• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Уникальный хэш браузера || Что о вас знают перед установкой

Xk-ar

RAID-массив
Пользователь
Регистрация
16.04.2020
Сообщения
92
Реакции
52
Суть этой статьи такова: Мы имеем популярные браузеры на базе хромиума и если мы скачаем их разным способом мы увидим некую законамерность

Законамерность заключается в уникальности хэша, при каждой скачки с официального ресурса на примере Хрома и Оперы

Чтобы это провернуть я накатил чистую виртуалку 10 винды
В ней есть Edge, заходим и с помощью поискового сервиса гугл ищим, после скачиваем: Chrome, Opera, Firefox (
Чтоб не нарушать эксперемент делайте это из под одного поисковика)

Скачали? Хорошо, теперь положите эти 3 установщика в 1 папку
Повторяем еще раз и кладем следующие 3 файла в 2 папку
Теперь заходите в инкогнито и повторяйте цикл действий
(Я думаю вы не скачивали с одной ссылки по 3 раза, а скачивали после закрытия поисковой вкладки)


У нас теперь есть 3 папки в каждой по 3 файла
Молодцы, я забыл добавить что нам нужен HashTab, устанавливайте

Начинаем сверять хэши:

Chrome1,2,incog.png

Вот это Chrome, каждый файл с уникальным хэшем. Не забываем что это просто установщик который вы могли закинуть на флешку и допустим ставить его на машины с которых ведёте цифровую деятельность.
Opera1,2,incog.png

Та же песня, продолжаем.

Firefox1,2,incog.png

Вот огненная лисичка которая сейчас живёт на дотации от гугла, можете почитать их доходы.
(Почти все деньги на поддержку проекта идут от гугла, лишь бы поисковик остался)

Теперь разбираемся из за чего у нас каждый установщик имеет уникальный хэш
На скрине видно gclid это Google client id и его порядковый номер
Сохраним этот текст и вставим в другой вкладке скачивания хрома


Screenshot_4.png

Скачали оба файла? Если да то проверяем хэш

ChromeGcliOdin.png

Сходится..

Вывод: Не стоит скачивать 1 раз и использовать много раз в разных случаях, сервера могут хранить ваши подключения при установки
Ну а дальше сами мыслите как это могут использовать такие гиганты как гугл.

 
Господа, а что на счет кастомных , условно очищенных сборок chrome? Кто что юзает?
Если ты именно про сам движок хромиум то хз, его же нужно постоянно мониторить и обновлять, вполне вероятно он чист от шлака но это не точно.

Сейчас уже нельзя закрытся от вездесущих лап корпораций по типу гугла, но можно разделить свою деятельность с помощью виртуалцизации, считаю это лучшее решение на данный момент
 
Это может касаться и дистрибутивов операционных систем и любого софта.
Получается можно только с оффициальных торрент раздач качать сборки, которые не будут уникальными. Иначе любой бинарник и iso образ может так же собираться на лету под качающего.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Инфа не 100%, но общался с одним товарищем, он разработчик приложений на андроид. Перескпжу своими словами, с его сутью :

Гугл имеет на тебя отдельную папку. Вот, купил ты телефон 5 лет назад. Зарегался в плее, чтобы игры качать. А потом, ты стал мошенником и успешно взламывал все подряд, а твой старый телефон валялся в шкафу 4 года. Решил ты себе поднять модем на нем, ну или же работать с него. Как ты его не сносил бы, что бы ты не делал, гугл знает, чей это телефон. Ты запилил аккаунт, туда уплыли все истории скачиваний, все контакты и прочее. И вот сел ты что-то делать плохое на своём старом устройстве- знай, это будто ты с своего паспорта что-то делаешь. Хранится абсолютно все и даже есть такая тема: скачал ты себе ватсап. Твое приложение получило уникальный I'd и прописало его в твою папку. Если ты конкретно с этого ватсапа наклацал что-то, по этому I'd тебя сопаставят, хоть ты трижды левый номер поставь. Это что касательно данной статьи, все пересказывать не буду.
 
Инфа не 100%, но общался с одним товарищем, он разработчик приложений на андроид. Перескпжу своими словами, с его сутью :

Гугл имеет на тебя отдельную папку. Вот, купил ты телефон 5 лет назад. Зарегался в плее, чтобы игры качать. А потом, ты стал мошенником и успешно взламывал все подряд, а твой старый телефон валялся в шкафу 4 года. Решил ты себе поднять модем на нем, ну или же работать с него. Как ты его не сносил бы, что бы ты не делал, гугл знает, чей это телефон. Ты запилил аккаунт, туда уплыли все истории скачиваний, все контакты и прочее. И вот сел ты что-то делать плохое на своём старом устройстве- знай, это будто ты с своего паспорта что-то делаешь. Хранится абсолютно все и даже есть такая тема: скачал ты себе ватсап. Твое приложение получило уникальный I'd и прописало его в твою папку. Если ты конкретно с этого ватсапа наклацал что-то, по этому I'd тебя сопаставят, хоть ты трижды левый номер поставь. Это что касательно данной статьи, все пересказывать не буду.
Не надоело впитывать эти страшилки и других безмозглых пугать ?
А google, наверное не в курсе, что в любой российской комиссионке бывший в употреблении телефон с андроидом на борту можно обменять на небольшое количество денежных знаков. Можно свою мобилку сдать, продать, потерять.
Эти хеши - всего лишь пукалки пугалки для не очень умных.
Вот и развалится эта страшилка ))

Прощайте смарфоны )
Здравствуйте, чипы RFID - их заменить сложнее ))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не надоело впитывать эти страшилки и других безмозглых пугать ?
А google, наверное не в курсе, что в любой российской комиссионке бывший в употреблении телефон с андроидом на борту можно обменять на небольшое количество денежных знаков. Можно свою мобилку сдать, продать, потерять.
Эти хеши - всего лишь пукалки пугалки для не очень умных.
Вот и развалится эта страшилка ))

Прощайте смарфоны )
Здравствуйте, чипы RFID - их заменить сложнее ))
Регу сделал чтобы это сказать?) Знаешь. У них есть шанс на это и они его не упустят. всякие проекты на фин поддержки госов, как так? Значит полезны. Значит что-то хорошее несут. 5 лет назад такую же хрень ты бы написал, если бы я сказал что в будущем будут камеры с распознаванием лиц и единой базой стоять.
Инфа написана лишь для подумать, это не руководство к действию.
 
Статья со странностями, не в обиду ТС. Зачем накатывать в установленную систему другой браузер? В ОС присутствует уже встроенный браузер, используй его. Про метод когда ты на флешку накатываешь браузер... зачем это надо вообще держать на флешке один браузер? Не систему зашифрованную, а просто браузер. Встроенные браузеры чем не устраивают? Так бы был как десятки, а то и сотни миллионов пользователей. Настраивая под себя браузеры, системы, оставляют кучу пометок против себя же, которые помогут определить конкретного пользователя.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх