Что лучше: блокировка Canvas или эмуляция с шумом?

sahha

Client
Регистрация
20.09.2010
Сообщения
70
Благодарностей
18
Баллы
8
Никак не получается полноценно перейти на Chromium с его спасительной суперэмуляцией Canvas так как у меня он (Chromium) очень сильно поглюкивает в ProjectMaker :(

Вот и колеблюсь, что лучше использовать? Эмуляцию Canvas с шумом и кучу сниппетов из тем по безопасности на форуме (уникализация отпечатка шрифтов и.т.д) или лучше вообще заблочить Canvas (не будет ли это палевно?).

С шумом, насколько я понимаю, Зенка очень палится и от сервисов получаю “Very likely you are masking your fingerprint”
Или все зависит от того на каких ресурсах это все использовать?
 

VladZen

Administrator
Команда форума
Регистрация
05.11.2014
Сообщения
22 237
Благодарностей
5 847
Баллы
113
С шумом, насколько я понимаю, Зенка очень палится и от сервисов получаю “Very likely you are masking your fingerprint”
Или все зависит от того на каких ресурсах это все использовать?
А что сервисы показывают при блокировке канваса?)
 

sahha

Client
Регистрация
20.09.2010
Сообщения
70
Благодарностей
18
Баллы
8

Вложения

VladZen

Administrator
Команда форума
Регистрация
05.11.2014
Сообщения
22 237
Благодарностей
5 847
Баллы
113
Бесконечная "Collecting Data" :-) Вроде как сервис пытается получить данные и ждет их :-) Но не получает :-)
по-моему мнению, лучше какая-никакая, но эмуляция. Блок сразу подозрителен
 
  • Спасибо
Реакции: Sho и sahha
Регистрация
04.09.2014
Сообщения
444
Благодарностей
624
Баллы
93
  • Спасибо
Реакции: sahha

VladZen

Administrator
Команда форума
Регистрация
05.11.2014
Сообщения
22 237
Благодарностей
5 847
Баллы
113
  • Спасибо
Реакции: Sho
Регистрация
04.09.2014
Сообщения
444
Благодарностей
624
Баллы
93

VladZen

Administrator
Команда форума
Регистрация
05.11.2014
Сообщения
22 237
Благодарностей
5 847
Баллы
113
  • Спасибо
Реакции: Sho, sahha и todayer
Регистрация
04.09.2014
Сообщения
444
Благодарностей
624
Баллы
93
Мы с удовольствием почитаем)
Но в данной теме достаточно было бы пары общих аргументов.
Да пожалуйста:
Простейшее бинарное сравнение пикселей с эталонным отпечатком покажет схожесть эдак в 99%. Много дало? :-)
 

VladZen

Administrator
Команда форума
Регистрация
05.11.2014
Сообщения
22 237
Благодарностей
5 847
Баллы
113
Да пожалуйста:
Простейшее бинарное сравнение пикселей с эталонным отпечатком покажет схожесть эдак в 99%. Много дало? :-)
ничего) это тезис чем эмуляция отличается от эталона
а чем она хуже блокировки?)
 
  • Спасибо
Реакции: Sho
Регистрация
04.09.2014
Сообщения
444
Благодарностей
624
Баллы
93
ничего) это тезис чем эмуляция отличается от эталона
а чем она хуже блокировки?)
Блокировка не дает однозначно утверждать, что там злодей на той стороне.
А канавас, даже зашумленный, особенно в случае какой-нить редкой карты, является одним из элементов для однозначного детекта.
Остальное в статье, вопросы туда же.
 
  • Спасибо
Реакции: Sho

VladZen

Administrator
Команда форума
Регистрация
05.11.2014
Сообщения
22 237
Благодарностей
5 847
Баллы
113
Блокировка не дает однозначно утверждать, что там злодей на той стороне.
А канавас, даже зашумленный, особенно в случае какой-нить редкой карты, является одним из элементов для однозначного детекта.
Остальное в статье, вопросы туда же.
Возможно и так
Мой пользовательский опыт говорит, что регистрация/авторизация на сайтах проходит успешнее
даже с зашумленным канвасом, чем с его отсутствием.
 
