home.social

#fingerprinting — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #fingerprinting, aggregated by home.social.

fetched live
  1. Cookie-Banner sind das falsche Problem

    #Cookies sind kein Sicherheitsrisiko mehr, weil sie längst nicht mehr das eigentliche Tracking-Werkzeug sind.

    Das echte Problem heißt #Fingerprinting: Webseiten lesen Bildschirmauflösung, Grafikkarte, installierte Schriftarten und sogar die Klangeigenschaften der Lautsprecher aus und bauen daraus eine eindeutige Kennung für Gerät und Person.

    Der Unterschied ist entscheidend. Ein Cookie wird gespeichert, deshalb braucht es rechtlich eine Einwilligung und ein Banner.
    Ein Fingerabdruck wird nur ausgelesen, nichts wird auf dem Gerät abgelegt, deshalb greift keine Einwilligungspflicht.

    Löschen des Browserverlaufs, Inkognito-Modus oder ein Cookie-Verbot ändern daran nichts, die Erkennung funktioniert trotzdem weiter. (1/2)

  2. Cookie-Banner sind das falsche Problem

    #Cookies sind kein Sicherheitsrisiko mehr, weil sie längst nicht mehr das eigentliche Tracking-Werkzeug sind.

    Das echte Problem heißt #Fingerprinting: Webseiten lesen Bildschirmauflösung, Grafikkarte, installierte Schriftarten und sogar die Klangeigenschaften der Lautsprecher aus und bauen daraus eine eindeutige Kennung für Gerät und Person.

    Der Unterschied ist entscheidend. Ein Cookie wird gespeichert, deshalb braucht es rechtlich eine Einwilligung und ein Banner.
    Ein Fingerabdruck wird nur ausgelesen, nichts wird auf dem Gerät abgelegt, deshalb greift keine Einwilligungspflicht.

    Löschen des Browserverlaufs, Inkognito-Modus oder ein Cookie-Verbot ändern daran nichts, die Erkennung funktioniert trotzdem weiter. (1/2)

  3. Cookie-Banner sind das falsche Problem

    #Cookies sind kein Sicherheitsrisiko mehr, weil sie längst nicht mehr das eigentliche Tracking-Werkzeug sind.

    Das echte Problem heißt #Fingerprinting: Webseiten lesen Bildschirmauflösung, Grafikkarte, installierte Schriftarten und sogar die Klangeigenschaften der Lautsprecher aus und bauen daraus eine eindeutige Kennung für Gerät und Person.

    Der Unterschied ist entscheidend. Ein Cookie wird gespeichert, deshalb braucht es rechtlich eine Einwilligung und ein Banner.
    Ein Fingerabdruck wird nur ausgelesen, nichts wird auf dem Gerät abgelegt, deshalb greift keine Einwilligungspflicht.

    Löschen des Browserverlaufs, Inkognito-Modus oder ein Cookie-Verbot ändern daran nichts, die Erkennung funktioniert trotzdem weiter. (1/2)

  4. Cookie-Banner sind das falsche Problem

    #Cookies sind kein Sicherheitsrisiko mehr, weil sie längst nicht mehr das eigentliche Tracking-Werkzeug sind.

    Das echte Problem heißt #Fingerprinting: Webseiten lesen Bildschirmauflösung, Grafikkarte, installierte Schriftarten und sogar die Klangeigenschaften der Lautsprecher aus und bauen daraus eine eindeutige Kennung für Gerät und Person.

    Der Unterschied ist entscheidend. Ein Cookie wird gespeichert, deshalb braucht es rechtlich eine Einwilligung und ein Banner.
    Ein Fingerabdruck wird nur ausgelesen, nichts wird auf dem Gerät abgelegt, deshalb greift keine Einwilligungspflicht.

    Löschen des Browserverlaufs, Inkognito-Modus oder ein Cookie-Verbot ändern daran nichts, die Erkennung funktioniert trotzdem weiter. (1/2)

  5. Cookie-Banner sind das falsche Problem

    #Cookies sind kein Sicherheitsrisiko mehr, weil sie längst nicht mehr das eigentliche Tracking-Werkzeug sind.

    Das echte Problem heißt #Fingerprinting: Webseiten lesen Bildschirmauflösung, Grafikkarte, installierte Schriftarten und sogar die Klangeigenschaften der Lautsprecher aus und bauen daraus eine eindeutige Kennung für Gerät und Person.

    Der Unterschied ist entscheidend. Ein Cookie wird gespeichert, deshalb braucht es rechtlich eine Einwilligung und ein Banner.
    Ein Fingerabdruck wird nur ausgelesen, nichts wird auf dem Gerät abgelegt, deshalb greift keine Einwilligungspflicht.

