<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentáře k příspěvku: Identifikace browseru i bez cookies</title>
	<atom:link href="http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/</link>
	<description>bezpečnost, e-books, soundtracky, horrory, software...</description>
	<lastBuildDate>Fri, 10 Feb 2012 13:48:19 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Od: pepak</title>
		<link>http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/#comment-5012</link>
		<dc:creator>pepak</dc:creator>
		<pubDate>Thu, 05 Aug 2010 04:56:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=694#comment-5012</guid>
		<description>Už jsem podrobněji odpovídal v mailu, tady jen pro případné další zájemce: Chystám na toto téma článek, ale pokud nenarazím na nějakou šokující novinku, nebude obsahovat moc dobré zprávy - pro maximální anonymitu je potřeba dost podrobně znát to, co má být anonymizováno, a to i na uživatelské úrovni. Ani ten nejlepší program nebude stačit, pokud nebude doprovázen nemalými znalostmi na straně jeho uživatele.</description>
		<content:encoded><![CDATA[<p>Už jsem podrobněji odpovídal v mailu, tady jen pro případné další zájemce: Chystám na toto téma článek, ale pokud nenarazím na nějakou šokující novinku, nebude obsahovat moc dobré zprávy &#8211; pro maximální anonymitu je potřeba dost podrobně znát to, co má být anonymizováno, a to i na uživatelské úrovni. Ani ten nejlepší program nebude stačit, pokud nebude doprovázen nemalými znalostmi na straně jeho uživatele.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Studio</title>
		<link>http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/#comment-4986</link>
		<dc:creator>Studio</dc:creator>
		<pubDate>Wed, 04 Aug 2010 06:34:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=694#comment-4986</guid>
		<description>Vážení diskutujúci. S veľkým záujmom som si prečítal každé slovo tejto diskusie (bezpečnosť+anonymita). Sám seba by som zaradil do skupiny: staršia generácia, priemerne vzdelaný laik v internetovej oblasti, angličtinu neovládam (museli sme ruštinu a neskôr sa jendoducho nepodarilo dobehnúť), PC je pre mňa nevyhnutným pracovným nástrojom, teda som sa naučil vštko čoho som bol ešte schopný.
Čo sa anonymity na inete týka - páni! (aj dámy! priznajme si, veď nie sme deti, občas každý jeden z nás potrebuje navštíviť adresu o ktorej by bol rád, keby ju nezistil ani náš šéf, ani manželka, ani v neurčenej budúcnosti niekto kto by to mohol použiť proti nám. Z Vašej diskusie som pochopil, že anonymita na inete nie je jednoduchá. Zabudli ste však prosím na možnosť ZAKÚPIŤ (ZAPLATIŤ) za SW, ktorý anonymitu usera zachová. Pre laika mojej úrovne by to bolo senzačné riešenie v prípade,ak by mi niekto (Vašej vzdelanostnej a odbornej úrovne na tému internet) poradil. V tomto zmysle Vás všetkých prosím, ak je aj takáto možnosť, poraďte mi prosím aký SW si mám zakúpiť, aby som mohol čas od času na inete surfovať úplne anonymne. Za pomoc vopred ďakujem.S.</description>
		<content:encoded><![CDATA[<p>Vážení diskutujúci. S veľkým záujmom som si prečítal každé slovo tejto diskusie (bezpečnosť+anonymita). Sám seba by som zaradil do skupiny: staršia generácia, priemerne vzdelaný laik v internetovej oblasti, angličtinu neovládam (museli sme ruštinu a neskôr sa jendoducho nepodarilo dobehnúť), PC je pre mňa nevyhnutným pracovným nástrojom, teda som sa naučil vštko čoho som bol ešte schopný.<br />
Čo sa anonymity na inete týka &#8211; páni! (aj dámy! priznajme si, veď nie sme deti, občas každý jeden z nás potrebuje navštíviť adresu o ktorej by bol rád, keby ju nezistil ani náš šéf, ani manželka, ani v neurčenej budúcnosti niekto kto by to mohol použiť proti nám. Z Vašej diskusie som pochopil, že anonymita na inete nie je jednoduchá. Zabudli ste však prosím na možnosť ZAKÚPIŤ (ZAPLATIŤ) za SW, ktorý anonymitu usera zachová. Pre laika mojej úrovne by to bolo senzačné riešenie v prípade,ak by mi niekto (Vašej vzdelanostnej a odbornej úrovne na tému internet) poradil. V tomto zmysle Vás všetkých prosím, ak je aj takáto možnosť, poraďte mi prosím aký SW si mám zakúpiť, aby som mohol čas od času na inete surfovať úplne anonymne. Za pomoc vopred ďakujem.S.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Lelkounův blog › Firefox: Bezpečné a anonymní surfování v praxi</title>
		<link>http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/#comment-3533</link>
		<dc:creator>Lelkounův blog › Firefox: Bezpečné a anonymní surfování v praxi</dc:creator>
		<pubDate>Fri, 23 Apr 2010 04:13:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=694#comment-3533</guid>
		<description>[...] pod jiným user-agentem, neboť může sloužit ke sledování vašeho prohlížeče. Buď trochu pozměňte stávající řetězec, anebo si vyberte nějaký ze  seznamu [...]</description>
		<content:encoded><![CDATA[<p>[...] pod jiným user-agentem, neboť může sloužit ke sledování vašeho prohlížeče. Buď trochu pozměňte stávající řetězec, anebo si vyberte nějaký ze  seznamu [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: lopata</title>
		<link>http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/#comment-2541</link>
		<dc:creator>lopata</dc:creator>
		<pubDate>Wed, 03 Mar 2010 10:19:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=694#comment-2541</guid>
		<description>Rovnaky comment som postol aj na root.cz . Odporucam si precitat https://blog.torproject.org/blog/effs-panopticlick-and-torbutton . Samozrejme, Torbutton ma v tomto pripade na anonymizacii vacsi podiel ako TOR.

