php.de

Zurück   php.de > php.de Intern > Off-Topic Diskussionen

Off-Topic Diskussionen Mach mal Pause vom Programmieren!

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 05.01.2012, 11:46  
Erfahrener Benutzer
 
Benutzerbild von drsoong
 
Registriert seit: 05.08.2008
Beiträge: 1.127
drsoong wird schon bald berühmt werden
Standard User / Rechner Fingerabdruck

Hi

Habe kürzlich irgendwo - wahrscheinlich sogar in diesem Forum - von der Möglichkeit gelesen, Daten aus dem Rechner per Javascript - meine ich - auszulesen und daraus einen "recht" eindeutigen Fingerabdruck zu generieren.

Der Artikel hierzu war aber eher allgemein gehalten.

Fragen:
An welche Daten ist denn da so zu denken?
Wie liest man die aus?
Gibt es Empfehlungen für die Komposition des Fingerabdrucks.
Kennt jemand einen Link, der zu Näherem führt.
__________________
Es ist schon alles gesagt. Nur noch nicht von allen.
drsoong ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 05.01.2012, 12:05  
Erfahrener Benutzer
 
Benutzerbild von tr0y
 
Registriert seit: 26.07.2010
Beiträge: 4.874
PHP-Kenntnisse:
Fortgeschritten
tr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblick
tr0y eine Nachricht über MSN schicken
Standard

Javascript ist abschaltbar.
Javascript ist nicht überall angeschaltet.
Javascript müsste exploitet werden um über den Browser-Rand hinauszusehen.
Javascript-Exploits sind Kompromitierungen der Privatsphäre des Users.
Javascript-Exploits sind kein Werkzeug eines Professionellen Softwareentwicklers.

Was genau drängt dich denn dazu Data-Mining zu betreiben um einen "Fingerabdruck" zu erstellen ? Signaturähnlich Identifikation kriegst du glaubwürdig mit Browser-Plugins hin.
__________________
Lasse mir ohne Anwendung von Gewalt Dinge schenken, Amazon weiß darüber bald mehr.
tr0y ist offline   Mit Zitat antworten
Alt 05.01.2012, 12:12  
Erfahrener Benutzer
 
Benutzerbild von drsoong
 
Registriert seit: 05.08.2008
Beiträge: 1.127
drsoong wird schon bald berühmt werden
Standard

Zitat:
Was genau drängt dich denn dazu Data-Mining zu betreiben um einen "Fingerabdruck" zu erstellen ? Signaturähnlich Identifikation kriegst du glaubwürdig mit Browser-Plugins hin.
Das Thema betrachte ich sozusagen von der Schulbank. Will mich rein theoretisch zunächst über andere Möglichkeiten z. B. der Sessionsicherung informieren. Aktuelle arbeite ich da mit Hashes von IP und Browserkennung. Kann ja sein, dass es da andere Möglichkeiten gibt.

Zitat:
Javascript ist abschaltbar.
Javascript ist nicht überall angeschaltet.
Ich arbeite eigentlich nur im konkreten Unternehmenskontext. Soll heißen, die Voraussetzungen kann man schaffen bzw. vertraglich vereinbaren.
__________________
Es ist schon alles gesagt. Nur noch nicht von allen.
drsoong ist offline   Mit Zitat antworten
Alt 05.01.2012, 12:18  
Erfahrener Benutzer
 
Benutzerbild von tr0y
 
Registriert seit: 26.07.2010
Beiträge: 4.874
PHP-Kenntnisse:
Fortgeschritten
tr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblick
tr0y eine Nachricht über MSN schicken
Standard

Zitat:
Zitat von drsoong Beitrag anzeigen
Ich arbeite eigentlich nur im konkreten Unternehmenskontext. Soll heißen, die Voraussetzungen kann man schaffen bzw. vertraglich vereinbaren.
Statische IPs ( VPN per Remote ) -> Session To IP Bonding

Ansonsten.. Browserplugin das bspw. mit einem Public/Secret-Key verfahren arbeitet, wenn man ganz viel spass hat kann man generell sogar den content der seite asymetrisch encrypten und nur durch das plugin und die Keys nutzbar machen, oder um weiterzuspinnen, sämtliche Aktionen über die URLs könnten über diesen Encryption-Algo laufen, revalidiert werden und nur requests mit ensprechender Encryption würden funktionieren.

Im Unternehmenskontext läuft man aber mit VPNs zu den Supersensiblen bereichen besser.
__________________
Lasse mir ohne Anwendung von Gewalt Dinge schenken, Amazon weiß darüber bald mehr.
tr0y ist offline   Mit Zitat antworten
Alt 06.01.2012, 20:26  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.630
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Ich glaube nicht das er an einen Exploit dachte sondern wohl vielmehr an sowas:

http://panopticlick.eff.org/

Zitat:
Your browser fingerprint appears to be unique among the 1,914,071 tested so far.

Currently, we estimate that your browser has a fingerprint that conveys at least 20.87 bits of identifying information.
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline   Mit Zitat antworten
Alt 06.01.2012, 20:57  
Erfahrener Benutzer
 
Benutzerbild von drsoong
 
Registriert seit: 05.08.2008
Beiträge: 1.127
drsoong wird schon bald berühmt werden
Standard

Zitat:
Zitat von Dark Guardian Beitrag anzeigen
Ich glaube nicht das er an einen Exploit dachte sondern wohl vielmehr an sowas:

http://panopticlick.eff.org/
Genau das habe ich gesucht, danke. Jetzt wäre noch interessant, wie dieser Index genau entsteht.

Gesendet von meinem GT-I9100 mit Tapatalk
__________________
Es ist schon alles gesagt. Nur noch nicht von allen.
drsoong ist offline   Mit Zitat antworten
Alt 06.01.2012, 21:07  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.630
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Zitat:
Zitat von drsoong Beitrag anzeigen
Genau das habe ich gesucht, danke. Jetzt wäre noch interessant, wie dieser Index genau entsteht.
Das ist da doch lang und breit beschrieben.
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline   Mit Zitat antworten
Alt 06.01.2012, 22:25  
Erfahrener Benutzer
 
Benutzerbild von drsoong
 
Registriert seit: 05.08.2008
Beiträge: 1.127
drsoong wird schon bald berühmt werden
Standard

Zitat:
Zitat von Dark Guardian Beitrag anzeigen
Das ist da doch lang und breit beschrieben.
Habe es mir jetzt mal über mein Laptop (statt Galaxy S2) angesehen.

Mit diesem Stück mehr Übersicht verstehe ich natürlich Deine Antwort.

Wenn man jetzt keine Vergleichsmenge hat wie die, würde man dann wohl am besten alle Browsercharakteristika zusammenfügen und daraus seinen Quasi-Unique-Key basteln?
__________________
Es ist schon alles gesagt. Nur noch nicht von allen.
drsoong ist offline   Mit Zitat antworten
Alt 07.01.2012, 02:05  
Erfahrener Benutzer
 
Benutzerbild von tr0y
 
Registriert seit: 26.07.2010
Beiträge: 4.874
PHP-Kenntnisse:
Fortgeschritten
tr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblick
tr0y eine Nachricht über MSN schicken
Standard

Ach du meinst Dactylogramme *am Kopf pack*

Fingerprints hinsichtlich Browser ist bissl was anderes ( das sind Identifikationssignaturen die Daten über den Client enthalten ) und ebend solche gehen "unfehlbar" nur per Plugins für Browser aufgrund diverser Security Polices.

Infos zum Dactylogramical Login Authentification and Identification hast du nun ja ^^
__________________
Lasse mir ohne Anwendung von Gewalt Dinge schenken, Amazon weiß darüber bald mehr.
tr0y ist offline   Mit Zitat antworten
Alt 07.01.2012, 22:05  
Moderator
 
Benutzerbild von agrajag
 
Registriert seit: 02.10.2006
Beiträge: 3.820
PHP-Kenntnisse:
Fortgeschritten
agrajag wird schon bald berühmt werdenagrajag wird schon bald berühmt werden
Standard

Das ist echt mal wieder ein typischer tr0yismus....
__________________
Today you...Tomorrow me.
agrajag ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Algorhytmus] User Klassifizierung HCi PHP-Fortgeschrittene 4 12.05.2011 12:16
User der Webseite wieder erkennen und Status speichern Wolf66 PHP Einsteiger 12 24.03.2011 01:15
Datei für den User umbenennen... Thallius PHP Tipps 2010 5 01.11.2010 14:00
login auf dateiordner/download für mehrere user synthflut PHP Tipps 2010 2 30.09.2010 22:38
User sollen eigenes Email-Konto im Adminbereich eingeben können!? alex-bad-bad PHP Tipps 2009 2 30.07.2009 11:44
Projekt: User über Intranetpage erstellen, auf einen VoIP-Server beta1234 PHP Tipps 2009 2 22.07.2009 13:21
Registrierte User sollen ihre Daten ändern können 54ch4 PHP Tipps 2009 17 14.03.2009 14:29
User mit PHP aus DB löschen MistaJ PHP Tipps 2008 10 01.12.2008 19:38
User einer OU mit LDAP auslesen InTeNsO PHP Tipps 2008 2 29.09.2008 13:40
Session: Untersch. Seiten f. eingeloggte User und norm. User PHP Tipps 2005-2 2 20.07.2005 12:46
[Erledigt] MySQL user rausfinden Datenbanken 4 26.05.2005 12:15
Aktuelle Anzahl eingeloggter User ermitteln? PHP Tipps 2004-2 6 02.12.2004 13:03
User intenfication ohne Cookies und User hat temporale IP fender PHP Tipps 2004-2 1 15.11.2004 17:13
Access denied for user: '@localhost' / SYSTEM@localhost Datenbanken 0 10.11.2004 20:35

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
standardbenutzer fingerabdruck

Alle Zeitangaben in WEZ +2. Es ist jetzt 17:37 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum