Pull to refresh

Comments 84

Как это не печально, но для полной приватности это средство весьма посредственное решение, т.к. для идентификации пользователя используются десятки параметров, а не только куки.
+ NoScript, Request Policy, запрет на включение Flash (ну или по запросу, что тоже нормально), случайный useragent (не ипользую, но возможно тоже есть расширения). Этот набор отсечёт большинство попыток отслеживания. Хотя возможно что-то останется, но не будет так надёжно для идентификации.
UFO just landed and posted this here
У нас не актуально — большинство пользователей имеют динамический IP-адрес.
Да и если ассоциировать пользователя с IP-адресом, то при наличии в доме роутера как только кто-то один зайдет на порносайт, реклама порнографии появится сразу у всех.
А вы думаете ваш бразуер в приватном режиме не сообщает куда вы ходите? Или сервисные сетевые службы типа гугл-DNS и т.п.

PS я бы вот спонсировал USB-выключатель для веб-камер. Может она подслушивает, а ты и не знаешь. А может и снимки делает периодически.
UFO just landed and posted this here
ноут — samsung np300e5c. Ранее удавалось при хитрых манипуляциях с включением камеры в одном приложении и выключении в другом отключить диод при включенной камере.
1 год бесплатных обновлений? А потом они ещё и подписку сделают, ну не бесплатно же у Adblock'а листы копипастить.
Да, похоже на то, что потом придется еще платить и платить
129 евро за неумение (нежелание) пользования adblock, ghostery и иже c ними?
Как бы и да, и нет. Да, в том плане, что задачи, решаемые eBlocker можно решить софтом на одном устройстве.
Нет, потому что подключением одного eBlocker можно решить задачи сразу для всех устройств, используемых дома.
Но, в целом, если бы мне кто то сказал, что собирается продавать что то похожее на eBlocker, я бы сильно усомнился в успехе такого предприятия.
А тут, надо же — перефинансирование
на самом деле никто не мешает «за денежку» поднять что то типа прокси на «сервере» и уже на всех машинах локалки прописать прокси
и софт для «раздачи» интернета для фирмы/дома вроде вполне актуален и продается
но таки да, даже с «продаваемым» дистрибутивом/подпиской это всё равно надо
1) поставить и настроить
2) держать один ПК включенным 24/7 (что с нотебуками и смартфонами у очень многих не всегда удобно или просто нереально)
3) не факт что не будет проблем с https или вообще с факадблок и аналогами
хотя пункт 3 верен и для этой «all-in-one» неонки ;\

и что то никто не вспомнил типа opendns/yandexDNS с «безопасными» списками что ИМХО намного проще и надежней всех этих «левых» программ.
Обычная домохозяйка имеет право не уметь (не желать) пользоваться чем-то. Вероятно ей намного проще купить коробочку которая все будет за неё делать.
«обычная» домохозяйка знает что в интернете кроме facebook / vkontakte только террористы и Д.П.
а вот кто немного больше знает те уже соображают чтобы помимо «заЩИТы» хотеть странного
как то
а) антибаннер
б) обход блокировок уже во многих странах
в) уверенность что ТВОЕ «устройство» и ТВОЙ «интернет» не станет фермой троянов или вообще каким нибудь релем ТОРа для всего интернета
чего этого коробочка не делает // не дает
«Обычная домохозяйка» понятие собирательное и включает в себя как собственно домохозяек так и заботливых родителей, людей пожилого возраста да и простых гуманитариев разного возраста которые могут иметь интернет не только ради фб/вк но и ради сбора информации для своих нужд или для работы и при этом не обладать знаниями и/или умениями что бы реализовать все функции сабжа самостоятельно.
В конце концов компания по сбору средств была более чем успешна и значит спрос есть на устройство есть.
Да я бы тоже лучше купил готовую коробочку, чем настраивать самому + всё равно докупать необходимое железо, так как мой рутер не умеет что-то из требуемого.
Этот мир безумен… и на уровне предложения-спроса главные в нём те кто платят… Здесь платят, значит предложение имеет место быть.
Ну собственно они вот так обосновывают свою цену:

