• XSS.stack #1 – первый литературный журнал от юзеров форума

Google запускает неотключаемую слежку

qazwsx123

DaMaGeLaB
Пользователь
Регистрация
08.11.2024
Сообщения
78
Реакции
98
Гарант сделки
2
Депозит
0.00
Недавно Google объявил, что с 16 февраля 2025 года компании, использующие рекламные продукты корпорации, смогут применять фингерпринтинг. Данная технология позволяет идентифицировать устройство пользователя на основе данных о программном и аппаратном обеспечении. Британский регулятор ICO выразил обеспокоенность таким решением, так как считает, что фингерпринтинг ограничивает права пользователей на конфиденциальность.

Фингерпринтинг может заменить функции сторонних cookie-файлов, которые используются для отслеживания действий пользователей в интернете. Однако ICO подчеркивает, что это лишает людей возможности выбирать, как их данные собираются и используются. В 2019 году Google заявлял, что фингерпринтинг нарушает право на выбор и прозрачность. Теперь компания изменила свою позицию.

ICO опубликовало проект рекомендаций по использованию фингерпринтинга в соответствии с законодательством о защите данных. Эти рекомендации описывают требования, такие как обеспечение прозрачности, получение добровольного согласия, соблюдение справедливой обработки данных и предоставление пользователям возможности контролировать свои данные. Ожидается, что 20 декабря начнется консультация по проекту, чтобы компании могли поделиться своими замечаниями. По мнению ICO, выполнить указанные требования будет непросто.

Фингерпринтинг сложнее контролировать, чем куки. Даже если пользователь очищает данные браузера, устройство может быть распознано снова, что ослабляет защиту конфиденциальности, даже для тех, кто активно старается избежать отслеживания.

ICO продолжает сотрудничать с Google и готовится представить свою стратегию по защите пользовательских данных в начале следующего года. Цель — вернуть людям контроль над тем, как используется их информация для персонализированной рекламы.
 
перевожу с журналистско-юридического на человеческий: Google призналась, что использует фингерпринтинг.
им надоело, что каждый третий, а то и второй пользователь блокирует их googletagmanager.com (а некоторые шизики, помня CVE-2023-41990, блокируют ещё и fonts.gstatic.com и fonts.googleapis.com), поэтому они решили применить тяжёлую артиллерию вместо банальных куков.

Просто переходим на LibreWolf или Mullvad.

надо на антидетект браузеры переходить, а не на LibreWolf или Mullvad, чтобы не приходилось вручную создавать отдельный профиль с разными настройками и наборами аддонов для каждого нового сайта.
 
надо на антидетект браузеры переходить
Насколько это безопасно? Они проходят аудиты?
 
из того что вижу, очистка куков по-прежнему создает проблемы со входом в google акки, но вот на смарт подсадили gemini вместо ассистента, наверное, чтобы чтобы оценили тупость модели
 
А есть возможность понять, что слежка проходит ?
В смысле? Ты из 94-го высадился? Она проходит по дефолту. Каждый шаг, с первой секунды онлайн. Или насладиться хочешь, как твои данные льются на серваки? Стафь снифферы и смотри сеть, смотри браузер.
Таги и в инсталлеры крепят, и с установкой новой ОС - пакеты посмотри. Это дефолт житие в диджитал ворлд. Новость состоит в том, что Г офишиалли, чтобы не нарваться на штрафы, сообщили о распродаже юзеров со скидкой хэппи-ньюер sale 30%. Но, конечно же, "это обезличенные данные и мы уважаем бла-бла-бла..." так что ебла закройте и хавайте.
 
Последнее редактирование:
В смысле? Ты из 94-го высадился? Она проходит по дефолту. Каждый шаг, с первой секунды онлайн. Или насладиться хочешь, как твои данные льются на серваки? Стафь снифферы и смотри сеть, смотри браузер.
Таги и в инсталлеры крепят, и с установкой новой ОС - пакеты посмотри. Это дефолт житие в диджитал ворлд. Новость состоит в том, что Г офишиалли, чтобы не нарваться на штрафы, сообщили о распродаже юзеров со скидкой хэппи-ньюер sale 30%. Но, конечно же, "это обезличенные данные и мы уважаем бла-бла-бла..." так что ебла закройте и хавайте.
Это то понятно да... Я немного о другом, но ладно.
 
