ATT limited some tracking. Meta Pixel was a workaround. Fingerprinting is another one — and it doesn't need any permissions at all. While this isn't limited to just iOS — Android can be mined as well, Loupe is an open source iOS app that shows you the raw data your phone hands out by default. The third tier of signals is genuinely creepy.

https://blog.ppb1701.com/what-your-phone-is-handing-out-before-youve-said-a-word

#privacy #fingerprinting #adtech #apple #android #bigtech #ios #tracking #userhostile #infosec #metapixel #blog

What Your Phone Is Handing Out Before You've Said a Word - ByteHaven - Where I ramble about bytes

Part of the ongoing Big Tech's War on Users series. We all know the basic deal by now. Meta wants your data to sell ads. Google wants your data to sell ads....

Wie viel verrät dein iPhone, ohne dass du es merkst? Die Open-Source-App Loupe zeigt es dir - direkt und ungefiltert. Sie liest dieselben Werte, die jede andere App ebenfalls abrufen kann: Geräteinfos, Zeitzone, Bildschirmgröße, Akkuladung und vieles mehr. Einzeln harmlos, zusammen ein Fingerabdruck, der dich sitzungsübergreifend identifizierbar macht. 👇

https://apps.apple.com/us/app/loupe-what-apps-can-see/id6766152470

https://github.com/mysk-research/loupe

#iOS #Fingerprinting #Datenschutz #OpenSource #Tracking

Loupe: What Apps Can See App - App Store

Download Loupe: What Apps Can See by Mysk Inc. on the App Store. See screenshots, ratings and reviews, user tips, and more apps like Loupe: What Apps Can See.

App Store
Je teste l’app #Loupe pour #iOS. Elle permet notamment de montrer ce que les apps voient sur un iPhone ou iPad, et d’illustrer comment fonctionne le #fingerprinting. Vraiment top, à essayer ! :)
https://apps.apple.com/ch/app/loupe-ce-que-voient-les-apps/id6766152470?l=fr-FR

https://www.wired.com/story/websites-can-now-spy-on-you-through-your-hard-drive/

Sites have a new way to spy on their visitors: by measuring subtle interactions with their solid-state drives. The technique, named FROST (fingerprinting remotely using OPFS-based SSD timing), allows sites to monitor other sites a visitor is viewing and what apps are open on their devices.

#Privacy #Tech #FROST #Security #Fingerprinting

Websites Can Now Spy on You Through Your Hard Drive

Thanks to the newly detailed FROST technique, telltale SSD activity can be measured in the browser using simple JavaScript.

WIRED
Cloudflare Turnstile requiring fingerprintable WebGL

@rolle The extension I had issues with was #CanvasFingerprintDefender, which shouldn't cause any issues unless #Turnstile specifically is using #Canvas #fingerprinting attacks, and my issue is more with the advanced fingerprinting than the breakage itself. You are of course free to use it on your instance, which I'm not on, and this was just intended as a friendly #privacy tip, in case of interest.

https://chromewebstore.google.com/detail/canvas-fingerprint-defend/lanfdkkpgfjfdikkncbnojekcppdebfp

Before you continue

@rolle IME #Cloudflare #Turnstile can break if you use #browser extensions to defeat #fingerprinting for #privacy. That should make users uncomfortable with being forced to pass its invasive #tracking.
Cloudflare Turnstile requiring fingerprintable WebGL

Vertraulichkeit, ein grundlegendes Schutzziel der Informationssicherheit.

Doch nicht für Google. Darum werten sie diesen bemerkenswerten Angriff per Browser-SSD-Fingerprinting nicht als Sicherheitslücke.

https://www.heise.de/news/Webbrowser-koennen-Informationen-durch-SSD-Zugriffszeiten-ausspaehen-11311895.html

#itsicherheit #DigitalerVerbraucherschutz #fingerprinting #google

Wie SSD-Zugriffszeiten zum digitalen Fingerabdruck werden

IT-Forscher haben mit „FROST“ einen Seitenkanalangriff demonstriert, bei dem Browser über SSD-Zugriffszeiten Informationen über das Nutzerverhalten ausspähen.

heise online

Как DPI вычисляет MTProto-прокси: технический разбор детекции протоколов по сигнатурам

В конце мая 2026 рунет накрыло волной отказов MTProto-прокси — сервисы перестали работать почти у всех операторов одновременно. Технические каналы пестрят заголовками “обойти невозможно”. Разбираю это не как новость, а с инженерной стороны: что технически означает “DPI анализирует сигнатуры протокола”, почему Fake-TLS, работавший годами, внезапно перестал спасать, и какие фундаментальные свойства трафика выдают прокси даже при идеально зашифрованной нагрузке. Это разбор теории обнаружения протоколов, не руководство по обходу

https://habr.com/ru/articles/1041486/

#DPI #MTProto #ТСПУ #traffic_analysis #JA3 #fingerprinting #сетевая_безопасность #обнаружение_протоколов

Как DPI вычисляет MTProto-прокси: технический разбор детекции протоколов по сигнатурам

Fake-TLS перестал спасать — разбираю, что технически означает «анализ сигнатур протокола», почему статистика трафика выдаёт прокси и где предел этой гонки В конце мая 2026 рунет накрыло волной...

Хабр