Техника скрытой идентификации системы и браузера

SeVlad
На сайте с 03.11.2008
Offline
1609
553

На сёрче не раз понимался вопрос типа "что можно узнать о системе через браузер".

И вот новости по данной теме:

Группа исследователей из Грацского технического университета (Австрия) .. раскрыла сведения о новой технике анализа по сторонним каналам, позволяющей определить точную версию браузера, используемую операционную систему, архитектуру CPU и применение дополнений для борьбы со скрытой идентификацией.
..
Определение производится на основе выделения свойственных для разных браузеров шаблонов состояния свойств в JavaScript и характеристик времени выполнения операций, зависящих от особенностей работы JIT, CPU и механизмов выделения памяти.

..
Для определения CPU применяется оценка различий во времени выполнения различных типовых блоков кода, обработка которых зависит от архитектуры набора команд с учётом поведения JIT

Более подробно: http://www.opennet.ru/opennews/art.shtml?num=50872

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Апокалипсис
На сайте с 02.11.2008
Offline
391
#1
Для определения CPU применяется оценка различий во времени выполнения различных типовых блоков кода, обработка которых зависит от архитектуры набора команд с учётом поведения JIT (определяется сколько регистров CPU будет задействовано и в каких случаях JIT сгенерирует эффективный код с оптимизациями и вовлечением расширенных инструкций, а когда нет). Для определения типа системы распределения памяти и операционной системы также измеряется различие времени выделения памяти для различных структур, по которым можно судить о размере блоков памяти.

Скорее всего это будет работать ближе к 100% на мощных компьютерах. А если комп старый + открыто много чего, необъективно это как то уж совсем.

Записки нищего (http://zapiskinishego.ru) - мой личный блог Услуги php программиста. Очень нужна любая работа. Не покупают? Поведенческий аудит интернет-магазина за 5000 руб. (/ru/forum/990312)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий