Скорость получения отпечатков с PerfectCanvas

Поддержка
  • @Bigma его нет в общей базе, потому-что мою картинку никто не отрисовывал и не считал хеш для неё.

  • Поправьте меня, если я не прав, конвайс - это просто поле навигатора, которое передается сразу, как оно есть. И с помощью js мы дополнительно можем его посчитать с помощью нашей картинки.

    Но изначально, оно отдается то которое присвоено.

  • @Bigma said in Скорость получения отпечатков с PerfectCanvas:

    Поправьте меня, если я не прав, конвайс - это просто поле навигатора, которое передается сразу, как оно есть. И с помощью js мы дополнительно можем его посчитать с помощью нашей картинки.

    Но изначально, оно отдается то которое присвоено.

    https://developer.mozilla.org/ru/docs/Web/API/Canvas_API

  • Это все хорошо, но есть механизм подсовывывания этого конвайса, и Зена и бас это делают без отрисовок. Смысл в том, что можно подсовывать не уникальный, а можно уникальный с шумом. Может с полем навигатора чуть напутал, не помню, надо посмотреть, но суть остаётся.

  • @Bigma Вы принципиально не читаете ссылки которые дают в этой теме?

    Проблема. Отпечаток canvas.

    Отпечатки canvas работают создавая html5 canvas элемент и когда пользователь посещает веб-сайт, его браузер получает указание 'нарисовать' скрытую строку текста или другую графику в этом элементе.

    Затем полученное изображение преобразуется в массив данных, которые могут иметь небольшие различия в разных браузерах и на разных платформах. Это различие делает данные изображения довольно уникальными и, таким образом, может использоваться для отслеживания пользователей.

  • @UserTrue почитаю позже обязательно, но в Зене нет механизма отрисовки - а конвайс передается сгенерированный. И все сайты его ловят. Проблема лишь в том, что он уникальный. В Басе без префекта тоже самое. Он передается, но он уникальный. По своей исключительно базе сайт сверяет, или у него общая агрегированная база, это второй вопрос. Суть - можно это число передать без отрисовки, главное, чтоб оно было не уникальное и попадало в выборку.

  • @Bigma , ну ты считаешь, что они просто рандомную строку в ответ отправляют?

  • @Antonio ещё раз, встаньте на сторону защиты сайта и подумайте, как вы это реализуете с минимальными потерями для бизнеса.

  • @Bigma , представить себя на месте защиты сайта и думать о бизнесе явно проще, чем статьи прочитать по ссылкам.

  • @Antonio а ещё на заборе много чего писали, проверял, не правда 😁

  • @Bigma , я гарантирую, что те, кто делает защиты для сайтов, читают много статей. Поэтому обойти эти защиты не читая не получиться.

  • @Antonio у нас тут уже не по логике пошел разговор. Но пойми простую вещ - любой бизнес, а это деньги, ставит задачу для программиста решить задачу с минимальными затратами и в кратчайшие сроки.

  • @Bigma , ага, есть такая картинка, где пересекаются круги «быстро, дешево и качественно».

  • @Antonio холивар, не отвлекайся, читай статью лучше.

  • @Bigma ,мм, какой холивар? Я тут спрашиваю про работу конкретной технологии, которая известно как работает и как используется. Это не вопрос вкуса. Короче это флуд пошел.

  • @Bigma said in Скорость получения отпечатков с PerfectCanvas:

    но в Зене нет механизма отрисовки - а конвайс передается сгенерированный. И все сайты его ловят. Проблема лишь в том, что он уникальный. В Басе без префекта тоже самое. Он передается, но он уникальный. По своей исключительно базе сайт сверяет, или у него общая агрегированная база, это второй вопрос. Суть - можно это число передать без отрисовки, главное, чтоб оно было не уникальное и попадало в выборку.

    БАС перфект канвас также заменяет как и не перфект, суть не в этом. И суть не в уникальности даже, а в том, что можно проверить соответствует ли канвас заявлянному браузеру, ос и еще хрен его знает чему. Тоесть невозможно получить правдоподобный канвас без отрисовки его на реальной машине и базы скорей всего у всех свои, как и технологии реализации, крупные сайты могут себе это позволить.

  • @UserTrue , ага, значит все же есть некоторое ограниченное число параметров, которые можно как-то попробовать сэмулировать. Т.е. как написать эмулятор железа PLayStation и запустить его на компе.

  • @Antonio said in Скорость получения отпечатков с PerfectCanvas:

    @UserTrue , ага, значит все же есть некоторое ограниченное число параметров, которые можно как-то попробовать сэмулировать. Т.е. как написать эмулятор железа PLayStation и запустить его на компе.

    Ну если было простое решение неужели бы разработчик его не применил.

  • @UserTrue на какой реальной? Если у тебя в профиле скажем оппо Рино 2 с памятью видюхой и так далее, ты реально думаешь что бас с префектом будет ждать месяц, ловить именно этот телефон, и если найдёт то именно на нем отрисует?