Informáticos, ¿te pueden empapelar por el unique fingerprinting de tu ordenador aunque uses una VPN?

cucerulo

Requires account upgrade to view this reply
Desde
19 Feb 2012
Mensajes
22.807
Reputación
99.440
querido líder no creo, si tuviera un sistema para evitar cuentas duplicadas (multis) quedaríamos sólo la décima parte de usuarios. Tan solo era un comentario para que se vea lo que discurren con tal de identificar gente por internet.
 

isaac.d

Forero Paco Demier
Desde
11 May 2015
Mensajes
35
Reputación
38
Lugar
Asturias, España
No soy informático como tal (no hice el grado de ingeniería informática, pero tengo mis conocimientos) y te digo que ninguna VPN de por sí te garantiza seguridad alguna, vale más blindar el router con algún firewall si buscas privacidad. Dejando eso a un lado, a mí nunca me dio buen rollo dar mis huellas dactilares a vete tú saber quién o dónde, lo mismo aplico a dar mi rostro a estos mafiosos.
 

ciclado

Himbersor
Desde
10 Mar 2020
Mensajes
1.343
Reputación
2.592
¿Qué pasó exactamente con EnriquePC y cómo lo sabéis?
 

AssGaper

Madmaxista
Desde
29 Dic 2010
Mensajes
12.801
Reputación
27.501
Lugar
a
Hola Ass!
Interesante info. Una consulta sobre esas extensiones.

Algunas webs sobre todo extranjeras cuando intento registrar varias cuentas de usuario desde distintos e-mails tengo problemas y me las cierran al de poco tiempo porque pillan algo que es igual a la principal y ven que son repetidas.

Cambio de IP y siempre las creo con navegador Chrome / Brave / en incógnito cada vez que genero los perfiles pero aún así me pillan por lo que entiendo que el problema puede estar en el fingerprint que comentas.

A partes de esas tres que indicas (Canvas, webgl y font) hay alguna más importante para el caso que te comento?

Gracias!
Si intentas registrar varias cuentas de usuario desde un solo dispositivo pueden entender que estas creando perfiles falsos para oscuras intenciones. Incluso pueden ir más allá y hacerlo desde la misma red (por ejemplo registrar cuentas a una web desde varios ordenadores desde una misma subred). Esto último que comento es como se pillan a los estafadores de clicks de Adsense.

Tienes otra llamada AudioContext Fingerprint, pero tengo que investigar que hace porque la conozco de hace relativamente poco.
AudioContext Fingerprint Test Page

Y aqui su defender:

AudioContext Fingerprint Defender
 

ciclado

Himbersor
Desde
10 Mar 2020
Mensajes
1.343
Reputación
2.592
Tiene más de 50 años EnriquePC. Y yo lo que oí es que usaba la red de su vecino. Me parece que de esto no te has enterado bien.
 

fayser

Será en Octubre
Desde
7 Feb 2008
Mensajes
28.072
Reputación
74.877
No, no tengo VPN, solo uso TOR pero es un ****** porque se desconecta todo el rato y tienes que tirarte horas dándole a New Circuit for this site porque el puñetero querido líder le ha puesto la hez esa de Cloudflare anti-TOR y anti-VPNs conocidas. Es desesperante tener que darle mil veces cada rato, solo busco una alternativa fluida que nunca bloquee la hez que ha puesto querido líder.
¿El puñetero alopécico de hez no deja entrar por vpn? ¿Y a él que cachopo le importa? ¿Está a sueldo del psoe o qué?


Enviado desde Patatalk
 

Ciclope

Madmaxista
Desde
17 Feb 2016
Mensajes
1.392
Reputación
1.611
No sé hasta que punto es muy fiable el control que tienen sobre ti con ese método.
He realizado el test de esa web y desde Chrome con las extensiones Ublock y Ghostery y desde Brave, con los escudos que activa por defecto y me ha salido esto con los dos navegadores:
Test 1 Brave.jpg
Con Opera y activado el VPN:
Test 1 Opera.jpg
Entrando en más detalle, solo detecta como dato diferenciador el apartado "Hash of canvas fingerprint" y "Hash of WebGL fingerprint", pero es cambiante en cada test. Así que huella única, no creo.
Los demás datos que aparecen son irrelevantes como los navegadores que tienes instalados, plugins, zona horaria, fuentes, tamaño pantalla, memoria instalada, etc.
 