&quot;Torbutton&#039;s protection mechanisms are only meant to make all Tor users look uniform amongst themselves, not to make them look like the rest of web users.&quot; (Mike Perry)</description>
		<content:encoded><![CDATA[<p>Rovnaky comment som postol aj na root.cz . Odporucam si precitat <a href="https://blog.torproject.org/blog/effs-panopticlick-and-torbutton" rel="nofollow">https://blog.torproject.org/blog/effs-panopticlick-and-torbutton</a> . Samozrejme, Torbutton ma v tomto pripade na anonymizacii vacsi podiel ako TOR.</p>
<p>&#8222;Torbutton&#8217;s protection mechanisms are only meant to make all Tor users look uniform amongst themselves, not to make them look like the rest of web users.&#8220; (Mike Perry)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: pepak</title>
		<link>http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/#comment-2530</link>
		<dc:creator>pepak</dc:creator>
		<pubDate>Tue, 02 Mar 2010 21:03:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=694#comment-2530</guid>
		<description>Všechno, co jste popsal, se dá potlačit - s výjimkou psaného textu dokonce zcela triviálně. Každopádně to sem nepatří a tudíž to tady nebudeme rozebírat.</description>
		<content:encoded><![CDATA[<p>Všechno, co jste popsal, se dá potlačit &#8211; s výjimkou psaného textu dokonce zcela triviálně. Každopádně to sem nepatří a tudíž to tady nebudeme rozebírat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: tom</title>
		<link>http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/#comment-2527</link>
		<dc:creator>tom</dc:creator>
		<pubDate>Tue, 02 Mar 2010 20:00:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=694#comment-2527</guid>
		<description>Tak
 1)můžeme brát jako věc světonázoru-přesvědčení-víry.. 