Не пользуйтесь им и все.
а как им не пользоваться, если эта зараза поразила 90% Интернета?
sdfs.png

хотя да, можно заблокировать *.googleapis.com *.gstatic.com и прочие *.googletagmanager.com и *.app-measurement.com, но тогда n% из тех 90% перестанут работать 🤔
 
ИМХО, война проиграна. И началась она настолько давно, что часть мемберов еще в животах даже не была.
Но для понимания, если черная/серая жизнь хоть как-то может быть защищена, в т.ч. путем отказа от технологий/возможностей, то белые - слиты давным давно и без шансов.
каждый юзер = товар/строка/хэш в чьей-то базе. в прайваси уведомлениях по gdpr висят 100 вендоров, желаюших взять твои данные, когда зашёл на сайт поискать ответ на вопрос как выйти из vim.
либры, муллвады, тор и прочее - детский лепет.

Но тру параноики и шизо-шифро-панки должны держаться, да пребудет с вами Сила.
 
а как им не пользоваться, если эта зараза поразила 90% Интернета?
Посмотреть вложение 101638
хотя да, можно заблокировать *.googleapis.com *.gstatic.com и прочие *.googletagmanager.com и *.app-measurement.com, но тогда n% из тех 90% перестанут работать 🤔
ещё забыли упомянуть, что примерно 3.9 миллиарда человек по всему Миру носят в своих штанах смартфон на Android
просто не пользуйтесь им и все... LOL
 
ещё забыли упомянуть, что примерно 3.9 миллиарда человек по всему Миру носят в своих штанах смартфон на Android
просто не пользуйтесь им и все... LOL
Уверен, что Apple в этом плане тоже не отстает.
 
Не пользуйтесь им и все.
Я бы был бы тебе признателен, если ты напишешь статью, как это сделать в контексте мобильных устройств.

Скандал по Gravy Analytics показал, что данные могут лить самые обычные приложения, где даже нет рекламы, только по той причине, что они используют аналитические инструменты Гугла для своего маркетинга (т.е. без личного злого умысла слить своих пользователей). Даже если ты максимально огородил свое устройство (не пользуешься вай-фай, локейшн всегда выключен, нет никаких приложений (или почти никаких), полный контроль разрешений по оставшимся, просто звонишь и пишешь сообщения) - ОС у тебя все также iOS или Android, которая все равно будет сливать телеметрию в том или ином виде. Я также сильно сомневаюсь, что кто-то ПОСТОЯННО снифает свой трафик, чтобы иметь полный контроль над тем, что делает мобильное устройство (а при апдейтах проверяет - не шлется ли чего в обратную сторону). Опять же, чисто технически - ты можешь вырубить все системные апдейты, но в таком случае - ты становишься открытым для любого скрипт-кидди, работающего по мобильным устройствами (0клик жив и бывает периодически в паблике). Можно полностью вырубить интернет - но остается сотовый сигнал (это уже к Глайдеру), а при отключенном интернете в 2025 - теряется смысл мобильного устройства.

Банальный совет из этого следует только один - не носить на себе устройства в принципе и приучать себя использовать их в виде стационарных (желательно временных стационарных устройств - которые выключаются, когда не используются, убрать их в клетку Фарадея, лол). Это не гарантирует того, что ваш локейшн не будет слит, но как минимум - не будет вашего передвижения по городу + с наложением вашей рутины (вкусов и предпочтений).

Есть такой слух, что деаноны сейчас делают следующим образом: сравниваются снэпшоты трафика вашего онлайна + онлайна предполагаемой личности. Потому что получается жуткая картина, что из-за проникновения мобильных устройств в нашу жизнь (и их завязанность на западных технологиях-сервисах) - в деаноне уже все. Задача ментов состоит просто соотнести витуальную и реальную личность, а доступ к данным между чем и чем соотносить - имеется уже у обычного провинциального мента (причем я не преувеличиваю - СОРМ + ТСПУ).
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх