坦白了:一个普通网页,到底能知道你多少信息?

知道你用的苹果电脑了,Windows大多数字体是微软雅黑,苹果是冬青黑。

以前利用运营商接口漏洞就可以获取用户手机号.

APP正规接入, 直接就可以获取当前网络流量所用的sim卡手机号.

最简单的是 浏览器 agent 代码, 虽然这个可能被模拟.

pc的话, 还是可以通过 代理和沙盒规避的.


字体这里不清楚是不是不对。我的安卓系统里面根本没有arial之类的字体,而且我网页上显示的是misans,还不是roboto之类的字体

检测不到浏览器失去焦点,只能检测到我切到别的标签页。指纹每次刷新都变,但19楼提供的指纹检测是有效的

这个应该只是浏览器的font-family的命中情况吧

想要源码来学习一下

AI 写的啊,我都没看见什么源码,AI写AI部署直接上线了。

分辨率似乎被dpi缩放干扰了,1920 1200它显示1280 800

2 个赞

网页再加上DNS 和 WebRTC 泄漏检测就完美了

我32寸4K屏幕,不管我怎么变窗口大小,它一直显示2560 × 1440 · 高分屏 1.5x。而且我浏览器窗口随手拉的大小,从来都不是2560 × 1440。

这些信息感觉还好。
我特别想知道的是,为什么我在豆瓣上搜什么,B站马上就跟我推相关的视频?这是怎么做到的?

豆瓣用这些信息确认了你的设备,然后你的设备去访问了B站。后台是豆瓣和B站私下勾兑下

:joy: 之前一直觉得装的隐私安全扩展太多,过于臃肿,而且平时几乎感觉不到任何作用,现在看来确实有效果(主要是 CanvasBlocker 起作用)

原来在我不知道的情况下它知道了这么多