Приветствую всех. Почитываю форум, решил зарегистрироваться, чтобы рассказать, какие есть проблемы с анонимностью на этом форуме.
Начну с того, что этот форум работает на CloudFlare.
То, что этот сервис активно эксплуатирует DNS Leak и использует ReCaptcha2 при антибот-подтверждения входа это не самое плохое.
Плохо то, что при желании CF совершенно спокойно и незаметно может собирать информацию об авторизованных пользователях. И конечно контент, который пользователи выкладывают, в том числе и в закрытой части форума.
Но есть же Tor версия, она не идет через прокси CF, но есть другая проблема. Это счетчики и всякие Google Tag Manager, которые подключаются как скрипты и могут делать, в принципе, что угодно с сайтом.
Как часто вы проверяете скрипты на слив информации серверам гугл/фбр/кого-угодно?
Зарегестрироваться без этой всей чепухи и с тора почти невозможно, следовательно при регистрации заинтересованные уже могут узнать о вас какую-то информацию.
Возможно, где-то готовится сценарий полной облавы на теневые площадки по кардингу в частности и прочим сферам в целом, и накопленная информация может очень сильно упростить задачу нашим противникам.
***
Предлагаю эту заметку на суд общественности.
Начну с того, что этот форум работает на CloudFlare.
То, что этот сервис активно эксплуатирует DNS Leak и использует ReCaptcha2 при антибот-подтверждения входа это не самое плохое.
Плохо то, что при желании CF совершенно спокойно и незаметно может собирать информацию об авторизованных пользователях. И конечно контент, который пользователи выкладывают, в том числе и в закрытой части форума.
Но есть же Tor версия, она не идет через прокси CF, но есть другая проблема. Это счетчики и всякие Google Tag Manager, которые подключаются как скрипты и могут делать, в принципе, что угодно с сайтом.
Как часто вы проверяете скрипты на слив информации серверам гугл/фбр/кого-угодно?
Зарегестрироваться без этой всей чепухи и с тора почти невозможно, следовательно при регистрации заинтересованные уже могут узнать о вас какую-то информацию.
Возможно, где-то готовится сценарий полной облавы на теневые площадки по кардингу в частности и прочим сферам в целом, и накопленная информация может очень сильно упростить задачу нашим противникам.
***
Предлагаю эту заметку на суд общественности.