Автор |
|
vilfred
|
#1
12.01.17, 02:58
|
|
Регистрация: 08.07.2015 Сообщения: 2426 Благодарил (а):
48 раз.
Поблагодарили:
58 раз.
|
https://www.bleepingcomputer.c ... sers/Новый способ деанонимизации пользоватлеей Tor - путём встраивания в веб-странчки джаваскрипта, генерирующего ультразвуковой сигнал. И подслушивания этого сигнала на других соседних устройствах. (видимо с помощью тоже джаваскрипта, встроенного в баннеры). Утверждается, что технология придумана для совершенно "мирных" целей - связать между собой устройства, принадлежащие одному пользователю, чтобы лучше таргетировать рекламу. Но оказалось что заодно это успешно давит попытки анонимизироваться онлайн. В общем, режьте рекламу со страниц. И к микрофонам нужен аппаратный выключатель. Который включается только тогда, когда ты в микрофон говоришь, как у старых добрых раций. И о фильтрах, режущих высокие частоты стоит подумать.
|
|
|
|
Бендер Задунайскый
|
#3
12.01.17, 03:14
|
|
Старожил |
|
Регистрация: 23.09.2014 Сообщения: 8605 Благодарил (а):
258 раз.
Поблагодарили:
633 раз.
|
vilfred писал(а): https://www.bleepingcomputer.com/news/security/ultrasound-tracking-could-be-used-to-deanonymize-tor-users/
Новый способ деанонимизации пользоватлеей Tor - путём встраивания в веб-странчки джаваскрипта, генерирующего ультразвуковой сигнал. И подслушивания этого сигнала на других соседних устройствах. (видимо с помощью тоже джаваскрипта, встроенного в баннеры).
Утверждается, что технология придумана для совершенно "мирных" целей - связать между собой устройства, принадлежащие одному пользователю, чтобы лучше таргетировать рекламу. Но оказалось что заодно это успешно давит попытки анонимизироваться онлайн.
В общем, режьте рекламу со страниц. И к микрофонам нужен аппаратный выключатель. Который включается только тогда, когда ты в микрофон говоришь, как у старых добрых раций. И о фильтрах, режущих высокие частоты стоит подумать. О том, что никакой безопасности и анонимности в сети и в других средствах коммуникации нет-народу объяснят бесполезно..Сейчас придут эксперты и расскажут, що це невозможно..Только беседа с прокурором может избавить от иллюзий..
|
|
|
|
Духовная Скрепа
|
#4
12.01.17, 06:09
|
|
Ветеран |
|
Регистрация: 25.10.2014 Сообщения: 13849 Откуда: Кафиристан Благодарил (а):
14 раз.
Поблагодарили:
455 раз.
|
А кто создатель этого Tor-а? Небось те же самые спецслужбы...
_________________ Помидорами не отделаетесь! (С)
|
|
|
|
Молотов
|
#5
12.01.17, 07:17
|
|
Регистрация: 16.08.2014 Сообщения: 26572 Благодарил (а):
696 раз.
Поблагодарили:
826 раз.
|
Тогда уж в планшетах и мобилках вместе с микрофоном надо отключать акселерометр и гироскоп. Посредством их тоже выкупают нажатия кнопок на рядом находящейся компутерной клаве.
|
|
|
|
GLOBUS_RU
|
#7
12.01.17, 08:50
|
|
Ветеран |
|
Регистрация: 20.08.2014 Сообщения: 9323 Благодарил (а):
734 раз.
Поблагодарили:
288 раз.
|
system писал(а): Фуйня Ага, на подходе умная нано пыть Чубайса.
_________________ Русским может быть даже Китаец (азиат) Если он скажет я Русский, если он будет вести себя как Русский, то он им и станет©Dmtr
|
|
|
|
Игрень
|
#8
12.01.17, 10:21
|
|
Участник |
|
Регистрация: 11.02.2016 Сообщения: 622 Откуда: Днепропетровск Благодарил (а):
30 раз.
Поблагодарили:
100 раз.
|
Вообще-то TOR честно предупреждает, что Java и Flash могут узнать реальный адрес в обход алгоритма анонимности.
Кроме того, я сильно сомневаюсь, что компьютерные динамики могут воспроизвести звук с частотой 20 килогерц и выше, а ЦАП сможет её сгенерировать...