Cetero

Madmaxista
Desde
17 Oct 2013
Mensajes
1.128
Reputación
1.473
Lugar
Zona Zero
No soy informático como tal (no hice el grado de ingeniería informática, pero tengo mis conocimientos) y te digo que ninguna VPN de por sí te garantiza seguridad alguna, vale más blindar el router con algún firewall si buscas privacidad. Dejando eso a un lado, a mí nunca me dio buen rollo dar mis huellas dactilares a vete tú saber quién o dónde, lo mismo aplico a dar mi rostro a estos mafiosos.
No confundamos...
El firewall para lo que sirve es para que no te entren en la red.
Cualquier router de operadora telefónica viene con todos los puertos cerrados, a menos que toques algo.
Para localizarte, lo "estándar" es consultar tu IP, y esa la transmites tengas cortafuegos o no.
 

isaac.d

Forero Paco Demier
Desde
11 May 2015
Mensajes
35
Reputación
38
Lugar
Asturias, España
No confundamos...
El firewall para lo que sirve es para que no te entren en la red.
Cualquier router de operadora telefónica viene con todos los puertos cerrados, a menos que toques algo.
Para localizarte, lo "estándar" es consultar tu IP, y esa la transmites tengas cortafuegos o no.
Ya, bueno. A mí me preocupa más que vigilen mi actividad y por tanto tiro mucho de firewalls tipo pfSense. En cuanto a las VPN sigo sin verles mucha gracia cuando en muchos casos filtran datos personales además de pagar cada mes/año por ello.
Si quiero camuflar la IP busco algún proxy para Firefox o directamente uso Tor (aunque según veo, también empiezan a vigilar a quienes lo usan).
 

Taliván Hortográfico

ПРЕД P И B ВИНАГИ СЕ ИЗПИСВА M
Desde
21 Dic 2008
Mensajes
24.284
Reputación
83.136
Lugar
︻┳ั芫ี┳═─┵
¿Habéis jugado alguna vez al Age of Empires? Si eliges una estrategia defensiva acabas dándote cuenta de que ninguna fortificación aguanta indefinidamente. Simplemente tienes que estimar ante qué medios vas a enfrentarte. Para enemigos débiles, fortificaciones básicas. Para enemigos fuertes, capas de fortificaciones redundantes.



Un incidente tipo EnriquePC probablemente se habría prevenido incluso con una VPN básica estilo Opera. Fue sólo una maniobra de intimidación política bajuna y chapucera apoyándose en tecnicismos de la LOP.

Si vas a hacer algo rellenito, que implique el Código Penal y movilice de verdad a la Policía, necesitas más. Pero en general para las tonterías que podemos hacer aquí y para el castigo forzando la letra de la ley que puedan intentar darnos los matones de los círculos clientelares del Régimen del 11-M (doxing, exposición pública, linchamiento mediático, multas con tecnicismos administrativos) con una VPN de calidad estandard va que chuta. Somos peces pequeños.

Y si vas a hacer algo realmente rellenito, bueno, nadie sabe lo que la NSA puede hacer con nuestros datos. Ni siquiera los expertos de verdad. Pero para movilizar a esa gente necesitarías tener un plan serio para dar de baja de la suscripción de la vida a Trump o haber inventado el bitcoin. Y a lo mejor ninguna de las dos cosas a la NSA le va a parecer mal.
 

JuanGrc

Himbersor
Desde
22 Nov 2019
Mensajes
1.076
Reputación
1.262
El ucraniano que se llevó la kilada de euros con un backdoor codeado por el mismo prácticamente indetectable, lo acabaron pillando y sabía un poco de ésto, sólo hay que hacer un poco de tracking y ya tenemos al cazador cazado.