image
Как-то самоуверенно звучит пункт «Blocks all Trackers». И особенно то, что этого нельзя добиться с помощью DIY решений.
А есть куда в этом кикстаторе пожаловаться на откровенную брехню?
Как оно, не будучи плагином браузера, будет резать трекеры на https сайтах? Снимать сертификат, и при этом гнать трафик через свои прокси? И откуда у него более подробные списки, чем у Ghostery? И ещё что это за платформа, под которую AdBlock нет? Colibri что ли?
> Снимать сертификат, и при этом гнать трафик через свои прокси?
Сквид так умеет. Только надо будет добавить сквидовский сертификат в список доверенных

> И ещё что это за платформа, под которую AdBlock нет?
Midori, Netsurf, Uzbl
С чего вы взяли, что все обязаны пользоваться одними и те ми же браузерами? Есть куча других, не столь популярных, и у них проблемы с плагинами. И вообще это логично — один раз решить проблему на уровне прокси, чем писать 100 разных реализаций под каждый браузер. Ну и потом, есть ещё программы, которые не браузеры, но webview у них есть, и он позволяет немного ходить по интернету.
помимо адболока есть Ad Muncher и AdGuard. которые работают для любых браузеров.
и там же можно добавить любые листы подписок адблока.
Не совсем, этот девайс всё таки защищает всю локальную сеть, а на «могильных» устройствах «adblock, ghostery и иже c ними» это не так уж просто и совсем не быстро. Тут уж, скорее, аналогия должна быть 129 евро за неумение/нежелание настроить шлюз с прозрачным прокси + DNS, которые будут выпиливать лишнее в своей сети, а это уже «несколько» сложнее ;)
P.S. а, судя по описанию, так и того более суровый узел получается, с хождением через разные IP и не только.
А если выяснится, что это устройство всё же пропускает рекламу и слежку (или что ещё хуже следит само), они вернут деньги?

P.S.
Я вообще-то джва года жду такую штуку в опенсорсе. Чтобы работало именно как прокси, и можно было не объяснять родным правила пользования интернета, они не настроены учиться от слова вообще, а просто включить прозрачное перенаправление трафика на прокси.

И не надо говорить про privoxy, оно не умеет в https, а в свете недавних инициатив, весь интернет туда движется семимильными шагами. И значительная часть уже пришла. В проксирование https умеет squid, но privoxy нельзя запустить как squid плагин. Такая вот беда.
privoxy нельзя запустить как squid плагин. Такая вот беда.

А цепочку прокси не пробовали? Когда один прокси через другой ходит?
Так сквид снова выдаёт https, только подписанный уже его сертификатом. А как превратить https в http, перенаправить в privoxy, получить ответ privoxy, и снова завернуть в https, и при этом ещё чтобы ничего не сломалось — совершенно не понятно.
я долгое время сидел на squid+rejik причём даже на win32 работало
правда насчёт https сейчас не скажу (перешел на adguard)
rejik.ru 24/04/2013 Редиректор 3.2.11 для win32
редиректить запросы умеет даже privoxy для https. Но нужно заглядывать внутрь http и вычищать оттуда всё подозрительное. Скрипты, флеш, способы отслеживания через куки и через размер монитора и т.д. Отвлечение внимание на рекламу — меньшее из зол.

Всё зло кроется в том, что для того, чтобы сделать рекламу эффективной, необходимо подсунуть пользователю зонд. Вычислить о чём он думает, чего хочет (и это удаётся сделать пугающе часто), где был пользователь, чем интересовался, откуда он пришёл, что он сделал с рекламой, сколько времени на неё смотрел, кликал ли и так далее. Хотелок у рекламщиков очень много, вплоть до телепатии, этика — по боку, единственное что останавливает — несовершенство технологий. Но над ними постоянно работают и их улучшают.

