Новость Большой анонс обновлений ZennoPoster: Chrome-расширения • Улучшенная подмена Canvas • Новый движок Chromium [Обновлен статус работ от 25 октября]

rastvl

Client
Команда форума
Регистрация
16.01.2019
Сообщения
656
Благодарностей
1 053
Баллы
93

Iv1

Client
Регистрация
21.02.2016
Сообщения
1 936
Благодарностей
748
Баллы
113
А как фейковый не100% канвас вообще будет работать?
Я о таком не думал никогда, но на первый взгляд надо взять картинку нужного тебе сервиса, отрисовать на реальном устройстве другого юзера, собрать хэш, затем переопределить через JS какой-нибудь метод аля toDataURL, чтобы он подсовывал сайту уже готовый хэш, полученный на предыдущем шаге. Но это как-то тупо что-ли.. Раз нам 2 года пилили, то технология явно получше будет.
С другой стороны, даже по такому способу "в лоб" вроде должно работать, поэтому можешь требуемые картинки хоть сейчас пихать юзерам своего сайта и подставлять готовые хэши там, где тебе это нужно
А так уже сделано у некоторых других программах и давно.
Решение топорное и "в лоб", но говорят работает
 

rastvl

Client
Команда форума
Регистрация
16.01.2019
Сообщения
656
Благодарностей
1 053
Баллы
93
  • Спасибо
Реакции: Iv1

Iv1

Client
Регистрация
21.02.2016
Сообщения
1 936
Благодарностей
748
Баллы
113
Я уже в этом убедился)
Но в зенке же метод получше должен быть. Не первый год ведь пилят
На это и надеюсь
Потому что решение "в лоб" сильно быстрее делается))
 
  • Спасибо
Реакции: rastvl

Roman48

Client
Регистрация
28.02.2016
Сообщения
2 063
Благодарностей
741
Баллы
113
Я уже в этом убедился)
Но в зенке же метод получше должен быть. Не первый год ведь пилят
С чего ты взял что два года уже пилят и спилить не могут?)
Баг https://zennolab.com/discussion/threads/canvas-fingerprint-100-uniqueness.64433/ от 03.09.2019, но не значит что прям сразу начали пить канвас, багов их сотни, и еще ведется разработка новых фишек, я думаю как руки дошли так и взялись сделать или по голосование кнопка у меня тот же баг
 

Phoenix78

Client
Read only
Регистрация
06.11.2018
Сообщения
11 790
Благодарностей
5 676
Баллы
113

rastvl

Client
Команда форума
Регистрация
16.01.2019
Сообщения
656
Благодарностей
1 053
Баллы
93
С чего ты взял что два года уже пилят и спилить не могут?)
Потому что я очень сомневаюсь в том, что мы столько времени ждали решения, которые вон через JS за несколько минут пилится

интересная статья. https://cpa.rip/stati/antidetect-palivo/
а ваши потуги с JS , нарушают 3-е правило из этой статьи :ca: так что руки прочь от JS !
Да в зенке вся эмуляция через js) Так что это правило давно нарушено.
Существует много способов задетектить эмуляцию, но также существует много способов и по обходу этих детектов. Бесконечная игра: мы эмулируем - нас палят - мы защищаемся от палева - нас снова палят - мы снова защищаемся - ...
 

Roman48

Client
Регистрация
28.02.2016
Сообщения
2 063
Благодарностей
741
Баллы
113
Потому что я очень сомневаюсь в том, что мы столько времени ждали решения, которые вон через JS за несколько минут пилится
Может ты и прав, но я как ты не думаю. Вот представь, в багтрекере например 30 багов анонимности и 200 разных других.
Рапортуем баг с канвосом, все бросили свою работу, отставили в долгий ящик другие баги и пошли пилить канвос, я думаю разработчики услышали, точно знаю есть приоритет, который можно повысить кнопкой.
Вот например, выделение плохо видно.
1619281217222.png
Я знаю точно есть такса, но нет большего приоритета, для разработчиков, этот баг поправить 5 минут.
 

rastvl

Client
Команда форума
Регистрация
16.01.2019
Сообщения
656
Благодарностей
1 053
Баллы
93
Я знаю точно есть такса, но нет большего приоритета, для разработчиков, этот баг поправить 5 минут.
Блен, ну странно тогда, что для канваса у них низкий приоритет, ведь это реально очень важная вещь в анонимности
 

Iv1

Client
Регистрация
21.02.2016
Сообщения
1 936
Благодарностей
748
Баллы
113
Может ты и прав, но я как ты не думаю. Вот представь, в багтрекере например 30 багов анонимности и 200 разных других.
Рапортуем баг с канвосом, все бросили свою работу, отставили в долгий ящик другие баги и пошли пилить канвос, я думаю разработчики услышали, точно знаю есть приоритет, который можно повысить кнопкой.
Вот например, выделение плохо видно.
Посмотреть вложение 76131
Я знаю точно есть такса, но нет большего приоритета, для разработчиков, этот баг поправить 5 минут.
Не смотри тут. Тут ОЧЕНЬ не удобно. Смотри через панель разработчика
 

Iv1

Client
Регистрация
21.02.2016
Сообщения
1 936
Благодарностей
748
Баллы
113
Блен, ну странно тогда, что для канваса у них низкий приоритет, ведь это реально очень важная вещь в анонимности
Я думаю что не все так просто. Нуару еще год назад обещал, но все еще делают.
Тут либо будет БОМБА решение, либо нас развели))
Но есть надежда - что будет бомба
 

Roman48

Client
Регистрация
28.02.2016
Сообщения
2 063
Благодарностей
741
Баллы
113
Не смотри тут. Тут ОЧЕНЬ не удобно. Смотри через панель разработчика
Это как, можешь, пожалуйста сделать скриншот? Я не пойму
1619281887128.png
У меня одна возможность посмотреть исходной код, я всегда код копирую из {-Page.Dom-} в Visual Studio Code и там уже ищу и нахожу что надо.
 

