Страница 2 из 10

Сообщение #21Добавлено: 25.11.2015, 17:12
Hotaru
Dodo писал(а) 25.11.2015, 16:56:Вот тут пишут, что JS не умеет определять IP
Может врут? Гугл же тоже не признается что за всем следит и всё о нас знает.

Сообщение #22Добавлено: 25.11.2015, 18:30
Xisp
Dodo писал(а) 25.11.2015, 16:56:Почему же считается, что для анонимности его важно отключать?

Потому что это активно исполняющийся код, который иногда прорывает песочницу браузера, и палит айпи/ заражает пекарь троянами/ прочее.

Сообщение #23Добавлено: 25.11.2015, 21:53
Sasha
Ну вот знающие люди говорят, что нет в JS возможности узнать IP клиента. У Java есть, у PHP есть, а у JS нет. Врут?

Сообщение #24Добавлено: 25.11.2015, 22:53
alise
Ну может здесь почитать- http://forum.ru-board.com/topic.cgi?forum=31&topic=2656
или здесь-http://www.codeby.net/threads/32783/
или здесьhttp://www.securitylab.ru/forum/forum16/topic45347/

Добавлено спустя 7 минут 52 секунды:
Пишут что Javascrip самая не надежная зашита из возможных.

Сообщение #25Добавлено: 25.11.2015, 23:23
Sasha
Это вообще-то никакая не "защита", а язык программирования.
По ссылкам не нашёл, чтобы кто-то заявлял, что JS умеет палить айпишник. Java может, но это другое.
Так что я пока не понимаю, как неотключение скриптов может стать проблемой для анонимности.

Сообщение #26Добавлено: 25.11.2015, 23:32
alise
Может спросить на сайте хакер? Ведь это скорее на уязвимость ява скрипт

Сообщение #27Добавлено: 25.11.2015, 23:36
PorNoSloNiK
Бережённого бог бережёт!
В этом вся суть.
А кто считает, что можно и без виртуальной машины - вперёд и с песней :)

Сообщение #28Добавлено: 25.11.2015, 23:42
alise
PorNoSloNiK писал(а) 25.11.2015, 23:36:А кто считает, что можно и без виртуальной машины - вперёд и с песней :)
Я могу, но обьязательно удалённое подключение к вайфай :D со спецмальной антенной которя ловит на километр. А есть и такие которые ловят на 25 и больше километров но с усилителями. Надо дружить с элэктрониой :D и следить чтобы не запеленговали

Сообщение #29Добавлено: 26.11.2015, 00:02
PorNoSloNiK
alise писал(а) 25.11.2015, 23:42:Я могу, но обьязательно удалённое подключение к вайфай :D
Такой вариант возможен только если у тебя для таких похождений отдельный ноутбук и ты им больше не для чего не пользуешься и никогда не пользовался и пользоваться не будешь.
И да, я неплохо дружу с электроникой :)

Сообщение #30Добавлено: 26.11.2015, 00:15
alise
PorNoSloNiK писал(а) 26.11.2015, 00:02:Такой вариант возможен только если у тебя для таких похождений отдельный ноутбук и ты им больше не для чего не пользуешься
Правильно :)
PorNoSloNiK писал(а) 26.11.2015, 00:02:и пользоваться не будешь.
Неправильно :)

Сообщение #31Добавлено: 26.11.2015, 16:51
Xisp
Dodo писал(а) 25.11.2015, 21:53:Врут?

Когда есть известная уязвимость, ломающая браузер, то узнать можно что угодно.

Сообщение #32Добавлено: 19.12.2015, 19:45
Sasha
Занятная ссылочка для профанов вроде меня, которые сидят в собственноручно торифицированных браузерах, "анонимизирующих" дополнениях к браузеру и т.п.: https://diafygi.github.io/webrtc-ips/
Суть: палится айпишник через скрипты. Но на настоящем торбраузере не палится - даже при включённых скриптах.

Сообщение #33Добавлено: 19.12.2015, 19:52
Xisp
Dodo писал(а) 19.12.2015, 19:45:Занятная ссылочка для профанов вроде меня, которые сидят в собственноручно торифицированных браузерах

Как раз им и нужно использовать тор браузер.

Dodo писал(а) 19.12.2015, 19:45:Но на настоящем торбраузере не палится - даже при включённых скриптах.

Само собой. Даже я не знаю всех твиков тор браузера.

Сообщение #34Добавлено: 19.12.2015, 19:57
Kokovanja
Dodo писал(а) 19.12.2015, 19:45:на настоящем торбраузере не палится - даже при включённых скриптах.

Так почему же сам Торбраузер пишет, что полное разрешение скриптов опасно? И когда ЛС громили, троянчик пихали именно на этих самых жабаскриптах, как я тогда понял.

Сообщение #35Добавлено: 19.12.2015, 19:58
Xisp
Kokovanja писал(а) 19.12.2015, 19:57:Так почему же сам Торбраузер пишет, что полное разрешение скриптов опасно?

Потому что это опасно, всегда ваш КО.
Хоть торбраузер и перекрывает известные пути утекания реального айпи, но неизвестные он прикрыть не может.

Сообщение #36Добавлено: 19.12.2015, 20:53
Raisonneur
Еще после той атаки на Лолита Сити я стал вырубать в торбраузере яваскрипты полностью. Всем советую поступить так же.
Делается это так (для тех, кто не знает):

В адресной строке браузера введите команду about:config
В открывшемся окне нажмите кнопку "Я обещаю, что буду осторожен"
В строке Поиск введите javascript.enabled
Дважды кликните чтобы изменить значение на false

Сообщение #37Добавлено: 19.12.2015, 22:47
Xisp
Raisonneur писал(а) 19.12.2015, 20:53:Делается это так (для тех, кто не знает):

Нет не так. Для чего по твоему там носкрипт стоит? Через него и выключать.

Сообщение #38Добавлено: 19.12.2015, 22:51
Kokovanja
Если настройки безопасности выкрутить на максимум, он сам отключится.

Сообщение #39Добавлено: 20.12.2015, 00:34
alise
прямо как лампочку выкрутить :lol:

Сообщение #40Добавлено: 20.12.2015, 18:46
Raisonneur
Лучше выдирать с корнем.