Privacy - Wat niemand over je mag weten

Canvas Fingerprinting?

16-10-2023, 00:13 door Anoniem, 17 reacties
Hallo,

Ik gebruik Firefox als main browser, en weet dat je onder about:config een hoop privacy tweaks kunt veranderen echter deze Canvas Fingerprinting kan ik niet 1,2,3 vinden. Ik wil dus Canvas uitschakelen maar het lukt me niet.
https://postimg.cc/cvV9cPWt

Ik heb al een aantal Add-ons geprobeerd maar die werken niet,

Testpagina is: https://browserleaks.com/canvas

Weet iemand hoe ik Canvas onder about:config kan uitzetten?

Bedankt,
Ivo
Reacties (17)
16-10-2023, 11:16 door Anoniem
gewoon naar in stelling gaan dan bij cookie vinkje fingerprinting uit vinken...dat all....en opnieuw starten ff
Succes
16-10-2023, 11:27 door Reinder
Ik denk dat wat je zoekt privacy.resistFingerprinting en/of privacy.FingerprintingProtection is.
Als je in het zoekveld "fingerprint" invoert dan staan ze er alletwee bij, samen met nog wat anderen.

Let wel als je dat doet dan worden sommige zaken disabled, bijvoorbeeld je browser opent dan altijd met een vaste resolutie en niet gemaximaliseerd.

Je kan ook eens kijken naar de addon "Canvasblocker".
16-10-2023, 11:39 door Anoniem
Door Anoniem: Ik gebruik Firefox en weet dat je onder about:config een hoop privacy tweaks kunt veranderen

Het is veiliger en verstandiger om Mullvad Browser te gebruiken i.p.v. zelf aan de about:config te gaan zitten knoeien.

https://mullvad.net/en/browser

De Mullvad Browser is een op privacy gerichte webbrowser die is ontwikkeld in een samenwerking tussen Mullvad VPN en het Tor Project. Het is ontworpen om tracking en vingerafdrukken te minimaliseren. Je zou kunnen zeggen dat het een Tor Browser is om te gebruiken zonder het Tor-netwerk. In plaats daarvan kunt u het gebruiken met een betrouwbare VPN. Het idee is om nog een alternatief te bieden - naast het Tor-netwerk - om met meer privacy op internet te surfen.
16-10-2023, 12:33 door Anoniem
Door Anoniem:
Door Anoniem: Ik gebruik Firefox en weet dat je onder about:config een hoop privacy tweaks kunt veranderen

Het is veiliger en verstandiger om Mullvad Browser te gebruiken i.p.v. zelf aan de about:config te gaan zitten knoeien.

https://mullvad.net/en/browser

De Mullvad Browser is een op privacy gerichte webbrowser die is ontwikkeld in een samenwerking tussen Mullvad VPN en het Tor Project. Het is ontworpen om tracking en vingerafdrukken te minimaliseren. Je zou kunnen zeggen dat het een Tor Browser is om te gebruiken zonder het Tor-netwerk. In plaats daarvan kunt u het gebruiken met een betrouwbare VPN. Het idee is om nog een alternatief te bieden - naast het Tor-netwerk - om met meer privacy op internet te surfen.

Geen enkele VPN voor dit doel is betrouwbaar. Je hebt geen flauw idee wie de eigenaar van de VPN is en wat die met de gegevens doet.
16-10-2023, 13:29 door Anoniem
Ga 's in mullvad hierheen - https://www.amiunique.org/fingerprint

Yes! You are unique among the 2120640 fingerprints in our entire dataset. Op Tor iets dergelijks, maar wat hoger.

Elke website zal de gebruikte algoritmen moeten overhandigen ten behoeve van de EU-client-side-scanning toezichthouders.
Je zult in een door hen bepaalde perceptie moeten worden gehouden. Bang en gedwee, heet dat te zijn.

When the going gets narrow - keep your eye on the sparrow.

Het wordt echt niet leuk meer op Internet met die vermaledijde EU 'snooping' behoeften.
16-10-2023, 14:07 door Anoniem
Door Anoniem: Ik gebruik Firefox als main browser, en weet dat je onder about:config een hoop privacy tweaks kunt veranderen echter deze Canvas Fingerprinting kan ik niet 1,2,3 vinden. Ik wil dus Canvas uitschakelen maar het lukt me niet.
Canvas is onderdeel van HTML5. Als je het uitschakelt schakel je daarmee ook alle onderdelen van webpagina's die het gebruiken uit. Canvas is niet bedoeld als een middel om te kunnen fingerprinten. Het is een legitiem onderdeel van de mogelijkheden van een moderne browser en fingerprinting is misbruik ervan voor iets waar het niet voor bedoeld is. Zoals elke vorm van fingerprinting trouwens.

Ik heb al een aantal Add-ons geprobeerd maar die werken niet,

Testpagina is: https://browserleaks.com/canvas
(ik heb er een hyperlink van gemaakt, dan hoeven mensen die dat willen niet te selecteren en slepen of kopiëren/plakken maar kunnen ze erop klikken - dat was het idee van het world wide web, weet je nog?)

Canvas-fingerprinten werkt op basis van JavaScript, en als je JavaScript uitzet valt er niets meer te fingerprinten. Daar zijn verschillende add-ons voor: NoScript en Ublock Origin bijvoorbeeld. Ook die browserleaks-pagina lukt dat niet meer als je JavaScript blokkeert.

Als je JavaScript blokkeert zijn er allerlei websites die het niet meer doen, en heb je een hoop te puzzelen om te bepalen wat je selectief moet toelaten om toch iets enigszins bruikbaars te zien te krijgen terwijl je bijvoorbeeld duidelijke trackers uitgeschakeld laat.

Weet iemand hoe ik Canvas onder about:config kan uitzetten?
Hierboven gaf iemand tips voor instellingen die fingerprinting niet uitschakelen maar de betrouwbaarheid ervan verminderen.

Er is iets om even bij stil te staan als je default-instellingen van je browser aanpast om dit soort ellende buiten de deur te houden: het kan averechts werken. Als een website op de een of andere manier kan herkennen dat je een bepaalde instelling hebt aangepast dan kunnen ze dat gegeven weer gebruiken voor fingerprinting. Als je JavaScript blokkeert bijvoorbeeld is dat heel eenvoudig te herkennen voor wie het wil herkennen. Dan hoor je meteen tot de minderheid die JavaScript blokkeert en verhoog je dus je herkenbaarheid.

De pagina waar je naar verwijst legt uit dat er een JavaScript-functie bestaat die toDataURL() heet, en die elke browser moet ondersteunen. Het komt erop neer dat die functie een soort screenshot maakt van wat je browser van een pagina heeft gemaakt (of een deel daarvan), en door die te inspecteren kan men subtiele verschillen tussen browsers en besturingssystemen herkennen. Stel dat een add-on die functie in de browser weet te saboteren zodat die altijd een afbeelding van één witte pixel teruggeeft. Dan kunnen ze er net meer je browser of je besturingssysteem mee herkennen, maar wel dat je tot de vermoedelijk kleine minderheid hoort die die add-on gebruikt zodat jij er juist herkenbaarder door wordt.
16-10-2023, 14:14 door Anoniem
Door Anoniem: De Mullvad Browser is een op privacy gerichte webbrowser die is ontwikkeld in een samenwerking tussen Mullvad VPN en het Tor Project. Het is ontworpen om tracking en vingerafdrukken te minimaliseren. Je zou kunnen zeggen dat het een Tor Browser is om te gebruiken zonder het Tor-netwerk. In plaats daarvan kunt u het gebruiken met een betrouwbare VPN. Het idee is om nog een alternatief te bieden - naast het Tor-netwerk - om met meer privacy op internet te surfen.
Heb je gekeken wat het resultaat van Mullvad is op https://browserleaks.com/canvas? Hoe uniek ben je? Worden je browser en je OS herkend?
16-10-2023, 17:26 door Anoniem
Door Anoniem: Ga 's in mullvad hierheen - https://www.amiunique.org/fingerprint

Yes! You are unique among the 2120640 fingerprints in our entire dataset. Op Tor iets dergelijks, maar wat hoger.
Je moet ook zorgen dat jouw 'fingerprint' regelmatig wijzigt, met daarbij een ander IP en desnoods andere locatie.
Dan wordt het volgen van je behoorlijk lastig.

Daarnaast de technieken die op die site gebruikt worden, worden logischerwijs niet overal gebruikt. Standaard heb je sowieso minimaal alle scripts geblokkeerd.
17-10-2023, 02:25 door Anoniem
Door Reinder: Ik denk dat wat je zoekt privacy.resistFingerprinting en/of privacy.FingerprintingProtection is.
Als je in het zoekveld "fingerprint" invoert dan staan ze er alletwee bij, samen met nog wat anderen.

Let wel als je dat doet dan worden sommige zaken disabled, bijvoorbeeld je browser opent dan altijd met een vaste resolutie en niet gemaximaliseerd.

Je kan ook eens kijken naar de addon "Canvasblocker".

Hallo Reinder,

De Add-onn werkt niet en ook de privacy.resistFingerprinting en/of privacy.FingerprintingProtection werken niet.

Ivo
17-10-2023, 12:56 door Anoniem
Door Reinder: Ik denk dat wat je zoekt privacy.resistFingerprinting en/of privacy.FingerprintingProtection is.

Security theater

The practice of taking measures to provide the feeling of improved security while doing little or nothing to achieve it.

We recommend against trying to achieve browser privacy and security through piling on browser extensions and modifications. Most privacy features for browsers are privacy theater without a clear threat model and these features often reduce privacy by aiding fingerprinting and adding more state shared between sites. Every change you make results in you standing out from the crowd and generally provides more ways to track you. Enumerating badness via content filtering is not a viable approach to achieving decent privacy, just as AntiVirus isn't a viable way to achieving decent security. These are losing battles, and are at best a stopgap reducing exposure while waiting for real privacy.

https://grapheneos.org/usage#web-browsing
17-10-2023, 13:20 door Anoniem
Analyseer eerst eens op een browser, wat er zoal fout is geconfigureerd. (errors & warnings).

Je kunt dat doen door de Hint extensie te installeren in de developer console (Ctrl+Shift+I) en met Hintte scannen,
Je krijgt dan zelfs de SNYK analyses bij security kwetsbaarheden in een scan-overzichtje gepresenteerd.
Handig en verstandig juist ook voor de website ontwikkelaar en de error-hunter.

Combineren met retire.js extensie voor afvoerbaar script en Requestly extensie om requests te ondervangen
en Recx Security Analyser extensie voor pagina, header en cookie beveiligingsalerts.
Denk aan LocalCDN voor het lokaal herschrijven van externe scripts.

Gebruik browsers dooreen - verander van IP adres via DNS Jumper,
Wijzig je browser taal in Mullvad in een niet-voor-de-hand-liggende taal,
als je die machtig bent tenminste. Beperk je identifiers zo veel mogelijk.

Artificiële Intelligentie wordt een formidabele tegenstander van jou als anonieme bladeraar en privacy-liefhebber.

Daarom moet we listig zijn en argwanend blijven.
Onze vriend of vijand achter ons schermpje slaapt immers nooit.

luntrus
17-10-2023, 15:36 door Anoniem
Door Anoniem:
Het wordt echt niet leuk meer op Internet met die vermaledijde EU 'snooping' behoeften.

Ik vind het vooral niet leuk meer op Internet door die vermaledijde Big Tech 'snooping' behoeften. En andere commerciële entiteiten.
17-10-2023, 15:42 door Anoniem
Door Anoniem:
Wijzig je browser taal in Mullvad in een niet-voor-de-hand-liggende taal,
als je die machtig bent tenminste. Beperk je identifiers zo veel mogelijk.

luntrus

Elke browser deelt tientallen identifiers. Is het middels die plugins en tegenwoordig browser privacy instellingen juist niet de bedoeling om niet op te vallen in de menigte, oftewel juist geen unieke identifiers te hebben en dus ook geen unieke taalinstelling?

Het stoppen met delen van identifiers door browsers zal wel een utopie blijven. Ondertussen zijn die zeker allemaal nodig geworden voor het goed functioneren van web sites (?). Jammer allemaal.
17-10-2023, 21:05 door Reinder
Door Anoniem:
Door Reinder: Ik denk dat wat je zoekt privacy.resistFingerprinting en/of privacy.FingerprintingProtection is.
Als je in het zoekveld "fingerprint" invoert dan staan ze er alletwee bij, samen met nog wat anderen.

Let wel als je dat doet dan worden sommige zaken disabled, bijvoorbeeld je browser opent dan altijd met een vaste resolutie en niet gemaximaliseerd.

Je kan ook eens kijken naar de addon "Canvasblocker".

Hallo Reinder,

De Add-onn werkt niet en ook de privacy.resistFingerprinting en/of privacy.FingerprintingProtection werken niet.

Ivo

Dat is jammer, ik had gehoopt dat die settings voor jouw wensen voldoende zouden zijn. Enige optie nog dan denk ik is dat je een van de andere suggesties in de thread moet proberen, wellicht helpen die wel afdoende.
17-10-2023, 21:55 door Anoniem
Ik kijk hier via linux met de amiunique extensie in de browser. Zo kun je fingerprint veranderingen zien.
17-10-2023, 22:17 door Anoniem
De canvas fingerprint blocker extensie in Brave werkt, bij herladen van de amiunique scanpage geeft ie een alert voor een dergelijke poging. Werkt in Brave op Ubuntu. Canvas Fingerprint Blocker heeft toegang tot deze site.
Ook op EFF's Cover Your Tracks slaat de Canvas Blocker aan.

luntrus
19-10-2023, 17:01 door Anoniem
We zien een fingerprint voor de DOM ingeladen wordt en ook een van erna.

Zie: WebGL Fingerprinter Defender extensie. De fingerprint is bij mij in de browser gespoofed.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.