В качестве естественно ответа — улучшаются технологии защиты. Хотя иногда мне кажется, что проще похоронить старый веб и принять новые стандарты, где у тебя не будет места для рекламы. Например, оставить перечу данных, но запретить скрипты и придумать как обходиться без них. Семантический веб хотел сделать такое, но поскольку он был вреден для рекламщиков, а у них деньги и влияние, то закопали.
А нельзя просто на роутере прописать yandex днсы, и не заморачиваться с чем либо? и там же на роутере добавить host с правилами блокировки? Одно время вроде даже готовые прошивки были для openwrt машинок.
Так я же об этом и сказал. Большую часть показа рекламы вы этим отсечёте. Но некоторая всё равно останется. А что самое главное — останется в полном объёме зонд, который вашу приватность сливает рекламным компаниям и не только. И этот зонд страшнее чем реклама сама по себе. Обратите внимание на картинку в топике. Перечисленные там угрозы — это следствия нарушения приватности, а не показа рекламы.
ну я пытался "работать" (и "развлекаться") со всякими -disable- сторонние фремы/скрипты…
куча сайтов тупо не работает вообще ...
А не проще родным поставить Adguard? Его хватает всегда, когда не хватает обычного Adblock. ИМХО.
UFO just landed and posted this here
Интересно. Занимаюсь разработкой аналогичного устройства. адблокер, зашифрованное хранилище, шлюз для выбранных сайтов в сеть tor\i2p.
Но до краудфандинга дело пока что не дошло.
Пример eBlocker показывает, что рынок уже ждет ваше устройство) Главное, чтобы все было просто и работало из коробки.
Из того, что я вижу на скрине, Credit Scoring, скорее, полезная фича. Конечно, не для человека, пытающегося получить кредит, чтобы поиграть в онлайн-казино, а для тех, кто берёт кредиты на что-то полезное, но при этом в их процент будут включены так же риски невозврата кредитов азартными игроками.
Со страховками та же история. Но это не отменяет право людей на приватность.
UFO just landed and posted this here
Банки постоянно говорят, что чем больше они будут знать о людях, тем меньше будут риски. Кто-нибудь задумывался, зачем тогда вообще нужны банки и страховщики, если все риски переложены на их клиентов?
Интересно, а вот у меня среди клиентов есть несколько казино (оффлайновых) и я по работе часто захожу на их сайты, то если бы это было в Америке, мой Credit Scoring так же был бы завышен для меня и у меня даже не было бы шанса объяснится, почему я так интересуюсь сайтами казино?
Просто вероятность этого события очень мала, по сравнению с реальным игроком.
Простите, но я вас не до конца понял. Вероятность чего? Что человек работает с казино? Так извините, в Лас-Вегасе сколько их, значит и индустрия обслуживания соответствующая.
Ну как бы да, такой вариант возможен. Вы бы просто не прошли «фейс-контроль» в банке или другой организации, которую интересует ваша кредитная история, а почему не прошли — обычно не объясняют. Соответственно шансов отмыться или оспорить дискриминацию нет.
Несмотря на то, что подобные задачи можно легко решить софтовыми методами, бесплатно, и потратив на это не так уж и много времени

Тема не раскрыта. Я считаю, что решить можно, но нифига не «легко», и времени нужно потратить прилично. И это нам, технарям, что уж говорить про простых пользователей. Так что ценность, которую добавляет такое устройство, вполне стоит денег.

людей привлекает возможность “просто включить и забыть”

