<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оценка возможности идентификации клиента через анализ параме...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/104666.html</link>
    <description>Группа исследователей из университета им. Масарика (Чехия) изучила (PDF (http://is.muni.cz/repo/1299983/https_client_identification-paper.pdf), слайды (http://is.muni.cz/repo/1299983/https_client_identification-slides.pdf)) возможность косвенной идентификации пользователя в сети на основании анализа особенностей  согласования HTTPS-соединения, таких как список поддерживаемых шифров, выбранная версия протокола, возможные методы сжатия и набор расширений. &lt;br&gt;&lt;br&gt;&lt;br&gt;В выборке из 85 млн HTTPS-соединений удалось добиться определения браузера клиента с точностью 99.6&#037; (браузер определялся на основе атрибутов HTTPS и затем сравнивался с фактическим значением User-Agent). На основании полученных данных построен словарь, позволяющий зная только параметры SSL/TLS handshake (блок ClientHello), фигурирующие на начальном этапе установки шифрованного соединения,  определить какой браузер используется клиентом. Таким образом, показана возможности использования параметров HTTPS в качестве  источника информации для классификации и</description>

<item>
    <title>Оценка возможности идентификации клиента через анализ параме... (анонимус)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/104666.html#33</link>
    <pubDate>Thu, 22 Oct 2015 00:40:26 GMT</pubDate>
    <description>Платформу и без этого легко определить. По MTU, дейолтный размер которого в различных ОС разнится.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка возможности идентификации клиента через анализ параме... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/104666.html#32</link>
    <pubDate>Sun, 13 Sep 2015 16:10:52 GMT</pubDate>
    <description>&amp;gt; а если хосту послать набор команд приветствия и ответа подстраиваясь под браузер?&lt;br&gt;&lt;br&gt;Тогда, очевидно, будет похоже на браузер.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка возможности идентификации клиента через анализ параме... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/104666.html#31</link>
    <pubDate>Sun, 13 Sep 2015 13:50:45 GMT</pubDate>
    <description>&amp;gt; Основная дыра - браузер прежде чем пойти по URL открыто запросит &quot;безопасность &lt;br&gt;&amp;gt; URL&quot; у гугла. Т.е. открыто настучит на вас раньше чем куда-то пойдет.&lt;br&gt;&lt;br&gt;Для начала - в google safe browsing запрашивается некая база хэшей. А урлы гугле не передаются.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка возможности идентификации клиента через анализ параме... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/104666.html#30</link>
    <pubDate>Sun, 13 Sep 2015 13:49:34 GMT</pubDate>
    <description>&amp;gt; У каждого из комментирующих отображается его браузер и платформа.&lt;br&gt;&lt;br&gt;И что такое надписи вида &quot;Linux - Google Chrome Safari&quot;? Сафари под линух отродясь не выпускали. Это как оно такое вообще обнаружило? Больше всего похоже на безбашенный парсинг юзерагента.&lt;br&gt;&lt;br&gt;&amp;gt; Даже страна по айпишнику определяется. &lt;br&gt;&lt;br&gt;А если там пользователь Tor - то там будет &quot;по данным биллинга летал между точками на карте со скоростью в 2 раза превышающей скорость звука&quot; (с)перто.&lt;br&gt;&lt;br&gt;&amp;gt; Не так уж это и деанонимизирует.&lt;br&gt;&lt;br&gt;Особенно если см. выше.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оценка возможности идентификации клиента через анализ параме... (Вареник)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/104666.html#29</link>
    <pubDate>Sat, 12 Sep 2015 19:34:01 GMT</pubDate>
    <description>Основная дыра - браузер прежде чем пойти по URL открыто запросит &quot;безопасность URL&quot; у гугла. Т.е. открыто настучит на вас раньше чем куда-то пойдет.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка возможности идентификации клиента через анализ параме... (Ordu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/104666.html#28</link>
    <pubDate>Sat, 12 Sep 2015 09:10:11 GMT</pubDate>
    <description>&amp;gt; С вероятностью 99.6&#037; они знают, что у тебя есть браузер.&lt;br&gt;&lt;br&gt;С вероятностью 99.6&#037; они знают, что есть браузер.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка возможности идентификации клиента через анализ параме... (Товарищ Майор)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/104666.html#27</link>
    <pubDate>Fri, 11 Sep 2015 12:43:12 GMT</pubDate>
    <description>&amp;gt; Селезневу расскажи, скрасишь его тюремные будни...&lt;br&gt;&lt;br&gt;эм?&lt;br&gt;</description>
</item>

<item>
    <title>Оценка возможности идентификации клиента через анализ параме... (Uf)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/104666.html#26</link>
    <pubDate>Fri, 11 Sep 2015 08:59:21 GMT</pubDate>
    <description>Селезневу расскажи, скрасишь его тюремные будни...&lt;br&gt;</description>
</item>

<item>
    <title>Оценка возможности идентификации клиента через анализ параме... (КО)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/104666.html#25</link>
    <pubDate>Fri, 11 Sep 2015 08:57:38 GMT</pubDate>
    <description>Речь про то, что тот кто слушает зашифрованный канал общения Вашего браузера с каким-нибудь сайтом (например за соседним столиком в кафе сниферя wifi) может узнать, какой у Вас браузер.&lt;br&gt;Конечно если просто посмотреть в это время на экран, то это сделать еще проще. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
