Полное руководство по : безопасности/анонимности/конфиденциальности в сети. (Понимание методов, используемых для предотвращения анонимности/ Капчи)

EmiratesHR|Help

Местный
Подтвержденный
Сообщения
3.676
Реакции
3.518

Создание анонимных онлайн-идентификаций:

Понимание методов, используемых для предотвращения анонимности и проверки личности:

Капчи:

1661869924856.png

Captcha расшифровывается как «Полностью автоматизированный публичный тест Тьюринга, чтобы отличить компьютеры от людей». Это тесты Тьюринга . головоломки, которые вам нужно решить, прежде чем получить доступ к форме / веб-сайту. В основном вы столкнетесь с сервисами Google (сервис reCAPTCHA ) и Cloudflare (hCaptcha ). hCaptcha используется в 15% интернета по их собственным показателям.

Они предназначены для отделения ботов от людей, но также явно используются для предотвращения доступа анонимных и частных пользователей к службам.

Если вы часто пользуетесь VPN или Tor, вы быстро везде столкнетесь со множеством капч . Довольно часто при использовании Tor, даже если вам удастся решить все головоломки (иногда десятки подряд), после решения головоломок вам все равно будет отказано.

См. [Archive.org]

В то время как большинство людей думают, что эти головоломки предназначены только для решения небольшой головоломки, важно понимать, что это намного сложнее, и что современные капчи используют передовые алгоритмы машинного обучения и анализа рисков, чтобы проверить, являетесь ли вы человеком

  • Они проверяют ваш браузер, файлы cookie и историю посещенных страниц с помощью сканера отпечатков пальцев браузера
  • Они отслеживают движения вашего курсора (скорость, точность) и используют алгоритмы, чтобы решить, является ли он «человеческим или органическим».
  • Они отслеживают ваше поведение до/во время/после тестов, чтобы убедиться, что вы «человек»
Также весьма вероятно, что эти платформы уже могли надежно идентифицировать вас на основе уникального способа взаимодействия с этими головоломками. Это может работать, несмотря на обфускацию вашего IP-адреса/браузера и очистку всех файлов cookie.

Посмотрите, например, эту презентацию DEF CON 25: DEF CON 25 - Svea Eckert, Andreas Dewes - Dark Data [Invidious]

Вы часто будете сталкиваться с несколькими подряд (иногда бесконечно), а иногда и чрезвычайно сложными, связанными с чтением неразборчивых символов или идентификацией различных объектов на бесконечных наборах изображений. У вас также будет больше капчи, если вы используете систему блокировки рекламы (например, uBlock) или если ваша учетная запись была по какой-либо причине помечена ранее за использование VPN или Tor.

У вас также будет (по моему опыту) больше капч (reCAPTCHA от Google), если вы не используете браузер на основе Chromium. Но это можно смягчить, используя браузеры на основе Chromium, такие как Brave. Существует также расширение для браузера под названием Buster, которое может помочь вам с этими [Archive.org] .

Что касается Cloudflare (hCaptcha), вы также можете использовать их решение Accessibility здесь ( [Archive.org] ), которое позволит вам зарегистрироваться (с вашим анонимным идентификатором, созданным позже) и установите файл cookie в своем браузере, который позволит вам обходить их капчи. Другим решением для смягчения hCaptcha может быть использование их собственного решения под названием «Privacy Pass» [Archive.org] в виде расширения для браузера, которое вы можете установить в браузере виртуальной машины.

Поэтому вам следует обращаться с ними осторожно и заставлять себя изменить способ их решения (скорость/движение/точность/…), чтобы предотвратить «отпечаток пальца капчи».

К счастью, насколько нам известно, они еще официально/публично не используются для деанонимизации пользователей для третьих лиц.

Чтобы не было таких проблем, вам следует рассмотреть возможность использования VPN через Tor. И лучший способ избежать этого — использовать собственный VPN / прокси через Tor на платном VPS-сервере с наличными / Monero.
 
Последнее редактирование:

Похожие темы

Сейчас разберем ключевые методы анонимности в интернете, как не проебатся и что юзать. 1. Твой VPN - Mullvad Весь входящий и исходящий трафик с компьютера проходит по зашифрованному туннелю на VPN-сервер, и уже оттуда отправляется на сайт, который вы посещаете. Таким образом, веб-сайт видит...
Ответы
12
Просмотры
532
Полное руководство по анонимности в интернете 1. Создание новой личности и оборудования Выберите псевдоним: Он не должен напоминать ваше настоящее имя, быть связанным с вашими хобби или аккаунтами. Создайте правдоподобную биографию: Возраст, страна проживания (лучше указывать крупные города...
Ответы
30
Просмотры
Всем формучанинам привет ! В рамках конкурса решил написать данный мануал касаемо Онлайн-безопасности в черных и серых сферах Введение: Работа в черных и серых сферах, будь то даркнет или другие высокорисковые онлайн-среды, требует исключительного внимания к безопасности и в мире, где...
Ответы
35
Просмотры
️ 1. Защита на уровне Tails OS (Аппаратная маскировка) Название материнской платы — это идентификатор, который жестко зашит в BIOS/UEFI. Операционная система не может его изменить. Однако Tails OS уже содержит механизмы для маскировки тех аппаратных данных, которые могут просочиться в сеть...
Ответы
8
Просмотры
Обзор: Итак, насколько я знаю, невозможно создать анонимную учетную запись Amazon. Apple: Это противоречит их ToS? Да https://www.apple.com/legal/internet-services/icloud/en/terms.html [Archive.org] «IV. Использование вами Сервиса А. Ваша учетная запись Чтобы использовать Сервис, вы...
Ответы
4
Просмотры
Назад
Сверху Снизу