The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Выпуск Firefox 67.0.1 c включением по умолчанию блокировки о..."
Отправлено Ordu, 05-Июн-19 14:48 
> Имелось в виду, что DnT это просто просьба к владельцу сайта, и сайты могут и кладут на нее болт.

Да, так понятнее. Но я бы сказал, что не DnT дeбилизм, а отказ юзера от попыток сообщить сайтам, что он не хочет, чтобы его отслеживали.

Правда "дeбилизм" -- не то слово. "Дeбил" -- это обозначение для человека с отклонениями от интеллектуального развития в сторону отставания, но чтобы объяснить DnT среднестатистическому человеку потребуется килобайт десять текста, и не факт что он поймёт. То есть среднестатистический человек имеет проблемы с пониманием процесса, и таким образом не понимание DnT -- это не свидетельство дeбилизма, это свидетельство нормальности. Дeбилизм же в том, что для выбора стратегии поведения в непонятном случае человечество давно придумало этику и мораль, но существует куча циников, которые отвергают этику и мораль несмотря на то, что их развитие интеллекта не дошло до того уровня, когда ему есть чем заменить мораль. Дeбилизм -- это когда человек отвергает мораль и этику как заведомо нерабочие, когда он считает что мораль и этика -- это признак наивности и дeбилизма, но делает он это до того, как он нашёл достойное объяснение тому, почему мораль и этика существуют в нашем мире тысячелетиями, несмотря на их "неработоспособность".

> Вдобавок, DnT это ещё и лишний бит к фингерпригтингу

Ну, во-первых, не один бит. Люди не делятся 50/50 по DnT. Те оценки которые я видел, наводят на мысль что ~15% людей используют DnT, таким образом выставление DnT даёт трекеру около 3 бит информации. Невыставление DnT -- это где-то четверть бита -- разница в 2.75 бита. Даже меньше:

(log 0.17 2)
-2.5563933485243853
(log 0.83 2)
-0.2688167584278
(- (log 0.17 2) (log 0.83 2))
-2.2875765900965854

Это правда не учитывая возможной корреляции между использованием использованием Firefox и значением DnT и между Linux и DnT. У меня нет данных, чтобы посчитать, и мне это не настолько интересно, чтобы данные искать, но (если не понятно о чём речь) если мы допустим гипотетически, что одна из этих корреляций 100%, то тогда использование DnT будет давать 0 бит дополнительной информации к User-Agent, а неиспользование бесконечность (в реальности конечно не бесконечность: если ты выбился из 100% корреляции, то она уже не 100% корреляция, и там если посчитать количество бит, то это будет ровно логарифм от количества пользователей интернета). (впрочем это тоже ещё не реальность, а теория, потому что реальность гораздо более волосатая).

Но я лично считаю, что овчинка стоит выделки. Я готов пожертвовать три бита, ради того, чтобы вынудить трекеры дать ещё один аргумент пропонентам того, что соблюдение DnT должено энфорсится законодательно: если никто не использует DnT, то значит он никому не нужен, а значит какой смысл принимать в отношении него какие-либо законы?

Но если тебя так волнует эти три бита, то что мешает тебе включать и выключать DnT базируясь на генераторе случайных чисел, добавляя им в данные мусора. Пользуешься ли ты какими-нибудь аддонами, которые записывают в referer случайные url'ы? Которые случайным образом модифицируют GET, там чтобы без потери семантики, но с изменённым синтаксисом? Которые случайным образом модифицируют User-Agent, Accept, и прочие заголовки?

Если же ты не используешь таких трюков, то может быть тебе тоже плюс-минус один бит не столь важен, как тебе кажется?

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру