Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Deanonimizacja użytkownika i uzyskiwanie informacji
Blame
post
Post #1





Grupa: Zarejestrowani
Postów: 678
Pomógł: 124
Dołączył: 26.09.2009

Ostrzeżenie: (0%)
-----


Ostatnimi czasy obejrzałem film, w którym niejaki Billy Hoffman pokazuje m.in. jak potężnym narzędziem może być javascript jeśli chodzi o zbieranie informacji o użytkowniku.
Postanowiłem więc założyć ten temat, jako dyskusja o metodach dowiadywania się jak najwięcej o odwiedzających nasze strony userach.

Zaciekawiła mnie szczególnie metoda uzyskiwania informacji za pomocą js i ramek. Załóżmy na przykład, że umieszczamy na naszej stronie ramkę do facebook'a. Jeśli akurat user jest na niego zalogowany, to teoretycznie powinniśmy być w stanie uzyskać np. jego imię i nazwisko, zawarte chociażby w <title></title>, które mogą być pomocne przy spamujących natrętach itp. Niestety nie wiem czy ten sposób działa, nie mam tego aktualnie jak sprawdzić, więc może ktoś z was się pokusi? (IMG:style_emoticons/default/smile.gif)

Czekam na wasze pomysły dot. deanonimizacji nie koniecznie za pomocą js (IMG:style_emoticons/default/winksmiley.jpg)
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
thek
post
Post #2





Grupa: Moderatorzy
Postów: 4 362
Pomógł: 714
Dołączył: 12.02.2009
Skąd: Jak się położę tak leżę :D




Ja tylko dorzucę: "duże szanse na okreslenie prawdziwej osobowości" to nie "a ty mi powiesz jak sie konto nazywalo". Poza tym sytuacja wymaga analiz statystycznych przez jakiś okres czasu. To nie jednokrotne uruchomienie skryptu i mamy wyniki. I w takim wypadku będzie możliwe z dużą dozą prawdopodobieństwa czy dany user to określone konto. Zważywszy zaś fakt, że w socialach ludzie bardzo chętnie akceptują zaproszenia od nieznajomych, to dostanie się do kręgu osób i tak widzących owe grupy nie jest karkołomnym zadaniem. Wcale nie trzeba jakiejś wybitnej socjotechniki. Im aktywniejszy użytkownik tym zadanie staje się prostsze. Dlatego moim zdaniem Puciek po prostu spłyciłeś temat tak, by wyszło na Twoje. Odpowiednia ilość czasu w zupełności wystarczy by to miało duże szanse powodzenia. Ja nie widziałem by SHiP twierdził, że sposób pozwala na jednoznaczne i bezbłędne rozpoznanie. Takie wykpiwanie każdego jak leci Puciek średnio mi się podoba. Możesz mieć wiedzę, możesz być sobie kim chcesz, choćby i prezydentem. Ale z tego jak traktujesz innych łatwo można wnosić o poziomie. A ten osobiście uważam w Twoim wykonaniu za niski i dla mnie zwyczajnie pokazujesz, że jesteś chamem. Z wiedzą i doświadczeniem, ale jednak prostakiem. Takie odzywki możesz walić kolegom podczas rozmów prywatnych, na IRC-u ze znajomymi, którzy wiedzą, że masz taki a nie inny charakter oraz to akceptują. Ale publiczne forum to publiczne forum i jakiś poziom kultury powinno się trzymać. Jeżdżenie zaś po ludziach tylko dlatego, że mają mniejszą wiedzę lub po prostu inne zdanie to moim zdaniem przejaw buractwa, podwyższania sobie ego czyimś kosztem. Od czasu do czasu zdarza się każdemu i można przymknąć na to oko. Jeśli jest nagminne świadczy tylko o zachowaniach antyspołecznych (IMG:style_emoticons/default/winksmiley.jpg) I by było zabawnie... Miałem testy przeprowadzane gdzie w wynikach miałem bardzo wysoko ocenione logiczne myślenie (10 sten) ale z dopiskiem na końcu testu, że jestem osobą nieprzystosowaną społecznie. Co więc można powiedzieć o Tobie w takim wypadku - przemilczę.
Go to the top of the page
+Quote Post
Puciek
post
Post #3


TAO programowania


Grupa: Zarejestrowani
Postów: 340
Pomógł: 3
Dołączył: 25.03.2003
Skąd: ze słoika

Ostrzeżenie: (30%)
XX---


Cytat(thek @ 5.08.2010, 09:22:26 ) *
Ja tylko dorzucę: "duże szanse na okreslenie prawdziwej osobowości" to nie "a ty mi powiesz jak sie konto nazywalo". Poza tym sytuacja wymaga analiz statystycznych przez jakiś okres czasu. To nie jednokrotne uruchomienie skryptu i mamy wyniki. I w takim wypadku będzie możliwe z dużą dozą prawdopodobieństwa czy dany user to określone konto. Zważywszy zaś fakt, że w socialach ludzie bardzo chętnie akceptują zaproszenia od nieznajomych, to dostanie się do kręgu osób i tak widzących owe grupy nie jest karkołomnym zadaniem. Wcale nie trzeba jakiejś wybitnej socjotechniki. Im aktywniejszy użytkownik tym zadanie staje się prostsze. Dlatego moim zdaniem Puciek po prostu spłyciłeś temat tak, by wyszło na Twoje. Odpowiednia ilość czasu w zupełności wystarczy by to miało duże szanse powodzenia. Ja nie widziałem by SHiP twierdził, że sposób pozwala na jednoznaczne i bezbłędne rozpoznanie. Takie wykpiwanie każdego jak leci Puciek średnio mi się podoba. Możesz mieć wiedzę, możesz być sobie kim chcesz, choćby i prezydentem. Ale z tego jak traktujesz innych łatwo można wnosić o poziomie. A ten osobiście uważam w Twoim wykonaniu za niski i dla mnie zwyczajnie pokazujesz, że jesteś chamem. Z wiedzą i doświadczeniem, ale jednak prostakiem. Takie odzywki możesz walić kolegom podczas rozmów prywatnych, na IRC-u ze znajomymi, którzy wiedzą, że masz taki a nie inny charakter oraz to akceptują. Ale publiczne forum to publiczne forum i jakiś poziom kultury powinno się trzymać. Jeżdżenie zaś po ludziach tylko dlatego, że mają mniejszą wiedzę lub po prostu inne zdanie to moim zdaniem przejaw buractwa, podwyższania sobie ego czyimś kosztem. Od czasu do czasu zdarza się każdemu i można przymknąć na to oko. Jeśli jest nagminne świadczy tylko o zachowaniach antyspołecznych (IMG:style_emoticons/default/winksmiley.jpg) I by było zabawnie... Miałem testy przeprowadzane gdzie w wynikach miałem bardzo wysoko ocenione logiczne myślenie (10 sten) ale z dopiskiem na końcu testu, że jestem osobą nieprzystosowaną społecznie. Co więc można powiedzieć o Tobie w takim wypadku - przemilczę.
Wszystkie wymienione wobec mnie "inwektywy" mam w CV, na wizytowce oraz wyszyte na bieliznie (razem z faktem bycia socjopata) wiec "not much of a news". Nomen est omen, nie wysmiewam kazdego, proponuje poszukac (IMG:style_emoticons/default/winksmiley.jpg) . A co do twojego testu, w sporej mierze rozni nas to ze ja poprostu mowie co mysle, nie ubieram tego w ladne slowa i nie staram sie byc kims kim nie jestem.
I patrzac na ilosc zmiennych moze to byc robione w teori ale w praktyce wydajnosc tej metody jest porownywalna z malpa rzucajaca kamieniami w ksiazke telefoniczna, nigdzie w okolicy sporych szans [a to juz twierdzil]. Do tego fakt ze musisz go dodac do friends (i czekac na autoryzacje) a i tak nawet po tym jest mala szansa na prawidlowa identyfikacje osoby podle histori.

