發表文章

網站追蹤技術--音頻指紋追蹤(audio fingerprinting web-tracking)

圖片
網站追蹤技術--音頻指紋追蹤(audio fingerprinting web-tracking) 透過 HTML AudioContext 的函式,來追蹤使用者。這功能本來是設計來在 web browser 上面處理聲音分析、過濾的,但用在追蹤及網站使用者識別,更是令人驚豔。(這是根本是 HTML5 版本的程式奇淫技巧呀!!) Audio Fingerprinting測試DEMO頁面: https://audiofingerprint.openwpm.com/ 研究機構: 普林斯頓大學的研究室,關於音頻指紋(AudioContext Fingerprinting)、WebRTC Local IP Discovery 及帆布指紋(Canvas Fingerprinting)的說明 https://webtransparency.cs.princeton.edu/webcensus/index.html#fp-results 其中關於 AudioContext Fingerprinting 但需要進一步的研究,指紋的穩定性及唯一性。 這研究室開發的 OpenWPM 看起來很強大呀!! https://github.com/citp/OpenWPM 另一個研究機構,大量收集,並探討 fingerprinting 的有效性。 https://amiunique.org/ 還發了一篇 IEEE  http://ieeexplore.ieee.org/document/7546540/?reload=true 實作的GITHUB專案: 這個專案,不相容於前一個專案版本 Fingerprintjs ,這個版本但使用多個不同的偵測技術。 線上測試: http://valve.github.io/fingerprintjs2/ 原始碼: https://github.com/Valve/fingerprintjs2 作者的裡面有一段寫到:「I'm also paying special attention to IE plugins, popular in China, such as QQ, Baidu and others.」 , 幫 china user 廠廠了!! 這是我直接放在我網站的連...

網站使用者識別機制-帆布指紋( canvas fingerprinting )

圖片
* Canvas fingerprinting 可以透過HTML5  BROWSER 的 CANVAS ,依據不同軟體及硬體裝置上對於 Canvas 的實作,得到不同的指紋,得到一個唯一 HASH 值,用這個值來判斷使用者的唯一性。且它無法被無痕視窗封鎖阻擋,也沒有防毒軟體可以阻止它洩漏你的機器識別資訊,AdBlock 要檔是可以,但要自己加入規則鎖 Canvas JS。 * 這讓我想到 上一篇 ,我用 IP清單來抵擋大量的暱名 IP,現在換成這個機制,加上 IP 管制,就可以更精準的阻止匿名攻擊的註冊!! * 至於哪些沒有 CANVAS 的 browser 就直接把它拋棄了,根本不讓他連網。目前大概只有機器人會用沒有 CANVAS 的 BROWSER 巴。 WIKI: https://en.wikipedia.org/wiki/Canvas_fingerprinting 誰提出的想法: https://cseweb.ucsd.edu/~hovav/dist/canvas.pdf 解釋: https://securehomes.esat.kuleuven.be/~gacar/persistent/the_web_never_forgets.pdf 開始解釋這種追蹤工具的難以抵擋性, 2014年的調查已經有 5% 以上的網站使用這種技術。 猜測正確率論文: https://panopticlick.eff.org/static/browser-uniqueness.pdf  ‎被引用 535 次 「在我們的樣本中,帆布指紋變化相當快速,但即使一個簡單的試探通常能夠猜到是 什麼時候的指紋,是以前觀察過的 '升級版' 瀏覽器指紋, 有 99.1% 的猜測正確 和只有 0.86% 是未命中(false positive rate) 。」 * 線上立即可以測試的網站: (1) 線上測試網站 https://fingerprint.pet-portal.eu/   更詳細的 fingerprint 還可以猜你安裝哪些軟體,且有不錯的識別率。 (2) 我下載 https://github.com/Valve/fingerprintjs 的本機測試結果 ,可以點擊 這裡 測試。這個比較簡單...

TOR 匿名網路的抵擋

圖片
有各做網站很麻煩的問題, 就是會遇到透過大量的 ip 重複註冊. 然後 client 可以大量使用匿名網路 ex. TOR , open proxy 等方式大量註冊,且一定是透過機器人來大量註冊,通常會搭配圖檔認證機器人,如果可以雙管齊下, 先擋住機器人,再來擋住 tor or open proxy 就可以防堵匿名的大量註冊。 可以檢查你的網路IP是否為 tor 網路 https://torstatus.blutmagie.de/  這個提供 tor db list https://www.dan.me.uk/tornodes 提供ip-list DB and client 這是另一個付費的匿名網路的名單 https://udger.com/resources/ip-list/web_proxy 但能夠完全阻擋嗎? 我猜檔個 80%~90% 應該可以巴 , 要全檔太難了, 畢竟連手機都有 tor browser 了, 無處不再呀! 至於機器人那段, 加強文字驗證碼應該可以解決. 但要搞到很難辨識又失去方便性, 這是可以取捨的點. google reCAPTCHA   https://www.google.com/recaptcha/intro/

快速的 ping 很多主機, 並且使用網頁呈現結果.

圖片
這是以前管理很多主機的時候,寫的小工具. 雖然很簡單,但是很好用。 * 我是透過 fping 來快速的 ping 很多主機 , fping 可以執行一個列表 .txt 的清單,並且使用多執行緒的方式顯示 ping 的結果。每次 ping 大約只要 5~6 秒左右,再多的主機也是大約這樣的時間。 * 安裝 fping 程式 ,  這個工具可以快速的平行 ping 很多的主機. 可以協助快速偵測主機服務是否存在。 * http://fping.org/ * 安裝 memcached sevice and php 的 mod http://php.net/manual/en/book.memcached.php * 接下來我使用 php + bootstrap 顯示執行後的結果, 並且為了讓使用者不要一直 reload ,透過了 php memcached 來加速再 60 sec 內不小心的 reload page 行為。 程式連結: https://github.com/mtchang/code/blob/master/fping.php 顯示結果: 程式碼:

PHP 檢查傳入的 DATE 日期是否合法,不合法的話就以現在的日期為值。

PHP 檢查傳入的日期時間是否合法,不合法的話就以現在的日期為值。   // get example: ?current_datepicker=2017-02-03   // ref: http://php.net/manual/en/function.checkdate.php   function validateDate($date, $format = 'Y-m-d H:i:s')   {       $d = DateTime::createFromFormat($format, $date);       return $d && $d->format($format) == $date;   }   // 取得 get 傳來的變數,如果有的話就是就是指定的 yy-mm-dd 沒有的話就是今天的日期   if(isset($_GET['current_datepicker'])) {     // 判斷格式資料是否正確     if(validateDate($_GET['current_datepicker'], 'Y-m-d')) {       $current_datepicker = $_GET['current_datepicker'];     }else{       $current_datepicker = date('Y-m-d');     }   }else{     // php 格式的 2017-02-24     $current_datepicker = date('Y-m-d');   }   // var_dump($current_datepicker);

粉粒體設備--粉碎機

圖片
這是一台粉碎機的設備,以前每天都在做這些事,從事產業設備輸送、粉碎設備的製造。從設計、製造、組裝、採購全部都有參與整個過程,因為這些經驗讓我加速了社會化的過程。 經過了 1x 年了還是映像深刻,讓我再來製作也還行的,每天的耳濡目覽,不是那麼容易的忘記。這機器有很多用途,主要是把物品打成更細小。可以把粗玉米類的原料物品打碎成為比較小的顆粒。也有商家買去把回收物打碎成為更小的顆粒,以利於環保回收。 差異只是在於設備的網子及刀片的規格不一樣。現在來看網子、刀片就是耗材,賣耗材及設備的維修才是後續可以長遠經營的方式。但那時候沒有這種觀念,也不知道如何經營與行銷。 所以我現在的職業是寫程式的工程師,最近因為有需要又把這些圖檔挖出來,想想這些設備應該還是會一直存在,只是角色、用途會有所轉變,至於是否能夠轉變成為一種獲利的方式,就要看經營者的智慧了。

神馳經驗(flow experience)

圖片
昨天寫程式好像有進入了 zone ,也就是所謂的 神馳經驗 (flow experience) http://topic.parenting.com.tw/issue/2013/futurelearning/article2-3-1.aspx 但也不是每天寫程式都可以進入大概一週只能出現 1~2次 ,每次持續約 6-10 hr 。 感覺進入的方式是從身旁的小事件開始累積到一段時間(30min ~ 60min) 後, 整個頭腦的思考非常的清晰,開始進入寫程式有如神助的情境。 如果把頻率拉高的話,我程式早就寫完了。