アカウント名:
パスワード:
【注意喚起】Tor Browser で生IPアドレスが漏れる非常事態
普通 Tor Browser を使う場合は「Tor Browserセキュリティの設定」でセキュリティレベル「最も安全」にするもので、説明には「すべてのサイトでJavaScriptが無効化されます。」とあります。
しかし、このFirefoxの障害で、・JavaScript・カスタムフォント・WebGLなど、あらゆるキャンバスフィンガープリントに使える機能が勝手に有効になってしまいました。
しかも警告メッセージの表示も無し。
アドオン設定画面を表示すると「NoScript は Tor Browser での使用が検証できないため無効化されています。」と出ま
anvas Fingerprintを魔法の追跡技術か何かと勘違いしている可能性。
Device FingerprintとCanvas Fingerprintの混同、及び、一般的なブラウザとTor Browserの混同が見られる。
特にTor BrowserではHTML5 Canvas APIの使用許可ダイアログやabout:ifconfigの無効化などのIP漏洩対策が独自に組み込まれており、Fingerprintはほぼ使い物にならない。
実際にいくつかのデモサイトで同一のFingerprintが取れるか試してみるといいだろう。
https://browserleaks.com/canvas [browserleaks.com]https://jsfiddle.net/pitasato/dppqhtg3/1/ [jsfiddle.net]https://contents.saitolab.org/fingerprint/ [saitolab.org]
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
身近な人の偉大さは半減する -- あるアレゲ人
【注意喚起】Tor Browser で生IPアドレスが漏れる非常事態 (スコア:3, 興味深い)
【注意喚起】Tor Browser で生IPアドレスが漏れる非常事態
普通 Tor Browser を使う場合は「Tor Browserセキュリティの設定」でセキュリティレベル「最も安全」にするもので、
説明には「すべてのサイトでJavaScriptが無効化されます。」とあります。
しかし、このFirefoxの障害で、
・JavaScript
・カスタムフォント
・WebGL
など、あらゆるキャンバスフィンガープリントに使える機能が勝手に有効になってしまいました。
しかも警告メッセージの表示も無し。
アドオン設定画面を表示すると「NoScript は Tor Browser での使用が検証できないため無効化されています。」と出ま
オオカミ少年 (スコア:0)
anvas Fingerprintを魔法の追跡技術か何かと勘違いしている可能性。
Device FingerprintとCanvas Fingerprintの混同、及び、一般的なブラウザとTor Browserの混同が見られる。
特にTor BrowserではHTML5 Canvas APIの使用許可ダイアログやabout:ifconfigの無効化などのIP漏洩対策が独自に組み込まれており、Fingerprintはほぼ使い物にならない。
実際にいくつかのデモサイトで同一のFingerprintが取れるか試してみるといいだろう。
https://browserleaks.com/canvas [browserleaks.com]
https://jsfiddle.net/pitasato/dppqhtg3/1/ [jsfiddle.net]
https://contents.saitolab.org/fingerprint/ [saitolab.org]