Ten post edytował Puciek 5.08.2010, 08:40:34
Go to the top of the page
+Quote Post

Posty w temacie
- Blame   Deanonimizacja użytkownika i uzyskiwanie informacji   4.08.2010, 17:06:11
- - erix   Mało to teraz funkcji geolokacji w różnych systema...   4.08.2010, 17:12:10
- - Crozin   Przeglądarka nie powinna udzielić dostępu JSowi do...   4.08.2010, 17:20:46
- - SHiP   Można też sprawdzać czy użytkownik odwiedzał jakie...   4.08.2010, 17:56:07
|- - Puciek   Cytat(SHiP @ 4.08.2010, 18:56:07 ) Je...   4.08.2010, 18:03:39
- - WebCM   Zbadałem, czy w przeglądarkach IE i Firefox jest m...   4.08.2010, 18:00:07
- - SHiP   @Puciek: Gratuluję nie rozumienia tematu. Kolejny ...   4.08.2010, 23:20:12
|- - Puciek   Cytat(SHiP @ 5.08.2010, 00:20:12 ) @P...   5.08.2010, 06:34:21
- - everth   Czyli jak zwykle wszystko sprowadza się do pytania...   5.08.2010, 01:57:43
- - thek   Ja tylko dorzucę: "duże szanse na okreslenie ...   5.08.2010, 08:22:26
|- - Puciek   Cytat(thek @ 5.08.2010, 09:22:26 ) Ja...   5.08.2010, 08:39:26
- - vokiel   Nikt nie mówi, że jest to łatwe i daje 99,9% szans...   5.08.2010, 09:11:34
- - SHiP   @Puciek - zajrzałbyś w link, który wysłałem wyżej....   5.08.2010, 09:40:15
- - thek   Szukając po postach, raczej trudno nie odnieść wra...   5.08.2010, 09:41:39
|- - Puciek   Cytat(thek @ 5.08.2010, 10:41:39 ) Sz...   5.08.2010, 09:59:25
|- - Blame   Chciałem rozpocząć zwykłą, ciekawą dyskusje, pozna...   5.08.2010, 14:20:43
- - SHiP   Facebook się postarał i trochę to załatał ale taki...   5.08.2010, 10:36:05
- - erix   ~Puciek, nudzisz się...? CytatA na szacunek trzeb...   5.08.2010, 11:08:27
- - thek   Na szacunek należy zapracować, ale jeśli do osoby ...   5.08.2010, 11:15:42
- - Puciek   Cytat(erix @ 5.08.2010, 12:08:27 ) Do...   5.08.2010, 12:03:00
- - erix   CytatA pozniej co, wystawisz mi warna ? O jeju jej...   5.08.2010, 12:06:18
- - erix   CytatChciałem rozpocząć zwykłą, ciekawą dyskusje, ...   5.08.2010, 14:27:41
- - ARJ   zabawnym sposobem na podglądanie czyjejś historii ...   5.08.2010, 15:51:06
- - erix   I nie tylko w trybie prywatnym podobne zabezpiecze...   5.08.2010, 16:04:28
- - vokiel   Zabezpieczenia przeglądarek - i owszem, ale serwis...   5.08.2010, 17:46:39
- - everth   Konkretne pytania: co nas interesuje w statystyczn...   6.08.2010, 15:55:58
|- - SHiP   Cytat(everth @ 6.08.2010, 15:55:58 ) ...   6.08.2010, 22:40:02
- - erix   Wystarczy sprawdzić, do jakich grup użytkownik nal...   6.08.2010, 21:47:42


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 27.12.2025 - 10:37