    Löschen des Browserverlaufs, Inkognito-Modus oder ein Cookie-Verbot ändern daran nichts, die Erkennung funktioniert trotzdem weiter. (1/2)

  6. Using the great tool of kuber.studio/cookie/
    to raise awareness on browser #fingerprinting

    Of course, with lots of #cookies on the tables 🤗🍪
    @PolarBremen

  7. Using the great tool of kuber.studio/cookie/
    to raise awareness on browser #fingerprinting

    Of course, with lots of #cookies on the tables 🤗🍪
    @PolarBremen

  8. Мы измерили платный антидетект‑браузер: canvas совпадал с чистой машиной байт в байт. Потом сделали свой, открытый

    Антидетект‑браузеры — инструмент, которым агентства ведут десятки рекламных кабинетов и аккаунтов маркетплейсов с одной машины: у каждого профиля свой отпечаток, свой прокси, свои cookies. Стоят они $30–150 в месяц на команду, и все до одного закрытые. В интерфейсе — зелёные галочки «canvas: защищён», «WebGL: защищён». Что на самом деле уходит сайту — не знает никто, включая, как выяснилось, пользователей. Мы взяли один из популярных продуктов, поставили рядом с настоящим Chrome на одном Mac и сравнили ~250 значений отпечатка. Результат стал причиной написать свой. Ниже — методика, которую можно повторить на любом антидетекте за десять минут, что она показала, и как в итоге устроен Fury — открытый форк Chromium, где подмена делается в C++ у источника значения, а не инжектом JS. Продукт я называть не буду. Не потому, что боюсь, а потому что это не главное: методика ниже воспроизводима, и каждый может прогнать её сам против того, за что платит.

    habr.com/ru/articles/1081984/

    #антидетект #fingerprinting #chromium #canvas #open_source #rust

  9. Мы измерили платный антидетект‑браузер: canvas совпадал с чистой машиной байт в байт. Потом сделали свой, открытый

    Антидетект‑браузеры — инструмент, которым агентства ведут десятки рекламных кабинетов и аккаунтов маркетплейсов с одной машины: у каждого профиля свой отпечаток, свой прокси, свои cookies. Стоят они $30–150 в месяц на команду, и все до одного закрытые. В интерфейсе — зелёные галочки «canvas: защищён», «WebGL: защищён». Что на самом деле уходит сайту — не знает никто, включая, как выяснилось, пользователей. Мы взяли один из популярных продуктов, поставили рядом с настоящим Chrome на одном Mac и сравнили ~250 значений отпечатка. Результат стал причиной написать свой. Ниже — методика, которую можно повторить на любом антидетекте за десять минут, что она показала, и как в итоге устроен Fury — открытый форк Chromium, где подмена делается в C++ у источника значения, а не инжектом JS. Продукт я называть не буду. Не потому, что боюсь, а потому что это не главное: методика ниже воспроизводима, и каждый может прогнать её сам против того, за что платит.

    habr.com/ru/articles/1081984/

    #антидетект #fingerprinting #chromium #canvas #open_source #rust

  10. Мы измерили платный антидетект‑браузер: canvas совпадал с чистой машиной байт в байт. Потом сделали свой, открытый

    Антидетект‑браузеры — инструмент, которым агентства ведут десятки рекламных кабинетов и аккаунтов маркетплейсов с одной машины: у каждого профиля свой отпечаток, свой прокси, свои cookies. Стоят они $30–150 в месяц на команду, и все до одного закрытые. В интерфейсе — зелёные галочки «canvas: защищён», «WebGL: защищён». Что на самом деле уходит сайту — не знает никто, включая, как выяснилось, пользователей. Мы взяли один из популярных продуктов, поставили рядом с настоящим Chrome на одном Mac и сравнили ~250 значений отпечатка. Результат стал причиной написать свой. Ниже — методика, которую можно повторить на любом антидетекте за десять минут, что она показала, и как в итоге устроен Fury — открытый форк Chromium, где подмена делается в C++ у источника значения, а не инжектом JS. Продукт я называть не буду. Не потому, что боюсь, а потому что это не главное: методика ниже воспроизводима, и каждый может прогнать её сам против того, за что платит.

    habr.com/ru/articles/1081984/

    #антидетект #fingerprinting #chromium #canvas #open_source #rust

  11. Alors la protection contre le #fingerprinting de #Librewolf c'est bien, mais souvent tu ouvres une page web et tu te prend un flash lumineux dans les yeux parce le site ne sait pas que tu préfère le thème sombre 😵‍💫😵‍💫😵‍💫