S druhým bodem ale budu nesouhlasit. Pokud budeme uvažovat o aktivním využívání internetu  (např. denním), není technika jak se před &quot;někým&quot; kdo Vás najít chce, schovat... Stejně jako jste ukázal že statisticky jste &quot;jednoduše&quot; dohledatelný na základě prohlížeče tak zanecháváte stopu v logách navštívených serverů, trasách apod. (kliky, rolování, gesta myší, chování linky, analýzou psaného textu, honey-poty  atd.) koneckonců jsám jste to i naznačil prvním poznávacím znamením bude &quot;lehká paranoia&quot;.</description>
		<content:encoded><![CDATA[<p>Tak<br />
 1)můžeme brát jako věc světonázoru-přesvědčení-víry.. </p>
<p>S druhým bodem ale budu nesouhlasit. Pokud budeme uvažovat o aktivním využívání internetu  (např. denním), není technika jak se před &#8222;někým&#8220; kdo Vás najít chce, schovat&#8230; Stejně jako jste ukázal že statisticky jste &#8222;jednoduše&#8220; dohledatelný na základě prohlížeče tak zanecháváte stopu v logách navštívených serverů, trasách apod. (kliky, rolování, gesta myší, chování linky, analýzou psaného textu, honey-poty  atd.) koneckonců jsám jste to i naznačil prvním poznávacím znamením bude &#8222;lehká paranoia&#8220;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: pepak</title>
		<link>http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/#comment-2523</link>
		<dc:creator>pepak</dc:creator>
		<pubDate>Tue, 02 Mar 2010 14:47:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=694#comment-2523</guid>
		<description>Chyba v obou úvahách. Napřed ale odpověď na otázku &quot;a co&quot;: Nejde o to, že by každý z nás měl okamžitě začít něco s popisovanou skutečností dělat. Jde o to, že bychom o ní měli vědět.

A teď ty chyby:

1) &quot;Kdo je nezajímavý nikdo, tomu může být anonymita lhostejná&quot; patří do přesně té skupiny tvrzení jako &quot;kdo nemá co skrývat, nepotřebuje šifrování&quot;, &quot;kdo neporušuje zákony, nepotřebuje anonymitu&quot; či &quot;kdo nedělá nic špatného, tomu policie nic neudělá&quot;. Tato tvrzení neplatí dokonce ani v dokonalém světě (a že to, v čem žijeme, dokonalý svět není!) - mimo jiné proto, že u drtivé většiny populace nutně vedou k opačnému (a nesprávnému) uvažování, že &quot;kdo šifruje, ten má co skrývat&quot; nebo &quot;kdo se bojí policie, ten určitě něco provedl&quot;.

2) Když budu mít důvod se skrývat, tak si mě ten, kdo bude mít důvod po mě jít, nenajde. V reálném životě asi ano, v počítačích ne. Ovšem za předpokladu, že se předem dozvím o možných zradách, jako je ta popisovaná v tomto článku.</description>
		<content:encoded><![CDATA[<p>Chyba v obou úvahách. Napřed ale odpověď na otázku &#8222;a co&#8220;: Nejde o to, že by každý z nás měl okamžitě začít něco s popisovanou skutečností dělat. Jde o to, že bychom o ní měli vědět.</p>
<p>A teď ty chyby:</p>
<p>1) &#8222;Kdo je nezajímavý nikdo, tomu může být anonymita lhostejná&#8220; patří do přesně té skupiny tvrzení jako &#8222;kdo nemá co skrývat, nepotřebuje šifrování&#8220;, &#8222;kdo neporušuje zákony, nepotřebuje anonymitu&#8220; či &#8222;kdo nedělá nic špatného, tomu policie nic neudělá&#8220;. Tato tvrzení neplatí dokonce ani v dokonalém světě (a že to, v čem žijeme, dokonalý svět není!) &#8211; mimo jiné proto, že u drtivé většiny populace nutně vedou k opačnému (a nesprávnému) uvažování, že &#8222;kdo šifruje, ten má co skrývat&#8220; nebo &#8222;kdo se bojí policie, ten určitě něco provedl&#8220;.</p>
<p>2) Když budu mít důvod se skrývat, tak si mě ten, kdo bude mít důvod po mě jít, nenajde. V reálném životě asi ano, v počítačích ne. Ovšem za předpokladu, že se předem dozvím o možných zradách, jako je ta popisovaná v tomto článku.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: tom</title>
		<link>http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/#comment-2522</link>
		<dc:creator>tom</dc:creator>
		<pubDate>Tue, 02 Mar 2010 14:15:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=694#comment-2522</guid>
		<description>Otázka zní, a co... když jste &quot;nezajímavý nikdo&quot; tak je jedno jak anonymní/neanonymní je Vaše prolézání webem... a když po Vás někdo půjde (bude mít důvod) tak si Vás najde bez ohledu na prohlížeč...</description>
		<content:encoded><![CDATA[<p>Otázka zní, a co&#8230; když jste &#8222;nezajímavý nikdo&#8220; tak je jedno jak anonymní/neanonymní je Vaše prolézání webem&#8230; a když po Vás někdo půjde (bude mít důvod) tak si Vás najde bez ohledu na prohlížeč&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: pepak</title>
		<link>http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/#comment-2518</link>
		<dc:creator>pepak</dc:creator>
		<pubDate>Tue, 02 Mar 2010 06:20:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=694#comment-2518</guid>
		<description>Článek dnes vyšel i na serveru &lt;a href=&quot;http://www.root.cz/clanky/vas-prohlizec-je-identifikovatelny-i-bez-cookies/&quot; rel=&quot;nofollow&quot;&gt;Root.cz&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>Článek dnes vyšel i na serveru <a href="http://www.root.cz/clanky/vas-prohlizec-je-identifikovatelny-i-bez-cookies/" rel="nofollow">Root.cz</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: pepak</title>
		<link>http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/#comment-2322</link>
		<dc:creator>pepak</dc:creator>
		<pubDate>Fri, 19 Feb 2010 08:55:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=694#comment-2322</guid>
		<description>Ano, změna user-agent při každém přístupu celou tu věc řeší. Má to ovšem tři háčky:

