CPU ID и On-line

Angry
Уже с Приветом
Posts: 1491
Joined: 02 Jul 2003 22:47

CPU ID и On-line

Post by Angry »

На одном сервисе (fastbb.ru) прочитал, что он может запрашивать у броузера CPU_ID клиента. Правда ли, что такое возможно? 8O :х
Angry
Уже с Приветом
Posts: 1491
Joined: 02 Jul 2003 22:47

Post by Angry »

Может быть кто-то не понял, чем это грозит?

Тотальным контролем, причем не состороны спецслужб, а даже и обычных админов и хакеров. Это все равно, что издали бы закон, что в магазине для любой покупки необходим пасспорт.

Помню, столько шуму было с выходом P-III и CPU_ID, а сейчас и не обращает внимания никто :roll:
User avatar
katit
Уже с Приветом
Posts: 23804
Joined: 05 Jul 2003 22:34
Location: Брест -> St. Louis, MO

Post by katit »

Так он ведь в биосе отключается?
Angry
Уже с Приветом
Posts: 1491
Joined: 02 Jul 2003 22:47

Post by Angry »

katit wrote:Так он ведь в биосе отключается?


Не во всех.
User avatar
tengiz
Уже с Приветом
Posts: 4468
Joined: 21 Sep 2000 09:01
Location: Sammamish, WA

Post by tengiz »

Angry, инструкция CPUID возвращает массу полезной информации о процессоре - точная модель, конкретные возможности, размеры кешей, TLB и пр. Если Вас беспокоит серийный номер CPU, то эта информация была доступна только для одной модели процессоров - Pentium III. В других моделях (включая более поздние) серийный номер процессора больше не поддерживатеся.
Cheers
User avatar
Dmitry67
Уже с Приветом
Posts: 28294
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Post by Dmitry67 »

Интересно, а почему отказались от поддержки ? Это же хуже для GUIDов
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014
User avatar
tengiz
Уже с Приветом
Posts: 4468
Joined: 21 Sep 2000 09:01
Location: Sammamish, WA

Post by tengiz »

От серйного номера процессора отказались видимо из-за паранойи, разыгравшейся после выхода PIII.

Насчёт GUID - MAC адрес сетевой карты тоже хорошая штука и, кстати, идентифицирует систему не хуже серийного номера.

Angry, а как Вам нравится, что безо всяких CPUID можно сделать абсолютную привязку к уникальной и неповторимой сетевой карте безотносительно к модели процессора?
Cheers
Angry
Уже с Приветом
Posts: 1491
Joined: 02 Jul 2003 22:47

Post by Angry »

tengiz wrote:От серйного номера процессора отказались видимо из-за паранойи, разыгравшейся после выхода PIII.

Насчёт GUID - MAC адрес сетевой карты тоже хорошая штука и, кстати, идентифицирует систему не хуже серийного номера.

Angry, а как Вам нравится, что безо всяких CPUID можно сделать абсолютную привязку к уникальной и неповторимой сетевой карте безотносительно к модели процессора?


Мне это тоже не нравится, но обойти это в принципе возможно. В принципе, в компьтере достаточно много цифр, которые его идентифицируют, но CPU_ID - гарантия

Главное, что меня беспокоит - это передача броузером данных однозначно идентифицирующих компьютер. Неужели это возможно?
Microsoft уже имеет опыт подобных действий - например, сохранение в .doc файлах личной информации, сохранение в заголовках писем, отправленных через outlook имени компьютера
User avatar
YellowMan
Уже с Приветом
Posts: 1099
Joined: 30 Sep 1999 09:01
Location: Bryansk,RUSSIA >> Dublin, Ireland

Post by YellowMan »

tengiz wrote:Angry, а как Вам нравится, что безо всяких CPUID можно сделать абсолютную привязку к уникальной и неповторимой сетевой карте безотносительно к модели процессора?


Я хоть и не Angry но думаю что фигушки - пока моя машина стоит за firewall с NAT.
Удачи@С.Смирнов
User avatar
tengiz
Уже с Приветом
Posts: 4468
Joined: 21 Sep 2000 09:01
Location: Sammamish, WA

Post by tengiz »

YellowMan wrote:Я хоть и не Angry но думаю что фигушки - пока моя машина стоит за firewall с NAT.

А как это может помочь, если речь идёт о браузере, который может передать эту информацию, а не о попытке определить MAC адрес средствами низкоуровневых протоколов?
Last edited by tengiz on 26 Apr 2004 18:47, edited 1 time in total.
Cheers
User avatar
tengiz
Уже с Приветом
Posts: 4468
Joined: 21 Sep 2000 09:01
Location: Sammamish, WA

Post by tengiz »

Angry wrote:Мне это тоже не нравится, но обойти это в принципе возможно. В принципе, в компьтере достаточно много цифр, которые его идентифицируют, но CPU_ID - гарантия.