  12. Alors la protection contre le #fingerprinting de #Librewolf c'est bien, mais souvent tu ouvres une page web et tu te prend un flash lumineux dans les yeux parce le site ne sait pas que tu préfère le thème sombre 😵‍💫😵‍💫😵‍💫

  13. Alors la protection contre le #fingerprinting de #Librewolf c'est bien, mais souvent tu ouvres une page web et tu te prend un flash lumineux dans les yeux parce le site ne sait pas que tu préfère le thème sombre 😵‍💫😵‍💫😵‍💫

  14. »Aus solchen Datenpunkten lässt sich ein einzigartiger Fingerabdruck ermitteln, der mit hoher Wahrscheinlichkeit einen bestimmten Browser auf einem bestimmten Gerät und damit indirekt den Nutzer identifiziert.« #Fingerprinting heise.de/news/Browser-Tracking

  15. »Aus solchen Datenpunkten lässt sich ein einzigartiger Fingerabdruck ermitteln, der mit hoher Wahrscheinlichkeit einen bestimmten Browser auf einem bestimmten Gerät und damit indirekt den Nutzer identifiziert.« #Fingerprinting heise.de/news/Browser-Tracking

  16. ok #infosec #browser #android folks: i have a weird thing happening with #localization:

    even though i have android set to EN_CA, it looks like sites are reaching for info of my keyboard to set ―what they think― is my actual language.

    this is a multilingual keyboard that i use to write in 4 languages. the fuckers think am monolingually french. i thought this was only a Google/Youtube fuck up but now Trackt is doing it too.

    WTAF?!?!?

    how can i block this stupid #fingerprinting?

  17. ok #infosec #browser #android folks: i have a weird thing happening with #localization:

    even though i have android set to EN_CA, it looks like sites are reaching for info of my keyboard to set ―what they think― is my actual language.

    this is a multilingual keyboard that i use to write in 4 languages. the fuckers think am monolingually french. i thought this was only a Google/Youtube fuck up but now Trackt is doing it too.

    WTAF?!?!?

    how can i block this stupid #fingerprinting?

  18. ok #infosec #browser #android folks: i have a weird thing happening with #localization:

    even though i have android set to EN_CA, it looks like sites are reaching for info of my keyboard to set ―what they think― is my actual language.

    this is a multilingual keyboard that i use to write in 4 languages. the fuckers think am monolingually french. i thought this was only a Google/Youtube fuck up but now Trackt is doing it too.

    WTAF?!?!?

    how can i block this stupid #fingerprinting?

  19. ok #infosec #browser #android folks: i have a weird thing happening with #localization:

    even though i have android set to EN_CA, it looks like sites are reaching for info of my keyboard to set ―what they think― is my actual language.

    this is a multilingual keyboard that i use to write in 4 languages. the fuckers think am monolingually french. i thought this was only a Google/Youtube fuck up but now Trackt is doing it too.

    WTAF?!?!?

    how can i block this stupid #fingerprinting?

  20. ok #infosec #browser #android folks: i have a weird thing happening with #localization:

    even though i have android set to EN_CA, it looks like sites are reaching for info of my keyboard to set ―what they think― is my actual language.

    this is a multilingual keyboard that i use to write in 4 languages. the fuckers think am monolingually french. i thought this was only a Google/Youtube fuck up but now Trackt is doing it too.

    WTAF?!?!?

    how can i block this stupid #fingerprinting?

  21. Detectan scripts en AliExpress que generan audio inaudible (WebAudio) y recaban canvas/WebGL/WebRTC para fingerprinting antiabuso. Falta transparencia sobre uso y retención. aidoo.news/noticia/xDXPX1

    #Noticias #Ecommerce #Firefox #Chrome #Fingerprinting

  22. AliExpress lauscht nicht zu, es spielt euch lautlos Töne vor und schaut, wie euer Gerät sie verarbeitet. Cookie-frei, dafür Bluetooth-Kopfhörer-feindlich: Entdeckt hat's ein Entwickler durch genau diesen Glitch. Tracking, das man nicht hört, aber spürt.

    #datenschutz #fingerprinting #digitalerechte #aliexpress #schicksalsjahreeineskaisers

  23. AliExpress lauscht nicht zu, es spielt euch lautlos Töne vor und schaut, wie euer Gerät sie verarbeitet. Cookie-frei, dafür Bluetooth-Kopfhörer-feindlich: Entdeckt hat's ein Entwickler durch genau diesen Glitch. Tracking, das man nicht hört, aber spürt.

