Новость Большой анонс обновлений ZennoPoster: Chrome-расширения • Улучшенная подмена Canvas • Новый движок Chromium [Обновлен статус работ от 25 октября]

А как фейковый не100% канвас вообще будет работать?
Я о таком не думал никогда, но на первый взгляд надо взять картинку нужного тебе сервиса, отрисовать на реальном устройстве другого юзера, собрать хэш, затем переопределить через JS какой-нибудь метод аля toDataURL, чтобы он подсовывал сайту уже готовый хэш, полученный на предыдущем шаге. Но это как-то тупо что-ли.. Раз нам 2 года пилили, то технология явно получше будет.
С другой стороны, даже по такому способу "в лоб" вроде должно работать, поэтому можешь требуемые картинки хоть сейчас пихать юзерам своего сайта и подставлять готовые хэши там, где тебе это нужно
А так уже сделано у некоторых других программах и давно.
Решение топорное и "в лоб", но говорят работает
 
  • Спасибо
Реакции: Iv1
Я уже в этом убедился)
Но в зенке же метод получше должен быть. Не первый год ведь пилят
На это и надеюсь
Потому что решение "в лоб" сильно быстрее делается))
 
  • Спасибо
Реакции: rastvl
Я уже в этом убедился)
Но в зенке же метод получше должен быть. Не первый год ведь пилят
С чего ты взял что два года уже пилят и спилить не могут?)
Баг https://zennolab.com/discussion/threads/canvas-fingerprint-100-uniqueness.64433/ от 03.09.2019, но не значит что прям сразу начали пить канвас, багов их сотни, и еще ведется разработка новых фишек, я думаю как руки дошли так и взялись сделать или по голосование кнопка у меня тот же баг
 
интересная статья. https://cpa.rip/stati/antidetect-palivo/
а ваши потуги с JS , нарушают 3-е правило из этой статьи :ca: так что руки прочь от JS !
 
  • Спасибо
Реакции: emel
С чего ты взял что два года уже пилят и спилить не могут?)
Потому что я очень сомневаюсь в том, что мы столько времени ждали решения, которые вон через JS за несколько минут пилится

интересная статья. https://cpa.rip/stati/antidetect-palivo/
а ваши потуги с JS , нарушают 3-е правило из этой статьи :ca: так что руки прочь от JS !
Да в зенке вся эмуляция через js) Так что это правило давно нарушено.
Существует много способов задетектить эмуляцию, но также существует много способов и по обходу этих детектов. Бесконечная игра: мы эмулируем - нас палят - мы защищаемся от палева - нас снова палят - мы снова защищаемся - ...
 
Потому что я очень сомневаюсь в том, что мы столько времени ждали решения, которые вон через JS за несколько минут пилится
Может ты и прав, но я как ты не думаю. Вот представь, в багтрекере например 30 багов анонимности и 200 разных других.
Рапортуем баг с канвосом, все бросили свою работу, отставили в долгий ящик другие баги и пошли пилить канвос, я думаю разработчики услышали, точно знаю есть приоритет, который можно повысить кнопкой.
Вот например, выделение плохо видно.
1619281217222.png
Я знаю точно есть такса, но нет большего приоритета, для разработчиков, этот баг поправить 5 минут.
 
Я знаю точно есть такса, но нет большего приоритета, для разработчиков, этот баг поправить 5 минут.
Блен, ну странно тогда, что для канваса у них низкий приоритет, ведь это реально очень важная вещь в анонимности
 
Может ты и прав, но я как ты не думаю. Вот представь, в багтрекере например 30 багов анонимности и 200 разных других.
Рапортуем баг с канвосом, все бросили свою работу, отставили в долгий ящик другие баги и пошли пилить канвос, я думаю разработчики услышали, точно знаю есть приоритет, который можно повысить кнопкой.
Вот например, выделение плохо видно.
Посмотреть вложение 76131
Я знаю точно есть такса, но нет большего приоритета, для разработчиков, этот баг поправить 5 минут.
Не смотри тут. Тут ОЧЕНЬ не удобно. Смотри через панель разработчика
 
