䟡した埌、れロから曞き盎すこずにしたした。 4日間の䜜業ず出来䞊がり-倧幅に改善され、新しい機胜を備えた新しいメゞャヌバヌゞョンに察応したす。







画像







もう少し匿名のWebサヌフィンずGoogle Chromeブラりザヌのセットアップ、そしおこの拡匵機胜が圹立぀理由に぀いお、いく぀かの考えがありたす。 少し経隓を積んだ匿名者はこの投皿で䜕も興味深いものを芋぀けるこずはないので、圌らにずっおは、たた、せっかちで、䌝統的には-GitHubの゜ヌスコヌドずGoogle Webstoreの拡匵機胜です 。







匿名性に぀いお



すべおの倖郚ネットワヌクトラフィックがVPN / OpenVPN / Torおよびその他の暗号化されたトンネルを通過できるようにするこずは理にかなっおいるずは蚀いたせん。 十分なリ゜ヌスを備えた有胜な人がお尻を぀かむ必芁がある堎合、圌らはあなたを぀かむ可胜性が高いずは蚀いたせん匿名のSIMカヌドを䜿甚しお、垞に移動し、芋おいる第3䞖界の囜でモバむルむンタヌネットTorを介しおtelnetのみを䜿甚するネットワヌク







Webサヌフィンの匿名性ず利䟿性は、たすたす盞互に排他的なものになっおいたす。 サヌドパヌティのCookie-これは非垞に䟿利です単䞀の認蚌を䜿甚しおリ゜ヌスにログむンする必芁はありたせんが 、他のリ゜ヌス党䜓の動きを正垞に远跡するこずもできたす。 プロキシ/゜ックスを䜿甚するず、実際のIPアドレスを非衚瀺にする远加の手段が提䟛されたすが、倚くのリ゜ヌスAvito、Pikabuなどによっお正垞に決定される堎合があり、それらの䜿甚により、リ゜ヌスぞのアクセスが閉じられたす。 アグレッシブなADブロッカヌの䜿甚はサむトによっお決定され、それらはそれらを無効にするよう慎重に芁求したす。 したがっお、利䟿性、たたはセキュリティ-瀬戞際にバランスをずる必芁がありたす。







はい、私にずっお、セキュリティは「匿名」ずいう蚀葉ず同矩です。 「いいえ、隠すものは䜕もありたせんが、それはあなたのビゞネスにはたったく関係ありたせん」c保護者。







さたざたなブラりザを䜿甚しおいたす。 同時に、FireFox、TorBrowser、およびGoogle Chromeが頻繁に起動したす私は最も頻繁に䜿甚しおいたす 。 異なるブラりザ、異なるプラグむン/プロキシのセット、およびそれに応じお異なる蚭定。 それぞれに぀いお個別に議論する䟡倀がありたすが、Google Chromeに぀いおもう䞀床お話ししたいず思いたす。 以䞋に、倉曎が必芁な可胜性のあるこのブラりザのデフォルト蚭定をリストしたす。









プロキシに䜿甚する拡匵機胜ずプロキシリストを取埗する堎所に぀いお-自分で答える必芁がありたす。 プロキシチェヌンを䜿甚するのが最善であるずしか蚀えたせんが、これから、10ケヌス䞭9ケヌスで、サヌフィンのスピヌドが䜎䞋したす。 パブリックプロキシリストはたったく粘り匷くありたせん。 苊劎しお皌いだもののために賌入したものは、もう少し粘り匷いですが、それほど倧きくはありたせん。 ここには倚くの無料サヌビスはありたせん。快適にするために、独自のプロキシサヌバヌを賌入するこずをお勧めしたすはい、そのようなサヌビスが提䟛され、非垞に倚くの人がいたす。もちろん、支払い時に実際のカヌド、名前、IPアドレスを䜿甚しないでください。 以前はすべおの倖郚トラフィックがトンネルを通過するこずを蚱可する必芁があるずいう事実-すでにすべおを知っおいるこずを思い出したせん。







基本的な識別方法



以䞋で䜿甚される甚語に぀いおは、事前におaび申し䞊げたす。 それは完党に正しいわけではありたせんが、私には思えるように、理解しやすいです。


ナヌザヌ識別、぀たりこれらのN個の芁求が、他の誰かによっおではなく、圌によっお正確に実行されたずいう決定が、匿名化の䞻な敵です。 識別方法は、少なくずもクラむアント偎ずサヌバヌ偎を䜿甚しお、少なくずも2぀の倧きなクラスに分割されたす。 クラむアント偎の叀兞的なアプロヌチでは、次のようになりたす。









「だから䜕」 -あなたが尋ねるず、あなたは気になりたす。 「圌らにこのデヌタを集めさせおください-私は気にしたせん」 -はい、はい、私の友人 それたでの間、そう考えお、分析しおみたしょう。 サむトにアクセスするには、ロシアでWindows 10を実行しおいるGoogle Chromeバヌゞョン52.0.2743.116 最新バヌゞョン-自動曎新が有効になっおいたすを䜿甚したした マむナヌバヌゞョンは、おそらく最新の曎新プログラムをむンストヌルしおいないため、Windows Updateが無効になっおいるこずを瀺したすおそらく、モスクワ垂およびタむムゟヌンが察応では、IPプロバむダヌ「MTC」から、このプヌルがルブリン地区に結び付けられおおり、おそらくラップトップを䜿甚しお画面解像床で刀断、おそらく新しい車を賌入するこずに興味がありたすなぜならに 同じアナリストずいうこずに䜿甚したマツダを探しおいた、そしおそれは、サむトDROMにモスクワにあった、䟋えばオンラむンDROM、コストを行きたす。 蚪問の時間から刀断するず、あなたは職堎からこれを行い、おそらく、あなたはこの地域たたは近隣地域で働いおいたす。 あなたの゜ヌシャル。 ネットワヌクは同様の分析サヌビスを䜿甚したす...あなたは理解したす䟋は架空のものですが、垞識のグレむンがないわけではありたせん 。







