Тема-рассуждение "Идентичность Бас Профилей" Чекер уникальности\трастовости

Поддержка
  • Результат с моего рабочего браузера) В топку тест)
    image.png

  • @Ajshma Так держать! :)

  • Поднимаю пыль с темы вновь!
    Несоответствия в Андроид отпечатках.

    BrowserLeaks
    Канвас что мы получаем на андроид отпечатках, практически на всех, больше встречается на Виндовых отпечатках. На реальном андроид-устройстве Виндовс конечно в самом низу этого списка.
    Кто что предпринимал на этот счет? Исправит ли это генерация запроса под себя? Хотя в CanvasInspector нету возможности выбрать отпечаток с какого будет сниматься запрос, сколько я не тыкал всегда попадался десктоп отпечаток. Да и даже если можно как-то получить канвас под себя то сильно это не спасает ситуацию т.к последний раз когда я пробовал применять канвасЗапрос на отпечатках они генерились неприлично долго... Разве что как вариант за день нафармить себе список с сотни хешей и их юзать. Но не уверен в целесообразности такого метода...
    image.png

    На реальных устройствах видно Локалку будь ты на своем вайфай или на моб. интернете, в басе же его никогда нету. Плюс 1 подтверждение что вы бот)
    0f6a6241-5708-4f90-9a74-12e0adc5696b-image.png

    Теперь перейдем в CreepJS :))

    Заряд батареи. Думаю что столько знаков после запятой это излишество, не поднимал инфу какая точность на реальных устройствах, там где проверял были целочисленные значения. В пункте charge time с одной цифрой после запятой если устройство на зарядке.
    f3ffbd4c-b964-4ec9-8e68-a242919f55a7-image.png.

    На всех отпечатках проблема с DOMRect. На реальном устройстве все гуд с этим параметром.
    3dc70a88-40e0-49d5-921a-b9dd2c480da4-image.png

    Две несостыковки(lies)(руинят скор), что скорее всего связано с предыдущим пунктом.
    d14dd013-e9b3-44e3-a705-8a9f5158923b-image.png

  • @hvrsh Это верхушка айсбергу ты заметил только, я бы вообще не парился за андройд на твоем месте, там сотни утечек и куда серьёзнее.

    1)Канвас скорее всего был отрисован с бота, поэтом у тебя на андройде показывает Windows 10 если я правильно о чем ты говоришь.

    2)"Локалку" (Частный IP адрес) можно установить действием настройки браузера. Когда я последний проверял в BAS работало только 2 диапазона 192..xx и 10.xx., но тут в общем нужно понимать что и как ставить. Под разные типы проксей будут разные частные IP . Прочитать надо эту статью хотя бы - https://ru.wikipedia.org/wiki/Частный_IP-адрес

    3)Не уверен что так должно быть, потом как-нить посмотрю возможно также отпечаток был собран с бота.

    4)В BAS нет эмуляции реальной DOMRect, только добавить шум к нему. Для пк можно не отдавать шум, но для андройда всю равно спалишься что ты пк. О чем собственно CreepJS и сообщил тебе успешно.

  • @FastSpace Да... Прикольно...
    С таким количеством дыр может стоит продолжить работать с Виндовыми отпечатками... Думал набью траста при реге с моб отпечатка. Хотя я смотрел сервис при реге вроде не чекал WebRTC, поэтому может и такой дырявый моб отпечаток будет трастовее чем видновый... ведь сейчас большинство трафа это мобилки.

  • @hvrsh said in Тема-рассуждение "Идентичность Бас Профилей" Чекер уникальности\трастовости:

    @FastSpace Да... Прикольно...
    ведь сейчас большинство трафа это мобилки.

    Именно, разработчику нужно менять концепцию софта.
    Он всё пытается эмулировать только Windows Chrome. Это самая сложная платформа для эмуляции, для которой нужны еще самые сложные в плане поднятие и цены прокси - резиденты. А вот для мобилок мобильные прокси это вполне норма, особенно в странах где есть 5G там вообще спад интереса к проводам.

  • @FastSpace ну арбитражники не оценят твоего интузиазма в сторону мобильных отпечатков - задолбаешься мышкой эмулировать тач.
    Кроме того, там есть индентификаторы устройств и так далее ...
    Софт не плохо себя показывает, если уметь готовить - другие антики нервно курят в сторонке, не все идеально, но тем немение ....

  • @hvrsh Я вообще не особо знаток моб. платформ, но вот как-то так получилось у меня

    https://clip2net.com/s/4jKv1G8
    https://clip2net.com/s/4jKv2ql

    Три подряд отпечатка, но картина не такая как на скринах выше, получше. Что скажете?

  • @Inwnew Ну в целом, да, лучше, может мне действительно не качественный отпечаток попался...

  • @Inwnew А вы что-то изменяли в применении или получении отпечатка? Я сейчас попробовал немалое колово раз и всегда такие же как и кидал вверху, как минимум с двумя lies.

  • @hvrsh Надо смотреть какие lies, а так легкая отбраковка при получении. Чек видеокарты, памяти, процессора. При установке ничего особенного.

  • @Inwnew У меня в основном lies на DOMRects

  • Парни, фильтруйте трафик до лендинга, где стоит скрипт сбора отпечатков для начала.

  • Мдаа...

    Скриншот 14-11-2023 203048.jpg

  • @hvrsh при применении отпечатка попробуй установить безопасное использование client rects в false

    @sergerdn так база же не кастом, общая

  • @Inwnew said in Тема-рассуждение "Идентичность Бас Профилей" Чекер уникальности\трастовости:

    @hvrsh при применении отпечатка попробуй установить безопасное использование client rects в false

    Он будет настоящим, чекер ругаться не будет, но он будет виндовым

  • Дилемма однако, я не смотрел практически мобильные отпечатки за ненадобностью, поэтому этот момент упустил

  • Немного не по теме вопрос, а кто понимает почему бас так искажает картинку в своем родном предпросмотре. На мобильных отпечатках тоже creepJS в темней теме невозможно прочитать с стандартного окна просмотра. Если же открыть через девтул окно то там все прекрасно. Это фиксится?
    24a9a950-f77c-464b-a15f-8c77e9539834-image.png
    Хоть убейся.

  • @hvrsh
    решил\не?
    мне вот это помогло теперь все чотко с любыми фингерами
    ставить свое разрешение после применения отпечатка
    1a4be962-c2c6-4ba7-95a8-33026deb99e0-image.png

  • @hvrsh said in Тема-рассуждение "Идентичность Бас Профилей" Чекер уникальности\трастовости:

    Немного не по теме вопрос, а кто понимает почему бас так искажает картинку в своем родном предпросмотре. На мобильных отпечатках тоже creepJS в темней теме невозможно прочитать с стандартного окна просмотра. Если же открыть через девтул окно то там все прекрасно. Это фиксится?
    Хоть убейся.

    В действии "Применить отпечаток" отключите параметр "Эмулировать масштаб устройства"

    @basuser123 said in Тема-рассуждение "Идентичность Бас Профилей" Чекер уникальности\трастовости:

    @hvrsh
    решил\не?
    мне вот это помогло теперь все чотко с любыми фингерами
    ставить свое разрешение после применения отпечатка

    Этого делать точно не стоит