1) Nevím o žádném softwaru, který by dovoloval automaticky měnit odesílané hlavičky. Ruční změna je k ničemu, protože to pochopitelně nikdo dělat nebude - nemluvě o tom, že to je vhodné dělat pro každý panel zvlášť.

2) Je potřeba sladit user-agent a ostatní hlavičky. Pokud user-agent řekne &quot;Firefox 3.5&quot;, http-accept &quot;Opera 8&quot; a například pořadí hlaviček &quot;Internet Explorer 9&quot;, tak každý jednotlivý fakt je bezpečný, ale dohromady identifikují prohlížeč dost jednoznačně - dokonce i v případě, že se budou měnit (protože kolik lidí si dává práci s tím, tyto hlavičky falšovat?).

3) Je potřeba sladit to s dalšími identifikačními znaky, například s ID session v rámci jednoho webu (změna hlaviček mi celkem moc nepomůže, pokud použiju stále tu stejnou IP adresu a session ID).

Každopádně platí, co už jsem napsal do dřívějšího komentáře: Celá tahle věc není problém při běžném browsení, ale je zatraceně vhodné o ní vědět a nějak ji řešit v případě, že zrovna potřebuješ někam mít anonymní přístup. Nejde jen spolehnout se na to, že &quot;používám TOR a proto jsem anonymní&quot;.</description>
		<content:encoded><![CDATA[<p>Ano, změna user-agent při každém přístupu celou tu věc řeší. Má to ovšem tři háčky:</p>
<p>1) Nevím o žádném softwaru, který by dovoloval automaticky měnit odesílané hlavičky. Ruční změna je k ničemu, protože to pochopitelně nikdo dělat nebude &#8211; nemluvě o tom, že to je vhodné dělat pro každý panel zvlášť.</p>
<p>2) Je potřeba sladit user-agent a ostatní hlavičky. Pokud user-agent řekne &#8222;Firefox 3.5&#8243;, http-accept &#8222;Opera 8&#8243; a například pořadí hlaviček &#8222;Internet Explorer 9&#8243;, tak každý jednotlivý fakt je bezpečný, ale dohromady identifikují prohlížeč dost jednoznačně &#8211; dokonce i v případě, že se budou měnit (protože kolik lidí si dává práci s tím, tyto hlavičky falšovat?).</p>
<p>3) Je potřeba sladit to s dalšími identifikačními znaky, například s ID session v rámci jednoho webu (změna hlaviček mi celkem moc nepomůže, pokud použiju stále tu stejnou IP adresu a session ID).</p>
<p>Každopádně platí, co už jsem napsal do dřívějšího komentáře: Celá tahle věc není problém při běžném browsení, ale je zatraceně vhodné o ní vědět a nějak ji řešit v případě, že zrovna potřebuješ někam mít anonymní přístup. Nejde jen spolehnout se na to, že &#8222;používám TOR a proto jsem anonymní&#8220;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk: enhanced

Served from: www.pepak.net @ 2012-02-10 21:47:41 -->