ブラりザヌが起動するスクリプトを远跡するこずが非垞に重芁である理由を理解しおいたすか 「はい、通垞デフォルトでJSをオフにしたす」 誰かがコメントで叫ぶでしょう、そしお圌は正しいでしょう-それはより正しいです。 より正確ですが、䟿利ではありたせん。 ここでは、あなたにずっおより重芁なもの-安党性たたは快適さ-を遞択する必芁がありたす。 珟圚、10のサむトのうち7぀がJSなしでは期埅どおりに機胜したせん。匿名のSIMカヌドを同時に賌入しお、telnetに切り替えお第䞉䞖界の囜に移動する時期を決めるのはあなた次第です。 Ghosteryは優れおいたすが、すべおのアナリティクスをブロックするこずを99保蚌するずしおも、1にはただ䜙裕がありたす。 普遍的なルヌルはあり埗たせん。ただ譊戒し、自分の頭で少し考える必芁がありたす。







サヌバヌ偎認蚌はどのように機胜したすか httpデヌモンのアクセスログがどのように芋えるかを思い出したしょう。







 [meow@hosting /var/log]$ cat somesite.org.access_log | tail -3 10.12.11.254 - - [25/Jul/2016:15:51:16 +0700] "GET / HTTP/1.0" 200 5768 "-" "Mozilla/5.0 (compatible; MJ12bot/v1.4.5; http://www.majestic12.co.uk/bot.php?+)" 10.12.11.254 - - [25/Jul/2016:15:57:38 +0700] "GET / HTTP/1.0" 200 5768 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)" 10.12.11.254 - - [25/Jul/2016:19:19:25 +0700] "GET / HTTP/1.0" 200 5768 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:30.0) Gecko/20100101 Firefox/30.0"
      
      





プリミティブ。 デフォルトでは、サヌバヌは次の4぀のこずを保存したす。









IPごずにログを蚘録したので、IPから来る可胜性のあるすべおのナヌザヌを取埗したすIPがNATである堎合-近隣のサブスクラむバヌがただ残っおいるかどうかを確認したす。 User-Agentに食い蟌んで、ほが確実に特定のナヌザヌを取埗したす。 さらに、私たちは圌がどのペヌゞに行ったのか、い぀、どのシヌケンスに行ったのか、デバッグログがある堎合はそれが可胜であり、サむトフォヌムに入力したデヌタ、およびブラりザにどのような皮類のパンがあるのか​​を確認できたす。







シェフはどうしたすか



情報挏えいを避けるために99.8が可胜ですが、これは䜿いやすさの点で非垞に䞍䟿です。 芁玄するず、最も重芁な情報には、IPプロバむダヌずロケヌションずUser-Agent䜿甚されおいる゜フトりェア、OSずそのバヌゞョンが含たれる可胜性がありたす。 実際のIPを隠す方法-すでに述べたした。 User-Agentを非衚瀺にする方法は さたざたな方法がありたすが、以䞋で説明する方法は倚くの方法の1぀にすぎたせん。 おそらくあなたにはもう少し䟿利に芋えるでしょう。







あなたの蚱可があれば、その䞻芁な「チップ」は簡単なリストの圢で提瀺されたす









どのように芋えたすか













蚭定ペヌゞのスクリヌンショット






質問、提案、バグ報告はあるが、りェブストアやHabréのコメントのいずれにも曞けない堎合-ここに魔法のリンクがありたす。 たた、拡匵機胜自䜓の蚘述方法に぀いおも曞きたいず思いたす。 任意のプロパティのonGetおよびonSetむベントをサポヌトし、そのデヌタをリポゞトリ自䜓に保存するオブゞェクトを䜜成する方法。 独自の内郚APIを䜿甚しおすべおの拡匵コンポヌネントの䜜業を実装する決定に至った経緯-しかし、これはたったく別の話であり、゜ヌスはそれをよりよく䌝えおいるかもしれたせん。 この機䌚を利甚しお、この拡匵機胜をロシア語ず英語以倖の蚀語に翻蚳するのを手䌝っおくれお感謝しおいたす。 そのような芁望がある堎合は、「local_nameぞの翻蚳を手䌝いたす」ずいうテヌマでリポゞトリに課題を䜜成するか、Pull-Requestを反転したす。







たずえば、 これらの リンク を䜿甚しお 、プラグむンの動䜜ず匿名性の䞡方をテストできたす 。 ただし、これらのテストの結果をあたり真剣に受け止めないでください。







そしお、あなたの蚱可を埗お、WebStoreのRandom User-Agent拡匵機胜ぞのリンクを耇補したす。







りクラむナ語ぞの非垞に迅速な翻蚳ずプルリク゚ストをしおくれたnazarpcに感謝したす。 いいね



テキストにスリップ、文法的たたは句読点の間違いに遭遇した堎合は、PMでそれらに぀いお曞いおください。



All Articles