Полагаю, статейка направлена на то, чтобы внушить пользователю мысль, что от слежки не уйти, а значит, и стараться не надо.
|
|
|
|
Сашко Донецкий
|
#9
12.01.17, 10:23
|
|
Прохожий |
|
Регистрация: 25.05.2016 Сообщения: 445 Откуда: Шанхай Благодарил (а):
4 раз.
Поблагодарили:
26 раз.
|
Духовная Скрепа писал(а): А кто создатель этого Tor-а? Небось те же самые спецслужбы... Вроде как по заказу Пентагона...
|
|
|
|
system
|
#10
12.01.17, 10:27
|
|
Регистрация: 20.02.2015 Сообщения: 9293 Благодарил (а):
529 раз.
Поблагодарили:
300 раз.
|
Игрень писал(а): Вообще-то TOR честно предупреждает, что Java и Flash могут узнать реальный адрес в обход алгоритма анонимности.
Кроме того, я сильно сомневаюсь, что компьютерные динамики могут воспроизвести звук с частотой 20 килогерц и выше, а ЦАП сможет её сгенерировать...
Полагаю, статейка направлена на то, чтобы внушить пользователю мысль, что от слежки не уйти, а значит, и стараться не надо. Кроме того на устройствах должен быть запущен бот слушающий микрофон 24*7, на всех устройствах всех людей ну или подавляющей аудитории, причем микрофон должен уметь слушать ультразвук (обрезку по 3,5 кГц не хотите?)... Чушь полнейшая...
|
|
|
|
Синий апельсин
|
#12
12.01.17, 10:38
|
|
Ветеран |
|
Регистрация: 26.08.2014 Сообщения: 20269 Благодарил (а):
0 раз.
Поблагодарили:
468 раз.
|
Салекс писал(а): Что может генерировать и принимать ультразвук на обычном компе? ни что. Нету на нем таких устройств
|
|
|
|
Молотов
|
#14
12.01.17, 10:56
|
|
Регистрация: 16.08.2014 Сообщения: 26572 Благодарил (а):
696 раз.
Поблагодарили:
826 раз.
|
Салекс писал(а): Честно говоря, слабо понимаю, как эта хрень может работать. Что может генерировать и принимать ультразвук на обычном компе? Это его сразу надо оснащать приёмником и передатчиком. Звуковуха, если дерьмовая - то может генерировать и принимать в диапазоне до 44.1khz/2, если слегка продвинутая - то до 96/2 или 192/2 килогерц. Электретный микрофон вполне слышит килогерц до 40, а излучать на такой частоте, увы, динамики смогут с потерей эффективности в десятки раз. А электростатические - излучат легко и непринужденно. Так что теоретически можно. Салекс писал(а): И что может дать ультразвуковой снимок? Определить пол юзера? В общем, бред кокойто. Там не снимок, а фактически нелегальная, параллельная сетка по звуковому каналу. Такой механизьм работать будет, но пока только в лабораторных условиях. А вот если заменить слово 'ультразвук' на 'инфразвук', сбацать такой деанонимайзер становится намного проще. Теоретически.
|
|
|
|
Синий апельсин
|
#15
12.01.17, 11:03
|
|
Ветеран |
|
Регистрация: 26.08.2014 Сообщения: 20269 Благодарил (а):
0 раз.
Поблагодарили:
468 раз.
|
Молотов писал(а): Салекс писал(а): Честно говоря, слабо понимаю, как эта хрень может работать. Что может генерировать и принимать ультразвук на обычном компе? Это его сразу надо оснащать приёмником и передатчиком. Звуковуха, если дерьмовая - то может генерировать и принимать в диапазоне до 44.1khz/2, если слегка продвинутая - то до 96/2 или 192/2 килогерц. Электретный микрофон вполне слышит килогерц до 40, а излучать на такой частоте, увы, динамики смогут с потерей эффективности в десятки раз. А электростатические - излучат легко и непринужденно. Так что теоретически можно. Салекс писал(а): И что может дать ультразвуковой снимок? Определить пол юзера? В общем, бред кокойто. Там не снимок, а фактически нелегальная, параллельная сетка по звуковому каналу. Такой механизьм работать будет, но пока только в лабораторных условиях. А вот если заменить слово 'ультразвук' на 'инфразвук', сбацать такой деанонимайзер становится намного проще. Теоретически. на моей робомашинке стоит ультразвуковой сонар. Дальность 4 метра. И это специализированное устройство, в котором стоят специальные излучатель и приемник. Какую они там ультразвуковую сеть собираются реализовать на гарнитурах? С радиусом действия 10 сантиметров?
|
|
|
|
I'm
|
#16
12.01.17, 12:31
|
|
Ветеран |
|
Регистрация: 16.08.2014 Сообщения: 11748 Благодарил (а):
91 раз.
Поблагодарили:
244 раз.
|
spoiler=Синий апельсин] Цитата: Молотов писал(а): Салекс писал(а): Честно говоря, слабо понимаю, как эта хрень может работать. Что может генерировать и принимать ультразвук на обычном компе? Это его сразу надо оснащать приёмником и передатчиком. Звуковуха, если дерьмовая - то может генерировать и принимать в диапазоне до 44.1khz/2, если слегка продвинутая - то до 96/2 или 192/2 килогерц. Электретный микрофон вполне слышит килогерц до 40, а излучать на такой частоте, увы, динамики смогут с потерей эффективности в десятки раз. А электростатические - излучат легко и непринужденно. Так что теоретически можно. Салекс писал(а): И что может дать ультразвуковой снимок? Определить пол юзера? В общем, бред кокойто. Там не снимок, а фактически нелегальная, параллельная сетка по звуковому каналу. Такой механизьм работать будет, но пока только в лабораторных условиях. А вот если заменить слово 'ультразвук' на 'инфразвук', сбацать такой деанонимайзер становится намного проще. Теоретически. на моей робомашинке стоит ультразвуковой сонар. Дальность 4 метра. И это специализированное устройство, в котором стоят специальные излучатель и приемник. Какую они там ультразвуковую сеть собираются реализовать на гарнитурах? С радиусом действия 10 сантиметров? [/spoiler твой телепон далеко стоит от системного блока или лаптопа? небось прямо на одном из них?! или прямо от них и заряжается? достаточно один раз зашквариться и фсё
_________________ Quod licet Jovi, поп licet bovi
|
|
|
|
Синий апельсин
|
#17
12.01.17, 12:34
|
|
Ветеран |
|
Регистрация: 26.08.2014 Сообщения: 20269 Благодарил (а):
0 раз.
Поблагодарили:
468 раз.
|
I'm писал(а): твой телепон далеко стоит от системного блока или лаптопа? небось прямо на одном из них?! или прямо от них и заряжается? достаточно один раз зашквариться и фсё а телефон тут каким боком?
|
|
|
|
Молотов
|
#18
12.01.17, 12:37
|
|
Регистрация: 16.08.2014 Сообщения: 26572 Благодарил (а):
696 раз.
Поблагодарили:
826 раз.
|
Синий апельсин писал(а): на моей робомашинке стоит ультразвуковой сонар. Дальность 4 метра. И это специализированное устройство, в котором стоят специальные излучатель и приемник. Это специализированное устройство и стоит полтора доллара, потому, что в нем "стоят специальные излучатель и приемник ". Компутер поуниверсальней. Так что на несущей 21-22 килогерца работать будет. Синий апельсин писал(а): Какую они там ультразвуковую сеть собираются реализовать на гарнитурах? С радиусом действия 10 сантиметров? Не 10, а 20, кто же их считает... У журнашлюх интересуйся.
|
|
|
|
I'm
|
#19
12.01.17, 12:39
|
|
Ветеран |
|
Регистрация: 16.08.2014 Сообщения: 11748 Благодарил (а):
91 раз.
Поблагодарили:
244 раз.
|
Синий апельсин писал(а): I'm писал(а): твой телепон далеко стоит от системного блока или лаптопа? небось прямо на одном из них?! или прямо от них и заряжается? достаточно один раз зашквариться и фсё а телефон тут каким боком? ты первый пост прочитал внимательно? Цитата: И подслушивания этого сигнала на других соседних устройствах. (видимо с помощью тоже джаваскрипта, встроенного в баннеры)
_________________ Quod licet Jovi, поп licet bovi
|
|
|
|
Синий апельсин
|
#20
12.01.17, 12:41
|
|
Ветеран |
|
Регистрация: 26.08.2014 Сообщения: 20269 Благодарил (а):
0 раз.
Поблагодарили:
468 раз.
|
Молотов писал(а): Это специализированное устройство и стоит полтора доллара, потому, что в нем "стоят специальные излучатель и приемник ".Компутер поуниверсальней. Так что на несущей 21-22 килогерца работать будет. да излучать-то будет, и принимать что-нибудь будет, а вот нащёт работать - сильно сумливаюсь
|
|
|
|
|
|