Если Вы надёжно умеете обходить дыру с MAC адресом, то тогда не должно быть проблемы и серийным номером процессора. А серийный номер процессора ничем не лучше и не хуже адреса сетевой карты - и то, и другое уникально; и то, и другое устройство элементарно можно можно заменить. Не говоря уже о том, что серийного номера больше уже нет, а там где есть его обычно можно отключить в BIOS. По-моему, проблема на самом деле не существует, вернее, это такая незначительная вещь на фоне, скажем, покупок по кредитной карточке через Интернет, что я бы прочитал бы об этом и забыл.
Cheers
Angry
Уже с Приветом
Posts: 1491
Joined: 02 Jul 2003 22:47

Post by Angry »

tengiz wrote:
Angry wrote:Мне это тоже не нравится, но обойти это в принципе возможно. В принципе, в компьтере достаточно много цифр, которые его идентифицируют, но CPU_ID - гарантия.

Если Вы надёжно умеете обходить дыру с MAC адресом, то тогда не должно быть проблемы и серийным номером процессора. А серийный номер процессора ничем не лучше и не хуже адреса сетевой карты - и то, и другое уникально; и то, и другое устройство элементарно можно можно заменить. Не говоря уже о том, что серийного номера больше уже нет, а там где есть его обычно можно отключить в BIOS. По-моему, проблема на самом деле не существует, вернее, это такая незначительная вещь на фоне, скажем, покупок по кредитной карточке через Интернет, что я бы прочитал бы об этом и забыл.


Еще раз - меня волнует не наличие CPU_ID, а то, что его запросто можно запросить у броузера (если это действительно так)
User avatar
tengiz
Уже с Приветом
Posts: 4468
Joined: 21 Sep 2000 09:01
Location: Sammamish, WA

Post by tengiz »

Angry wrote:Еще раз - меня волнует не наличие CPU_ID, а то, что его запросто можно запросить у броузера (если это действительно так)

Angry - не сомневайтесь, я прекрасно Вас понял. Но как Вы собираетесь обходить наличие уникального MAC адреса и способность браузера передать это адрес серверу? Почему похожая техника не должна работать для блокировки передачи серийного номера тоже? Какая здесь принципиальная разница? Неужели браузер использует принципиально разные механизмы для передачи этих сведений? Я в этом очень сильно сомневаюсь.
Cheers
Angry
Уже с Приветом
Posts: 1491
Joined: 02 Jul 2003 22:47

Post by Angry »

tengiz wrote:
Angry wrote:Еще раз - меня волнует не наличие CPU_ID, а то, что его запросто можно запросить у броузера (если это действительно так)

Angry - не сомневайтесь, я прекрасно Вас понял. Но как Вы собираетесь обходить наличие уникального MAC адреса и способность браузера передать это адрес серверу? Почему похожая техника не должна работать для блокировки передачи серийного номера тоже? Какая здесь принципиальная разница? Неужели браузер использует принципиально разные механизмы для передачи этих сведений? Я в этом очень сильно сомневаюсь.


Простите, я не знаю что такое MAC - адрес. Это серийник сетевухи?
Если да, то его значение возвращает драйвер, а драйвер можно заменить, кроме того сетевой карты на компьютере может не быть. А CPU_ID возвращается командой, которую не запретишь
User avatar
JavaDuke
Уже с Приветом
Posts: 152
Joined: 09 Dec 2003 19:48
Location: Foster City, CA

Post by JavaDuke »

Angry wrote:кроме того сетевой карты на компьютере может не быть. А CPU_ID возвращается командой, которую не запретишь


Пардон, что вмешиваюсь - но если сетевой карты нет, так и проблемы нет, без нее браузер ничего никуда не передаст....
/dev/null: Device is full
Angry
Уже с Приветом
Posts: 1491
Joined: 02 Jul 2003 22:47

Post by Angry »

JavaDuke wrote:
Angry wrote:кроме того сетевой карты на компьютере может не быть. А CPU_ID возвращается командой, которую не запретишь


Пардон, что вмешиваюсь - но если сетевой карты нет, так и проблемы нет, без нее браузер ничего никуда не передаст....


Модем?
User avatar
cityzen
Уже с Приветом
Posts: 3759
Joined: 11 Feb 2004 13:37

Re: CPU ID и On-line

Post by cityzen »

Angry wrote:На одном сервисе (fastbb.ru) прочитал, что он может запрашивать у броузера CPU_ID клиента. Правда ли, что такое возможно? 8O :х


Нет.
One small step for me ...One giant leap for.. A frog?
User avatar
tengiz
Уже с Приветом
Posts: 4468
Joined: 21 Sep 2000 09:01
Location: Sammamish, WA

Post by tengiz »

JavaDuke wrote:...если сетевой карты нет, так и проблемы нет, без нее браузер ничего никуда не передаст....

Это может быть просто модем. Однако доля систем с выходом в интернет без сетевой карты да ещё и исключительно с PIII я думаю незначительна. Через пару лет их вообще практически не останется. Так что исходная проблема, на мой взгляд, несущественна на фоне других способов идентификации пользователя/системы. Тем более, если техники нейтрализации по сути одни и те же - соответственно, они одинаково хороши или одинаково плохи как в случае серйиного номера процессора, так и в случае MAC адреса.
Last edited by tengiz on 26 Apr 2004 20:16, edited 1 time in total.
Cheers
User avatar
JavaDuke
Уже с Приветом
Posts: 152
Joined: 09 Dec 2003 19:48
Location: Foster City, CA

Post by JavaDuke »

Angry wrote:Модем?


О, да...тысяча извинений...не подумайте, что я пальцы веером кидаю, но я уже и забыл, как такой девайс выглядит...
Если серьезно, то, как уже предыдущими ораторами подмечалось, на среднем компе среднего юзера браузеру доступно такое количество ценной информации, что какие-то там ИД железа никому уже не нужны...Более того, что-то мне подсказывает, что эта проблема еще очень долго не будет решена...
/dev/null: Device is full
User avatar
KYKAH
Ник закрыт.
Posts: 994
Joined: 26 Aug 2003 16:14
Location: Riga > Ottawa > Hartford

Post by KYKAH »

Angry wrote: Еще раз - меня волнует не наличие CPU_ID, а то, что его запросто можно запросить у броузера (если это действительно так)

А это действительно так?
Есть стандартный вызов для этого?

В любом случае это дискуссия опоздала года где-то на 2-3.
И еще раз эту feature можно было отключить
Возможно где-то было нельзя, но кто будет пытаться кого-то идентифицировать, если этот CPUID поддерживает 10% хостов?
User avatar
cityzen
Уже с Приветом
Posts: 3759
Joined: 11 Feb 2004 13:37

Post by cityzen »

tengiz wrote:
JavaDuke wrote:...если сетевой карты нет, так и проблемы нет, без нее браузер ничего никуда не передаст....

Это может быть просто модем. Однако доля систем с выходом в интернет без сетевой карты да ещё и исключительно с PIII я думаю незначительна. Через пару лет их вообще практически не останется.


Наоборот. Все больше народу использует USB для подключения к cable/dsl модему. Но это,тем не менее, нерелевантно к предмету дискуссии
One small step for me ...One giant leap for.. A frog?
User avatar
cityzen
Уже с Приветом
Posts: 3759
Joined: 11 Feb 2004 13:37

Post by cityzen »

JavaDuke wrote:
Angry wrote:Модем?


Если серьезно, то, как уже предыдущими ораторами подмечалось, на среднем компе среднего юзера браузеру доступно такое количество ценной
информации


И какои же именно?
One small step for me ...One giant leap for.. A frog?
User avatar
cityzen
Уже с Приветом
Posts: 3759
Joined: 11 Feb 2004 13:37

Post by cityzen »

tengiz wrote:Насчёт GUID - MAC адрес сетевой карты тоже хорошая штука и, кстати, идентифицирует систему не хуже серийного номера.



MAC можно менять.
One small step for me ...One giant leap for.. A frog?
User avatar
tengiz
Уже с Приветом
Posts: 4468
Joined: 21 Sep 2000 09:01
Location: Sammamish, WA

Post by tengiz »

cityzen wrote:
tengiz wrote:...доля систем с выходом в интернет без сетевой карты... незначительна. Через пару лет их вообще практически не останется.
Наоборот. Все больше народу использует USB для подключения к cable/dsl модему.

...и ещё больше народу начинает использовать локальные сети для дома для семьи. В том числе и беспроводный Ethernet.

cityzen wrote:MAC можно менять.

Можно менять всё. Начиная с мамы. Но это действительно besides the point. Потому что если умеешь менять MAC, то с безопасностью бразуера как-нибудь справишься.
Cheers
User avatar
YellowMan
Уже с Приветом
Posts: 1099
Joined: 30 Sep 1999 09:01
Location: Bryansk,RUSSIA >> Dublin, Ireland

Post by YellowMan »

tengiz wrote:А как это может помочь, если речь идёт о браузере, который может передать эту информацию, а не о попытке определить MAC адрес средствами низкоуровневых протоколов?


Тады ой ! Какой однако этот браузер...гхм, любознательный... :)
А как менять МАС адрес ? В голову приходят только паяльник и программатор или софтина что просматривает весь трафик по сигнатуре МАС и меняет его, ну или хак какой-нибудь библиотеки где этот вызов обрабатывается...
Удачи@С.Смирнов

Return to “Вопросы и новости IT”