  • Спасибо
Реакции: Sho
Регистрация
04.09.2014
Сообщения
444
Благодарностей
624
Баллы
93
Возможно и так
Мой пользовательский опыт говорит, что регистрация/авторизация на сайтах проходит успешнее
даже с зашумленным канвасом, чем с его отсутствием.
К сожалению, я руководствуюсь опытом работы с крупными серьезными сервисами, и персональными страничками Васи Пупкина практически не интересуюсь :-)
 

VladZen

Administrator
Команда форума
Регистрация
05.11.2014
Сообщения
22 237
Благодарностей
5 847
Баллы
113
К сожалению, я руководствуюсь опытом работы с крупными серьезными сервисами, и персональными страничками Васи Пупкина практически не интересуюсь :-)
ну да) нам в поддержку пользователи пишут исключительно по страницам Васи Пупкина)
 
  • Спасибо
Реакции: Sho
Регистрация
04.09.2014
Сообщения
444
Благодарностей
624
Баллы
93
ну да) нам в поддержку пользователи пишут исключительно по страницам Васи Пупкина)
Влад, честно, пофиг что вам пишут.
Я "с той стороны" прекрасно вижу, что ваши (и любители "другого софта") пользователи делают.
Если вкраце - ну тупые....
 
Последнее редактирование:
  • Спасибо
Реакции: Sho

rastvl

Client
Команда форума
Регистрация
16.01.2019
Сообщения
656
Благодарностей
1 053
Баллы
93
Простейшее бинарное сравнение пикселей с эталонным отпечатком покажет схожесть эдак в 99%. Много дало? :-)
Не, понимаешь, если блокнуть канвас, то зенка вроде вообще перестанет какую-либо картинку отдавать, то есть эти апи тупо перестают работать, поэтому сравнивать будет не с чем.
Возможно ты отвечал на вопрос "что лучше, делать шум или отдавать родной?". Может я не так понял, извиняюсь тогда.

Вот и колеблюсь, что лучше использовать?
Насчёт шума или реального однозначного ответа нет, как по мне. Если всё нормально работает с реальным канвасом, то лучше его и использовать. Но бывает, что канвас юзается не для идентификации ботов, а для идентификации юзеров, то есть, ГРУБО говоря, подряд несколько акков с одним канвасом не залогинятся(было такое в определённые временные промежутки в зарубежных шопах).
Полностью канвас блокать нельзя, я считаю. Это сразу гроб) Но я говорю из собственного опыта. У каждого он свой.
 
  • Спасибо
Реакции: Sho и sahha

sahha

Client
Регистрация
20.09.2010
Сообщения
70
Благодарностей
18
Баллы
8
Насчёт шума или реального однозначного ответа нет, как по мне. Если всё нормально работает с реальным канвасом, то лучше его и использовать. Но бывает, что канвас юзается не для идентификации ботов, а для идентификации юзеров, то есть, ГРУБО говоря, подряд несколько акков с одним канвасом не залогинятся(было такое в определённые временные промежутки в зарубежных шопах).
Полностью канвас блокать нельзя, я считаю. Это сразу гроб) Но я говорю из собственного опыта. У каждого он свой.

Вот как раз такой случай, с идентификацией юзеров :-).

Есть сервис с которым можно взаимодействовать множеством старых аккаунтов и проблем вроде бы пока (тьфу-тьфу) не возникало. Проблемы возникают при работе с молодыми аккаунтами, они уходят в бан, и также просто разбаниваются. НО – разбан удачный, если в бан уходят 4-5 аккаунтов в день. Как только аккаунтов становится больше 10, вытащить их уже практически нереально. Ну и да, я – нуб в безопасности и все это время работал с одним отпечатком :ah:
Вот и хочу поиграться, может получится увеличить эффективность работы с ресурсом.
 
  • Спасибо
Реакции: Sho

Кто просматривает тему: (Всего: 1, Пользователи: 0, Гости: 1)