    #datenschutz #fingerprinting #digitalerechte #aliexpress #schicksalsjahreeineskaisers

  24. AliExpress lauscht nicht zu, es spielt euch lautlos Töne vor und schaut, wie euer Gerät sie verarbeitet. Cookie-frei, dafür Bluetooth-Kopfhörer-feindlich: Entdeckt hat's ein Entwickler durch genau diesen Glitch. Tracking, das man nicht hört, aber spürt.

    #datenschutz #fingerprinting #digitalerechte #aliexpress #schicksalsjahreeineskaisers

  25. AliExpress lauscht nicht zu, es spielt euch lautlos Töne vor und schaut, wie euer Gerät sie verarbeitet. Cookie-frei, dafür Bluetooth-Kopfhörer-feindlich: Entdeckt hat's ein Entwickler durch genau diesen Glitch. Tracking, das man nicht hört, aber spürt.

    #datenschutz #fingerprinting #digitalerechte #aliexpress #schicksalsjahreeineskaisers

  26. AliExpress lauscht nicht zu, es spielt euch lautlos Töne vor und schaut, wie euer Gerät sie verarbeitet. Cookie-frei, dafür Bluetooth-Kopfhörer-feindlich: Entdeckt hat's ein Entwickler durch genau diesen Glitch. Tracking, das man nicht hört, aber spürt.

    #datenschutz #fingerprinting #digitalerechte #aliexpress #schicksalsjahreeineskaisers

  27. Einordnung: Das Problem ist weniger das Audio-Fingerprinting allein. Entscheidend ist die Kombination vieler kleiner Merkmale, aus denen sich ein ziemlich genaues Profil von Browser und Gerät zusammensetzen lässt.

    Für Nutzer ist davon kaum etwas zu sehen. Und mit »Cookies ablehnen« ist es nicht getan.

    Was hilft? uBlock Origin. Der Entdecker liefert zwei konkrete Filterregeln mit, die die betreffenden AliExpress-Skripte blockieren. In seinem Test funktionierte die Seite danach weiterhin.

    #Datenschutz #Tracking #Fingerprinting

  28. Einordnung: Das Problem ist weniger das Audio-Fingerprinting allein. Entscheidend ist die Kombination vieler kleiner Merkmale, aus denen sich ein ziemlich genaues Profil von Browser und Gerät zusammensetzen lässt.

    Für Nutzer ist davon kaum etwas zu sehen. Und mit »Cookies ablehnen« ist es nicht getan.

    Was hilft? uBlock Origin. Der Entdecker liefert zwei konkrete Filterregeln mit, die die betreffenden AliExpress-Skripte blockieren. In seinem Test funktionierte die Seite danach weiterhin.

    #Datenschutz #Tracking #Fingerprinting

  29. Einordnung: Das Problem ist weniger das Audio-Fingerprinting allein. Entscheidend ist die Kombination vieler kleiner Merkmale, aus denen sich ein ziemlich genaues Profil von Browser und Gerät zusammensetzen lässt.

    Für Nutzer ist davon kaum etwas zu sehen. Und mit »Cookies ablehnen« ist es nicht getan.

    Was hilft? uBlock Origin. Der Entdecker liefert zwei konkrete Filterregeln mit, die die betreffenden AliExpress-Skripte blockieren. In seinem Test funktionierte die Seite danach weiterhin.

    #Datenschutz #Tracking #Fingerprinting

  30. Einordnung: Das Problem ist weniger das Audio-Fingerprinting allein. Entscheidend ist die Kombination vieler kleiner Merkmale, aus denen sich ein ziemlich genaues Profil von Browser und Gerät zusammensetzen lässt.

    Für Nutzer ist davon kaum etwas zu sehen. Und mit »Cookies ablehnen« ist es nicht getan.

    Was hilft? uBlock Origin. Der Entdecker liefert zwei konkrete Filterregeln mit, die die betreffenden AliExpress-Skripte blockieren. In seinem Test funktionierte die Seite danach weiterhin.

    #Datenschutz #Tracking #Fingerprinting

  31. Einordnung: Das Problem ist weniger das Audio-Fingerprinting allein. Entscheidend ist die Kombination vieler kleiner Merkmale, aus denen sich ein ziemlich genaues Profil von Browser und Gerät zusammensetzen lässt.

    Für Nutzer ist davon kaum etwas zu sehen. Und mit »Cookies ablehnen« ist es nicht getan.

    Was hilft? uBlock Origin. Der Entdecker liefert zwei konkrete Filterregeln mit, die die betreffenden AliExpress-Skripte blockieren. In seinem Test funktionierte die Seite danach weiterhin.

    #Datenschutz #Tracking #Fingerprinting