Мне показалось, или вы слегка осуждаете людей за это?
Что вы, что вы, не в коем случае не осуждаю. Сам такой же. В целом, возможно, сам приобрел бы подобное устройство, хотя, скорее всего, природная жадность заставила бы меня собрать и настроить его самостоятельно.
Вот, как будто бы eBlocker грозится ежемесячно выкладывать в свободный доступ свежую версию ПО https://www.eblocker.com/en/download/
А что с https? Если оно требует установку своих сертификатов, я бы побоялся пользоваться онлайн банкингом или ещё чем-то личным.
Скорее всего с https ничего ибо этот сертификат надо ещё установить на устройства, а потом его ещё и обновлять.
Я вот не понял, как это устройство поможет решить проблему «ценовой дифференциации» стоимости услуг и товаров в зависимости от месторасположения?
Оно что позволит заходить под оптимальным прокси для получения наименьшей цены?
Да, эта проблема существует, но при чем тут это устройство?
Получение наименьшей цены — это тоже дискриминация, только положительная
Возможно оно скрывает user agent и не даёт показать пользователям iOS и Android разные цены. Или пользователям Mac и PC.
Ну так значит какая-то третья будет цена, а будет ли она меньше или больше неизвестно.
Т.е. суть профита в этом плане от коробочки не понятен.
Если бы они, к примеру, четко заявили: обладатели дорогих устройств видят цены в среднем на 20-30% выше, а мы виртуально сделаем из вашего устройства — «бедный» вариант, тем самым возможно уже после 2-3 покупок вы окупите стоимость нашего устройства…
Ой, стоп. Зачем я делаю их работу на них)
Как оно скроет user agent по https?
Возможна подмена сертификата, но без конкретной информации это всё гадание на кофейной гуще… Может кто-нибудь с хабра купит и распотрошит сей девайс?
Подобных вещей на кикстартере уже было стотыщмиллионов:

https://www.kickstarter.com/projects/icloak/icloak-tm-stik-easy-powerful-online-privacy-for-yo
https://www.kickstarter.com/projects/vpnghost/vpnghost-complete-anonymity-privacy-is-your-human
https://www.kickstarter.com/projects/1227374637/cloak
https://www.kickstarter.com/projects/683682172/invizbox-go
https://www.kickstarter.com/projects/augustgermar/anonabox-a-tor-hardware-router
https://www.kickstarter.com/projects/torfi/torfi

(Многие — просто TOR-box, но были и «декукизаторы» тоже, просто за 5 минут найти не могу).
Есть понятие «черный ящик», а это «белый ящик»
Я вообще не понимаю, как этот проект смог собрать такую сумму. Маркетинговый буллшит под общим лозунгом «покупайте нашу бананку по почти десятикратной цене вместо того, чтобы потратить 20 минут на настройку adblock + noscript + /etc/hosts + vpn или tor». Их софт в этой бананке хоть с открытым кодом, или они угрозу приватности от И-нета заменяют угрозой приватности от этой коробочки с красивым логотипом?)) ЧСХ, в FAQ на сайте нет ни слова об открытости системы, есть только слова о возможности скачать их дистрибутив и поставить на своё устройство.
Ты не везде можешь настроить указанные решения. Например есть браузеры помимо хрома(ума) и огнелиса. И там всё плохо с подобными расширениями. И вообще решить этот вопрос на уровне прокси технологически гораздо грамотнее.
> решить этот вопрос на уровне прокси технологически гораздо грамотнее
Ту хум хау. Для стационарных ПК мб и грамотнее, а с ноутом/планшетом вышел из квартиры и всё, прощай безопасная точка доступа.
Ноут и планшет кидают vpn до твоего роутера и продолжают пользоваться безопасной точкой доступа.

Либо поднимают такой же прокси сервер на собственном железе. И любой браузер, который у них есть, и не только браузер, будут иметь защищённый веб.
Настрой мне за 20 минут блокировку рекламы в Smart TV LG и в приложениях на айфоне.
Не уверен, впрочем, что эта коробочка это умеет.
Эээ я не умею настраивать безопасность на устройствах, которые by design закрыты для копания в настройках.
Кто использует подобные устройства — пусть сам берёт на себя все сопутствующие риски. Там как бы с безопасностью проблемы посерьёзнее, чем борьба с поп-апами и трекерами.

И, как я уже говорил комментом выше, даже при настройке безопасной домашней точки доступа вся безопасность исчезает там, где кончается зона действия Wi-Fi от этой точки.
Ну вот, сперва «маркетинговый буллшит» и «20 минут на настройку», а как до дела дошло — «я не умею» и «вся безопасность исчезает».
До какого дела дошло, настроить безопасность со связанными руками и с каменным топором в качестве инструмента?