Iv1

Client
Регистрация
21.02.2016
Сообщения
1 936
Благодарностей
748
Баллы
113
Это как, можешь, пожалуйста сделать скриншот? Я не пойму
Посмотреть вложение 76132
У меня одна возможность посмотреть исходной код, я всегда код копирую из {-Page.Dom-} в Visual Studio Code и там уже ищу и нахожу что надо.
Странно что ты на ФФ, он же тоже не удобный))
Для Хрома https://prnt.sc/11zfegv
Для всего код можно еще брать с переменной {-Page.Source-}
Потому что в "доме" что-то там может обновляться, что-то ждать... А в переменной статично
 
  • Спасибо
Реакции: lbvf65 и Roman48

Phoenix78

Client
Read only
Регистрация
06.11.2018
Сообщения
11 790
Благодарностей
5 676
Баллы
113

SHILY

Client
Регистрация
05.06.2016
Сообщения
258
Благодарностей
303
Баллы
63

rastvl

Client
Команда форума
Регистрация
16.01.2019
Сообщения
656
Благодарностей
1 053
Баллы
93
А где можно данным кодом разжиться?
Это моё творчество)
Нравится мне иногда во всём этом копаться
что вообще почитать посоветуешь
Сначала в JS хоть как-то разобраться посоветую, а когда придёт понимание что да как работает, можно скрипты паблик-антиботов поизучать, затем пытаться обходить все это дело. На том же creepJS код открытый, в зенке девтулз есть - дебаж не хочу). Потом можно пиксельскан поковырять. Там вроде кто-то считает, что есть обфускация какая-то, но она за обфускацию не считается. Вот в Shape Security ребята понимают, как надо скрипты обфусцировать. Взяли да написали свою виртуальную машину для выполнения кода(как у гуглового BotGuard). Там действительно лучше не в лоб заходить, а немного иной подход придумать, но опять же - понимание постепенно придёт, когда во всём этом копаешься.
А с другой стороны - да кому оно надо вообще). Не наша задача анонимность выравнивать, да в скриптах ковыряться. Наша программа для «автоматизации ЛЮБЫХ задач в интернете». На главной странице зеннопостера вроде так написано. Поэтому когда софт не может какой-то тикток регнуть, то нужно разрабов пилить мол че такое, решать надо, глядите что происходит. Это вот их работа, я считаю
 

SHILY

Client
Регистрация
05.06.2016
Сообщения
258
Благодарностей
303
Баллы
63
Это моё творчество)
Нравится мне иногда во всём этом копаться

Сначала в JS хоть как-то разобраться посоветую, а когда придёт понимание что да как работает, можно скрипты паблик-антиботов поизучать, затем пытаться обходить все это дело. На том же creepJS код открытый, в зенке девтулз есть - дебаж не хочу). Потом можно пиксельскан поковырять. Там вроде кто-то считает, что есть обфускация какая-то, но она за обфускацию не считается. Вот в Shape Security ребята понимают, как надо скрипты обфусцировать. Взяли да написали свою виртуальную машину для выполнения кода(как у гуглового BotGuard). Там действительно лучше не в лоб заходить, а немного иной подход придумать, но опять же - понимание постепенно придёт, когда во всём этом копаешься.
А с другой стороны - да кому оно надо вообще). Не наша задача анонимность выравнивать, да в скриптах ковыряться. Наша программа для «автоматизации ЛЮБЫХ задач в интернете». На главной странице зеннопостера вроде так написано. Поэтому когда софт не может какой-то тикток регнуть, то нужно разрабов пилить мол че такое, решать надо, глядите что происходит. Это вот их работа, я считаю
Спасибо большое! :-)
 

Serjio Leone

Client
Регистрация
20.09.2017
Сообщения
114
Благодарностей
84
Баллы
28
Это моё творчество)
Нравится мне иногда во всём этом копаться
Пиши статью, по данному творчеству) интересно будет почитать и посмотреть реализацию по обходу всяких там Shape Security
 

rastvl

Client
Команда форума
Регистрация
16.01.2019
Сообщения
656
Благодарностей
1 053
Баллы
93
  • Спасибо
Реакции: SHILY и GREXA

GREXA

Client
Регистрация
16.09.2017
Сообщения
276
Благодарностей
103
Баллы
43

burhanov88

Client
Регистрация
08.04.2015
Сообщения
68
Благодарностей
23
Баллы
8
Я один жду когда будет реализация поддержки плагинов хрома?
 
  • Спасибо
Реакции: Zenkagood

Sergodjan

Administrator
Команда форума
Регистрация
05.09.2012
Сообщения
19 276
Благодарностей
8 607
Баллы
113

Кто просматривает тему: (Всего: 1, Пользователи: 0, Гости: 1)