You saved your cookies in your browser.
You let it handle your passwords.
Perfect.
Your life is already mapped.
Will you share more?

#OpSec #PrivacyMatters #BrowserLeaks #MappedOrMapping #CyberAwareness

Did you know, it's now possible to fingerprint by HTTP/2?

On Firefox, I recommend you to disable the protocoll until we find a solution to either spoof it or break the fingerprinting method. It works even without #javascript.

The whitepaper 👉 https://www.blackhat.com/docs/eu-17/materials/eu-17-Shuster-Passive-Fingerprinting-Of-HTTP2-Clients-wp.pdf

#privacy #fingerprinting #infosec #opsec #cybersecurity #http #http2 #browserleaks

Test yourself at https://browserleaks.com/http2

@jeybe

Diese Experimente habe ich vor ein paar Wochen auch gemacht, mit ähnlichen Ergebnissen. Brave habe ich dabei nicht untersucht, weil ich das nicht verwenden will. Übrig blieb bei #CoverYourTracks der Tor-Browser als der einzige, der sich wirksam gegen Fingerprinting wehrt.

Bei #AmIUnique und #BrowserLeaks habe ich den Eindruck, dass da ein Bug ist. Die sagen zwar, dass sie mich auch im Tor-Browser eindeutig identifiziert haben, erkennen mich aber beim nächsten Besuch nicht wieder. Zum Glück!

Trotzdem kommt es ganz auf dem Test an, den man macht.

- #coveryourtracks kann ich austricksen
- #amiunque nicht
- #Browserleaks auch nicht

Sogar meine Tor-Browser-Installation (sie ist komplett auf Standard-Einstellungen!) lässt sich damit eindeutig identifizieren. Genauso fällt auch der Brave den letzten beiden Tests zum Opfer.

Fazit: Fingerprinting lässt sich kaum vermeiden. Wenn eine Webseite einen eindeutig identifizieren möchte, schafft sie das.

https://browserleaks.com/

Einfach mal gucken, mit welchen Informationen EUer Browser Euch identifizierbar macht.

Sehr schönes Tool

#Browserleaks #fingerprinting
Browserleaks - Check your browser for privacy leaks

BrowserLeaks is a suite of tools that offers a range of tests to evaluate the security and privacy of your web browser. These tests focus on identifying ways in which websites may leak your real IP address, collect information about your device, and perform a browser fingerprinting.

BrowserLeaks