Для нормальных устройств/ОС — да, настройка занимает 20 минут и не требует покупать ещё какую-то посторонюю железку.

Если уж так нужна домашняя точка доступа вместо настройки клиентского устройства — banana pi на алиэкспрессе стоит 25 евро (а не 120-150, как целый чёртов хромбук), а софт к нему не стоит ни копейки.

Буллшит там самый настоящий, начиная с вранья в юзкейсах и заканчивая сравнительной табличкой с невнятными «Blocks all Trackers» и «Smart Device Anti-Spy».
Ну так и ваш первый комментарий, получается, такой же буллшит, так как вы в нём пишите про 20 минут настройки, а потом вдруг оказывается, что устройства у меня, дескать, не нормальные.


Вопрос по делу: Banana Pi потянет IKE-VPN с трафиком 40 мбит/с?
Про open source. Также здесь написано, что используют Linux cо своим набором патчей.
Как я понял из описания, анонимизация ip делается при помощи TOR.
Я пробовал серфить интернет через TOR.

Довольно многие сайты его ненавидят, и вы не сможете им пользоваться «как обычно, не замечая разницу».
Все сервисы поднятые через CND Cloudflare будут вас при каждом входе мариновать капчей (вы можете удивится как много сайтов его используют, ведь обычно вас распознали как клиента и пустили без капчи).

Я пробовал ходить и через обычный FF, прописав в него тор-прокси (для того чтобы сайты не блокировали меня по торовскому useragent).
Уже получше, но некоторые сайты, особенно финансовые будут к вам относится очень подозрительно.
На PerfectMoney вообще не дадаут залогинится, честно сказав «через тор заходить к нам нельзя», а Qiwi просто заблокируют вам в скором времени кошелек за подозрительные и часто меняющиеся ip (можно разблокировать конечно, пообщавшись супортом и произведя танцы с бубном).
Ещё гугловские капчи, которые не галочка или фотка с номером дома, становятся просто нечитаемыми из-за слишком большого числа запросов с одного IP. Я как-то пытался ввести такую капчу на сайте: буквы настолько сливаются друг с другом и их так много, что я за 20 попыток так и не смогу пройти проверку. Причём ввожу вроде бы всё верно, долго разглядывая каждую букву.
Я если получаю капчу гугловую из букв, сразу ввожу левый ответ, и следующая капча обычно фотка с номером дома.
Тогда, к сожалению, так ещё не было, сейчас стало намного проще.
А что будет с https трафиком? Как я понял, эта коробка стоит между локальным компьютером и провайдером. Значит шифрованную передачу она сможет просто завернуть в тор, а все трекинги и прочие угрозы останутся на месте… Ну или подменять сертификаты, но это уже ни в какие ворота...
А что такого плохого в подмене сертификатов? Я готов погенерить сертификат, добавить его в список доверенных и залить на коробочку. Что я сам себе доверять не буду?
Погенерить — это уже настройка. А эта штука работает "из коробки". Так что там непонятно кто эти сертификаты уже записал, неизвестно где их хранит и неизвестно как их будет обновлять.
Коробочка, кстати, имеет встроенную систему обновления, может ПО и сертификат отправит кому надо?)
Это же стандартная проблема с закрытым софтом. Доверять или нет. У тех, кто умеет собирать и настраивать открытый, есть выбор. Остальные страдают, колются, и плачут, но продолжают есть кактус. Тема избитая и поднимается везде, особенно часто в обсуждениях антивирусов и прочих средств безопасности
UFO just landed and posted this here
Наверное можно как модуль для Open WRT реализовать, но тогда это уже не продать… Хотя как сервис с постоянно обновляющимися базами трекеров наверное можно. Вот и бизнес-идея)
Юзаю без проблем ИКС и нормас. И версия бесплатная есть на 8 юзеров
Sign up to leave a comment.

Articles