Блен, ну странно тогда, что для канваса у них низкий приоритет, ведь это реально очень важная вещь в анонимности
Я думаю что не все так просто. Нуару еще год назад обещал, но все еще делают.
Тут либо будет БОМБА решение, либо нас развели))
Но есть надежда - что будет бомба
 
Не смотри тут. Тут ОЧЕНЬ не удобно. Смотри через панель разработчика
Это как, можешь, пожалуйста сделать скриншот? Я не пойму
1619281887128.png
У меня одна возможность посмотреть исходной код, я всегда код копирую из {-Page.Dom-} в Visual Studio Code и там уже ищу и нахожу что надо.
 
Это как, можешь, пожалуйста сделать скриншот? Я не пойму
Посмотреть вложение 76132
У меня одна возможность посмотреть исходной код, я всегда код копирую из {-Page.Dom-} в Visual Studio Code и там уже ищу и нахожу что надо.
Странно что ты на ФФ, он же тоже не удобный))
Для Хрома https://prnt.sc/11zfegv
Для всего код можно еще брать с переменной {-Page.Source-}
Потому что в "доме" что-то там может обновляться, что-то ждать... А в переменной статично
 
  • Спасибо
Реакции: lbvf65 и Roman48
А где можно данным кодом разжиться?
Это моё творчество)
Нравится мне иногда во всём этом копаться
что вообще почитать посоветуешь
Сначала в JS хоть как-то разобраться посоветую, а когда придёт понимание что да как работает, можно скрипты паблик-антиботов поизучать, затем пытаться обходить все это дело. На том же creepJS код открытый, в зенке девтулз есть - дебаж не хочу). Потом можно пиксельскан поковырять. Там вроде кто-то считает, что есть обфускация какая-то, но она за обфускацию не считается. Вот в Shape Security ребята понимают, как надо скрипты обфусцировать. Взяли да написали свою виртуальную машину для выполнения кода(как у гуглового BotGuard). Там действительно лучше не в лоб заходить, а немного иной подход придумать, но опять же - понимание постепенно придёт, когда во всём этом копаешься.
А с другой стороны - да кому оно надо вообще). Не наша задача анонимность выравнивать, да в скриптах ковыряться. Наша программа для «автоматизации ЛЮБЫХ задач в интернете». На главной странице зеннопостера вроде так написано. Поэтому когда софт не может какой-то тикток регнуть, то нужно разрабов пилить мол че такое, решать надо, глядите что происходит. Это вот их работа, я считаю
 
Это моё творчество)
Нравится мне иногда во всём этом копаться

Сначала в JS хоть как-то разобраться посоветую, а когда придёт понимание что да как работает, можно скрипты паблик-антиботов поизучать, затем пытаться обходить все это дело. На том же creepJS код открытый, в зенке девтулз есть - дебаж не хочу). Потом можно пиксельскан поковырять. Там вроде кто-то считает, что есть обфускация какая-то, но она за обфускацию не считается. Вот в Shape Security ребята понимают, как надо скрипты обфусцировать. Взяли да написали свою виртуальную машину для выполнения кода(как у гуглового BotGuard). Там действительно лучше не в лоб заходить, а немного иной подход придумать, но опять же - понимание постепенно придёт, когда во всём этом копаешься.
А с другой стороны - да кому оно надо вообще). Не наша задача анонимность выравнивать, да в скриптах ковыряться. Наша программа для «автоматизации ЛЮБЫХ задач в интернете». На главной странице зеннопостера вроде так написано. Поэтому когда софт не может какой-то тикток регнуть, то нужно разрабов пилить мол че такое, решать надо, глядите что происходит. Это вот их работа, я считаю
Спасибо большое! :-)
 
Это моё творчество)
Нравится мне иногда во всём этом копаться
Пиши статью, по данному творчеству) интересно будет почитать и посмотреть реализацию по обходу всяких там Shape Security
 
  • Спасибо
Реакции: SHILY и GREXA
Я один жду когда будет реализация поддержки плагинов хрома?
 
  • Спасибо
Реакции: Zenkagood

Кто просматривает тему: (Всего: 0, Пользователи: 0, Гости: 0)