Комплексная смена ID железа
Всем привет!
Максимально хорошо эту задачу выполняет виртуалка + STZ Blaster + SMAC.
Но некоторые сайты все равно каким-то образом видят, что система одна и та же.
Видимо существуют еще какие-то параметры. Опробую User Agent Switcher, но есть подозрение, что проблемы это дополнение не решит. Хотябы даже такой момент как разрешение экрана, эти программы его не меняют. Есть какие-нибудь предложения, рекомендации, может еще софт какой-то посоветуете? Может написать кто-то может за $? Заранее спасибо.
через что видят? как определялось?
если браузер, то отключить скрипты.
Linux или BSD в качестве Host ОС, Xen в виртуалку, в виртуалке — гостевые ОС, тоже Linux или BSD. Ещё тут есть кое-какие ссылки.
Видят через браузер. Думаю в разрешении дело т.к. все остальные параметры системы изменены через STZ.
Linux/BSD это затея качественная бесспорно, но больно тяжелая конструкция получится. Среда только Windows, поэтому гостевые только винда..
За ссылки спасибо, поизучаю:)
Можно подробнее что и где у вас светится?
Покеррумы? Или типа ip-chek.info? Смотря от кого/чего бежите и кто/что определяет. Конкретика нужна. А к сайтам через Tor коннектитесь?
Неубиваемые куки?)) Шрифты, окружение? Клиент на вашей машине?
Почему-то подумалось о ней изначально. Короче, хотите объегорить покеррум, игру или платежки?)
Делайте несколько разных виртуалок с разными ОС и ID (хр, 7, 8, Vista). Можете попробовать сменить какие-то элементы физически, винт, проц, мать, память, если есть возможность, время и желание (или необходимость) в экспериментах. Там тоже не дураки сидят, и если ломануть вашу виртуалку цели нет, то детектировать ее присутствие и идентифицировать — есть и, видимо, успешно реализована. И если привязка к железу идет (или не только к нему одному), то смена идешек может не помочь, если сайт оставляет какие-то метки либо алгоритм привязок извращенный. Короч, мало инфы от ТС, но тема для покеров и вебманей раньше была актальной по смене ID-железа. Как сейчас дела в этих сферах – не в курсе.
За $? Только за
Р!Это делается (см. «О невозможности запретить программам с закрытым исходным кодом определять, где они запущены: на реальном железе или в виртуальной машине. Принципиальные ограничения на имитацию поведения реального железа.»). Правда, возможно, такая атака нетривиальна, и атакующему придётся заморачиваться.
Напомнило: