konster
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору TheBarmaley Цитата: глянул - расширка вставляет в страницу контент-скрипт с изменённым юа, шо есть шибко просто..) | Ну, то, что делает конкретно это расширение, многие не делают вообще: https://i.paste.pics/6OQWD.png Например, Privacy Manager может блокировать UA. Но практически любой тестовый сайт определяет его, так как они снабжены для этого соотв. скриптами. Random User Agent пока палится только на одном ресурсе, пкм, я других не встречал. Цитата: в смысле - если проверка будет не тупо по возврату агента со страницы, а с помощью запроса/вычисления - не проканает.. | На этом тестовом ресурсе они поясняют, как делается такая проверка. Смысл именно в том, чтобы проверить, не дожидаясь полной загрузки браузером со всем его арсеналом. Но с UA ладно. А вот WebGL-дефендер, он ведь исправно сигналит, что была попытка проверки, и что он подсунул ложный отпечаток. Но ресурс время от времени успевает снять тот показатель раньше, поэтому в таких случаях отпечаток настоящий. Другой вопрос, когда, на каком ресурсе такое проскочит, и будут ли админы рыться, выискивая похожие отпечатки. Но всё равно хотелось бы, чтобы дефендер был пошустрее. Мож, есть какой-то скрипт (для тампера), заточенный как раз для такого? Интересно и с Canvas-дефендером. До последнего обновления он работал, всё ок, и при этом сам он не детектился на том же BrowserLeaks. После того, как прилетело обновление, я стал замечать, что некоторые сайты, где я бываю ежедневно, и где до этого дефендер молчал, вдруг начали, согласно ему, снимать канвасы. Зашёл на https://browserleaks.com/proxy и обнаружил, что этот дефендер теперь детектится. Из чего могу предположить, что разраб увеличил порог срабатывания (чувствительности), что имеет такое побочное действие. Если выбирать что лучше, то пусть уж будет так. Сам по себе детект дефендера не даст большой уникальности. А вот если он пропустит реальный отпечаток, это стопроцентное палево. Цитата: хз, но скриптик на твоём тестовом сайте не шибко замороченный, вполне могут спереть/поставить.. | Тогда поглядим, как поступит разраб; его в магазине только ленивый сейчас не хвалит, а сам он ещё несколько лет назад делал особый акцент (кажись, на хабре), что он первый и единственный на тот момент, у кого расширение защищает реальный UA даже при определении средствами JS.
---------- "Вами управляет тот, кто вас злит". (Лао-цзы) |
|