• XSS.stack #1 – первый литературный журнал от юзеров форума

Что такое проект Fugu и почему он добьёт антидетекты

Xk-ar

RAID-массив
Пользователь
Регистрация
16.04.2020
Сообщения
92
Реакции
52
Никому не секрет что анти-детекты доживают последние дни из за кома проблем который идёт с начала их существования.

Если вкратце описать эти проблемы, то все они связанны с плохой или вообще отсутствующей WinApi


1603702970282.png


Браузеры изначально задумывались с плотной работой OS
Рендер изображения
Доступ к аудиосистеме, вплоть до количества ваших устройств
Хеширование данных
Доступ к локальному диску, присутствие таких устройств как флеш накопители
Многие другие вещи которые принципе имеются в WinApi



Что такое Project Fugu?

Это проект, также известный как проект веб-возможностей, который был инициирован Google, Microsoft и Intel. Их амбиции поразительны:

Мы считаем, что веб-приложения должны уметь делать все, что могут делать нативные приложения.

Однако, раскрывая собственные возможности сети, все основные принципы сети, такие как безопасность пользователей, доверие и конфиденциальность, должны быть сохранены.

Кстати, именно с этой резолюцией и произошло название Fugu. Фугу - рыба фугу знаменитое блюдо японской кухни. Японцы говорят, что это вкусно, если приготовлено правильно, но также смертельно опасно. Точно так же и с проектом Google Web Capabilities. Хорошо иметь доступ ко всем встроенным функциям устройства, но это не должно происходить в ущерб основным принципам Интернета.

Идея Fugu состоит в том, чтобы постоянно оценивать, какие нативные возможности отсутствуют в сети. Основываясь на этих выявленных потребностях, они проектируют и создают новые веб-API, чтобы предоставить браузеру все больше и больше функций.

1603704297631.png



Вот пара примеров API, которые сейчас разрабатываются:
API собственной файловой системы

Этот API позволяет веб-приложениям взаимодействовать с файлами на локальном устройстве пользователя. Такие приложениях, как Photoshop или Visual Studio Code. Все они работают с файлами на вашем локальном устройстве. С помощью API собственной файловой системы вы можете создать его веб-версию, которая считывает и сохраняет изменения непосредственно в ваших локальных файлах и папках (конечно, после того, как вы предоставили требуемый доступ).

Контекстное меню значка приложения

Еще одна встроенная возможность, связанная с главным экраном нашего устройства - это контекстное меню. Если вы долго нажимаете или щелкаете правой кнопкой мыши на приложение, вы обычно видите контекстное меню, позволяющее запускать определенные действия прямо с вашего домашнего экрана. С помощью Shortcuts API это станет возможным и для прогрессивных веб-приложений. Вы можете задать определенные действия с ярлыками в манифесте веб-приложений вашего PWA, чтобы включить настраиваемое контекстное меню.

Более того, если вы хотите увидеть все новые возможности, которые потенциально могут появиться в сети, существует официальное средство отслеживания проблем, в котором перечислены все функции. Он называется Fugu API Tracker.

Мои мысли на этот счёт:
В общем приходит конец всем анти-детектам основанных на уровне движков браузеров, так как ребята просто не успевают и ничем кроме как монетизацией своих проектов не занимаются.

Спасибо за прочтение, всем peace.
 
Ничего не ясно из статьи. Нужно гуглить, чтобы узнать что это за фуга такая.
Не спец в статьях, по сути браузер будет иметь доступ ко всему аппаратному составляющему твоего пк
 
Не спец в статьях, по сути браузер будет иметь доступ ко всему аппаратному составляющему твоего пк
ну пусть имеет, все равно это виртуальная машина.
 
ну пусть имеет, все равно это виртуальная машина.
Ты наверное не понял что это понесёт для антидектов в которых весь апаратный доступ вырезан
 
это как понять?
Почитай про антики, что там вырезали чтоб достичь тех или иных успехов, сколько там шума ненужного и многое другое, это показывает владельца данного браузера с колпаком на голове, среди других финпринтов
 
Почитай про антики, что там вырезали чтоб достичь тех или иных успехов, сколько там шума ненужного и многое другое, это показывает владельца данного браузера с колпаком на голове, среди других финпринтов
Что вырезать? какой шум? Я не знаю кто там делает такие антидетекты, они кривые будут. Антидетект должна быть виртуальная машина, которая не отличается от реальной изнутри.
 
Что вырезать? какой шум? Я не знаю кто там делает такие антидетекты, они кривые будут. Антидетект должна быть виртуальная машина, которая не отличается от реальной изнутри.
иногда нужна скорость и с помощью браузеров это в разы быстрее делается , вопрос глубины задачи , под разные проблемы - разное решение , думаю и это обойдут , может не сразу конечно
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тоже мало что понял. Все равно будут какие-то ограничения для сайтов , иначе так зайдешь на какой-то дорвей, а тот украл с компа все файлы с паролями. Неспроста же яваскриптам с 90ых годов еще запрещено работать с input file (задать туда что угодно и отправить), и хромовский fileApi тоже имеет какие-то ограничения. Ибо повторюсь - завтра создаем сайт, гоним туда лямы трафа, а в коде пишем поиск рекурсивно *pass* файлов, грузим через невидимую форму и все. Или что тут будет?

По поводу антидетектов. Опять же, я в этом не особо шарю, но можно поставить браузер на виртуалку либо перехватить в нем функции или вырезать?

Короче, больше вопросов чем ответов.
 
иногда нужна скорость и с помощью браузеров это в разы быстрее делается , вопрос глубины задачи , под разные проблемы - разное решение , думаю и это обойдут , может не сразу конечно
Qubes
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх