The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликованы материалы о методах АНБ по получению контроля з..., opennews (??), 05-Окт-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "Опубликованы материалы о методах АНБ по получению контроля з..."  +/
Сообщение от Аноним (-), 05-Окт-13, 16:21 
> использую обычный Firefox с настройкой прокси.

Стоит иметь в виду что:

* Дефолтные настройки не оптимизированы на 100% анонимность. Например, принимаются какие попало кукисы и их срок хранения не ограничен, так что если кто решит их хранить до 2020 года - ну извините. Можно гайки закрутить, как то запретить 3rd party, хранить их только до конца сессии и вообще поставить Self Destructing Cookies (аддон к файрфоксу).
* Юзерагент линуксного браузера может быть довольно малопопулярным. В таком плане хорошо бы поставить privoxy и прикинуться шлангом.
* Скрипты и интерактивный контент хорошо бы удавить NoScript. Спасет от эксплуатации кучи дыр там и тут. К сожалению, это действие несколько выделяет юзверя из общей массы хомяков...
* С точки зрения отслеживания похождений - хорошо бы забанить адблоком социальные кнопки, счетчики и тому подобный крап. Например есть подписки для AdBlockPlus.
* Если ты пользуешься буитой типа флеша - вот это залет: там дырок море. И локальный стораж по типу куков, который не очищается при юзании соотв. функции браузера. Лучше всего - удавить флеш совсем.
* Явы сие тоже касается. Даже больше. Поскольку она потенциально может вообще сокеты юзать, что позволяет без зазрения совести просканить уютненький интранетик и что там есть. Ну и дыр в ней немеряно. Так что давим яву и флеш. Желательно - целиком.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

57. "Опубликованы материалы о методах АНБ по получению контроля з..."  +/
Сообщение от username (??), 05-Окт-13, 17:05 
>[оверквотинг удален]
> юзверя из общей массы хомяков...
> * С точки зрения отслеживания похождений - хорошо бы забанить адблоком социальные
> кнопки, счетчики и тому подобный крап. Например есть подписки для AdBlockPlus.
> * Если ты пользуешься буитой типа флеша - вот это залет: там
> дырок море. И локальный стораж по типу куков, который не очищается
> при юзании соотв. функции браузера. Лучше всего - удавить флеш совсем.
> * Явы сие тоже касается. Даже больше. Поскольку она потенциально может вообще
> сокеты юзать, что позволяет без зазрения совести просканить уютненький интранетик и
> что там есть. Ну и дыр в ней немеряно. Так что
> давим яву и флеш. Желательно - целиком.

no script можно заменить или совместно гонять с request policy.
Они как бы дополняют друг друга в плане безопасности. Так-как не скриптом единым можно трекать.


Ответить | Правка | Наверх | Cообщить модератору

66. "Опубликованы материалы о методах АНБ по получению..."  +/
Сообщение от arisu (ok), 05-Окт-13, 17:44 
> Так-как не скриптом единым можно трекать.

угу. etag-ом, например. и хоть узапрещайся своими кукишами.

Ответить | Правка | Наверх | Cообщить модератору

107. "Опубликованы материалы о методах АНБ по получению контроля з..."  +/
Сообщение от Аноним (-), 06-Окт-13, 12:26 
+ к этому плагин ghostery
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

111. "Опубликованы материалы о методах АНБ по получению..."  +1 +/
Сообщение от arisu (ok), 06-Окт-13, 14:20 
> + к этому плагин ghostery

который разговаривает с авторами ghostery. а то как же без дырки-то!

Ответить | Правка | Наверх | Cообщить модератору

149. "Опубликованы материалы о методах АНБ по получению контроля з..."  +/
Сообщение от andrey0701 (?), 07-Окт-13, 12:36 
> * Явы сие тоже касается. Даже больше. Поскольку она потенциально может вообще
> сокеты юзать, что позволяет без зазрения совести просканить уютненький интранетик и
> что там есть. Ну и дыр в ней немеряно. Так что
> давим яву и флеш. Желательно - целиком.

а как тогда i2p пользовать ?

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру