Che browser - Antidetect / Че браузер - Антидетект / Russian
1.4K subscribers
32 links
Антидетект для вбивов и мультиаккаунтинга: https://chebrowser.site/

Support: @chesupport
Dev: @chebrowser
Группа проекта: @antidetect_chebrowser
Болталка: @antidetect_chebrowser_talks

Реклама: @CheBrowserMarketing
jabber: chemarketing@bombolenath.site
Download Telegram
В ближайшие дни планирую выкатить большой обдейт.
В обдейт включено множество багфиксов.
Так же было принято решение полностью избавиться от подхода с наложением статического шума при подмене фингерпринтов.
Т.к. этот подход показал свою неэффективность и несостоятельность.
Дальнейшее развитие продукта пойдет по пути кастомизаций под конкретные сайты и библиотеки.
В обдейте уже реализованы кастомизации под несколько распространенных библиотек при помощи которых на тысячах сайтов производится сбор фингерпринтов.
Для теста я добавил кастомизации под такие сайты:
- bestbuy.com
- ebay.com
- paypal.com

И в самое ближайшее время будут добавлены (скорее всего через один обдейт):
- facebook.com (фингерпринт разобран и уже понятно как его подменять)
- amazon.com (код фингерпринта в стадии разбора)


Т.к. текущий обдейт меняет практически полностью механизм подмены фингерпринтов, то к сожалению придется сделать wipe таблицы и хранилища профилей.
Все собранные ранее профили в новой версии будут не пригодны к использованию и по этой причине они будут полностью удалены.
Имейте это в виду и экспортируйте куки/локал сторэджи если Вам это требуется.
Я предполагаю, что это последний wipe.
Хотя не исключаю что возможен еще один wipe до окончания бета тестирования.

К стати, хотел бы еще раз сказать огромное спасибо всем кто скидывал багрепорты и делился своими мыслями и предложениями.
Ребята я Вам крайне признателен и благодарен.
После wipe'а и обдейта всем будут начислены бонусы на баланс для того, что бы Вы могли потестировать софт с обновленным функционалом.
И опять же, я буду крайне признателен за обратную связь.


P.S. За день до обновления я напишу еще одно уведомление о предстоящем обдейте с указанием точного времени.
Выполнено обновление до версии 0.1.1
- множество bugfix'ов (спасибо ребята за ваши баг репорты!)
- переработан сбор профилей
- реализован новый механизм подмены для нескольких распространенных библиотек, которые используются на тысячах сайтов
- реализованы кастомизации для: bestbuy.com, ebay.com, paypal.com
- обновлена документация. Был добавлен раздел shopping, описывающий процесс покупки профилей и кастомизаций. Рекомендуется к обязательному прочтению.
- выполнен wipe хранилища старых профилей, т.к. они не совместимы с новой версией.

Всем начислен бонус для дальнейшего тестирования.
Друзья буду крайне признателен за информацию о багах и не доработках.
Выполнено обновление до версии 0.1.2
- пачка свежих bugfix'ов
- вывод списка приобретенных кастомизаций при просмотре профиля
- добавлена кастомизация (популярная библиотека)

Расширен охват сайтов на которых che browser успешно подменяет фингерпринты.

Что бы применить обновление просто перезапустите софт.
В личном кабинете сравните версию которая указана в левом верхнем углу.

P.S. Ребята огромное спасибо за Ваши сообщения об ошибках и косяках.
Стараюсь оперативно править и выкатывать обновления.
Выполнено обновление до версии 0.1.4
- пачка свежих bugfix'ов
- добалена кастомизация для nike.com (требуется тестирование)
- переделан механизм инициализации нового профиля
- проверка и уведомление если google chrome не установлен в системе

Что бы применить обновление просто перезапустите софт.
В личном кабинете сверте версию которая указана в левом верхнем углу.

P.S. Ребята огромное спасибо за Ваши сообщения об ошибках и косяках.
Стараюсь оперативно править и выкатывать обновления.
Выполнено обновление до версии 0.1.5
- несколько свежих bugfix'ов
- добалена кастомизация (популярный сервис защиты от ботов и фрода)
- допилена кастомизация bestbuy.com (требуется тестирование на новых профилях)

Расширен охват сайтов на которых che browser успешно подменяет фингерпринты.

Что бы применить обновление просто перезапустите софт.
В личном кабинете сверте версию которая указана в левом верхнем углу.

P.S. Ребята огромное спасибо за Ваши сообщения об ошибках и косяках.
Стараюсь оперативно править и выкатывать обновления.
Выполнено обновление до версии 0.1.6
- bugfix: подмена данных webgl1 (не корректно работало при некоторых условиях)
- bugfix: выдача сэмплов в кастомизациях (не всегда работало корректно)
- добавлены пункты документации: Виртуальные машины, OS фингерпринтинг, Идеальный антидетект, Кастомизация, Заказать разработку кастомизации
- bugfix: множество мелки багов
- рефакторинг: переработаны списки кастомизаций: bestbuy.com, paypal.com, nike.com
- рефакторинг: для ebay.com больше ненужна отдельная кастомизация. Кастомизация под этот домен удалена из списка. И теперь идет по дефолту в профиле.
Но для работы с ebay.com в любом случае потребуется кастомизация под paypal.com, т.к. на сайте ebay.com подтягиваются скрипты фингерпринта с paypal.com
Не забывайте, что если Вы собираетесь бить ebay.com, то обязательно приобретайте кастомизацию под paypal.com
- bugfix: кастомизации для bestbuy.com

Расширен охват сайтов на которых che browser успешно подменяет фингерпринты.
Требуется тестирование обновления и обратная связь по результатам.

Что бы применить обновление просто перезапустите софт.
В личном кабинете сверте версию которая указана в левом верхнем углу.

P.S. Ребята большое спасибо за Ваши bug репорты.
В значительной степени благодаря Вашим фидбекам удается оперативно фиксить и дорабатывать софт.

Так же хочу напомнить, что Вы всегда можете обратиться ко мне для заказа кастомизации под интересующий Вас домен.
Я заметил, что многие пользователи не читают раздел документации или читают его не полностью, а в нем изложены очень важные моменты о работе софта.
Без понимания этих моментов будет сложно достичь качественных результатов.
Публикую выдержки из раздела документации прямо тут.


Идеальный антидетект
При качественном браузерном фингерпринтинге зачастую анализируется низкоуровневый, платформозависимый, железозависимый функционал OS, системных библиотек, драйверов и тп.
По этой причине реализовать антидетект, который работал бы одинаково хорошо на всех сайтах, технически не представляется возможным.
Приведу простой пример с canvas фингерпринтом.
Суть метода проста - отрисовка текста и геометрических фигур на canvas таким образом, что бы задействовать низкоуровневый системный функционал.
Примером такого функционала может быть рендеринг шрифтов при отрисовки текста на canvas.
Рендеринг шрифтов очень сильно зависит от OS, драйверов видео карты и системных библиотек.
Две картинки отрисованные на разных компьютерах (с разным железом) при помощи одного и того же javascript кода будут отличаться.
Визуально они будут выглядеть практически одинаково, но если сравнивать их попиксельно, то различия будут очевидны.
Из данного примера становится понятно, что невозможно эмулировать рендеринг шрифтов на машине с видео картой одного вендора так же как на машине с видео картой другого вендора.

Собранные данные при помощи canvas фингерпринта отправляются на backend. Где в свою очередь проходят статистический анализ.
Этот анализ позволяет легко выявлять фэйковые сэмплы-образцы, такие как:
- cэмплы-образцы с наложением шума (слишком уникальные образцы)
- cэмплы-образцы сгенерированные не на той OS/видеокарте, что заявлена

Плюс следует учитывать, что реализация canvas фингерпринта может отличаться от сайта к сайту.
К примеру на сайте paypal.com на canvas накладывается текст: PayPal.com, <!@#$%>

Хотя так же следует сказать, что тысячи сайтов используют хорошо зарекомендовавшие себя публичные библиотеки для браузерного фингерпринтинга.

Исходя из выше сказанного было принято решение развивать софт по пути кастомизаций.
Т.е. собирать сэмплы-образцы данных с реальных браузеров тем же кодом, что и сайты.
И в момент посещения целевого сайта выдавать ранее собранные данные.
По сути получается, что сайты получают реальные данные, а не синтетически сгенерированные.


Кастомизация
Кастомизация - адаптация антидетекта под подмену конкретной реализации того или иного вида отпечатка.
Кастомизация состоит из нескольких частей:
- сбор сэмплов-образцов данных с реальных браузеров (точно таким же кодом как на целевом сайте)
- сэмплы-образцы данных собранные с реальных браузеров
- механизм подмены данных при посещении целевого сайта

Кастомизации могут быть заточены под конкретные сайты (на пример под paypal.com) и массовые, те которые работают на тысячах сайтах.
Как было сказано выше, существуют публичные javascript библиотеки для организации браузерного фингерпринтинга.
Эти библиотеки используются на тысячах сайтах. И кастомизации для этих библиотек включены в каждый профиль по дефолту.
Т.е. при покупке профиля дополнительно ничего не нужно докупать.

Хотя следует отметить, что есть и кастомизации под конкретные сайты.
Список этих кастомизаций постоянно пополняется и обновляется.
Т.к. разработка кастомизаций под конкретные сайты бывает довольно не тривиальной задачей, то они тарифицируются отдельно.
В ближайшее время будет реализован специальный раздел со списком и ценами на кастомизации по конкретным доменам.


Заказать разработку кастомизации
Вы всегда можете обратиться с вопросом о разработке кастомизации под интересующий Вас сайт.
Все условия и цены обсуждаются в индивидуальном порядке.
Кастомизации могут быть как приватными - не доступны для широкой публики.
Так и паблик - доступны всем пользователям продукта и представлены в общем списке.
Куки, трек, счетчики, виджеты
Для многих я точно не открою Америку.
Хотя считаю нужным затронуть эту тему, вероятно какой то части пользователей эта информация будет полезна.

Очень долгое время существуют разномастные конторы которые собирают информацию о посещение различных сайтов пользователями.

Виджеты и скрипты установленные на множестве сайтов проставляют куки (маркируют пользователя) и отстукивают на базу информацию о браузере и действии пользователя.

Таким образом создается след пользователя (трек) по которому можно проследить на каких сайтах/страницах пользователь был, сколько времени провел, что читал, куда кликал (тепловые карты) и тп.

По этому следу можно понять:
- интересы пользователя
- пол
- возраст
- наличие профилей в соцсетях
И уйму другой информации.
Данную информацию активно продают и обменивают эти конторы между собой.

Не так давно, тот же facebook был пойман за руку на продаже подобной информации.
Хотел бы напомнить, что у facebook кроме своего сайта есть еще и виджеты которые установлены на миллионах сайтов.
И facebook может отслеживать чем Вы интересуетесь и какие сайты посещаете да же вне своей площадки.

Данная информация помогает качественно таргетировать рекламу.
Но я хотел бы обратить внимание, что и в работе антифрод систем анализ подобной информации о пользователе помогает отлично выявлять фрод.

Если Вы пришли на целевой сайт без подобного наработанного следа, то велика вероятность, что Ваши действия будут рассматривать под микроскопом.
Т.е. ни о какой автоматике речи тут уже идти не может.
Анализом вашей транзакции, с большой долей вероятности, будет заниматься специально обученный индус.

Вопрос относительно кук и следа вашей фейковой личности остается открытым.
С какой стороны к нему подойти - это решать Вам.

Из очевидных методов:
- покупка кук в шопах
Тут стоит отметить, что если Вы покупаете только куки и пихаете их в браузер, то информация о браузерах будет не совпадать.
Т.е. информация о браузере откуда куки и информация о браузере профиля будут отличаться.
Кроме информации естественно будут отличаться и фингерпринты.
Хотя как показывает практика наличие кук с историей и треком решает множество проблем.

- нагулять трек и куки самостоятельно
Речь идет о банальном фарминге. Т.е. Вы можете "выгуливать" профиль самостоятельно.
Посещая различные сайты, поисковики, сервисы, ...
Изображая активность обычного пользователя.
Этот процесс не быстрый и для некоторых сервисов может занимать недели.


P.S. Подписывайтесь на наш канал, здесь говорят правду!: @antidetect_chebrowser_channel ;)))
Выполнено обновление до версии 0.1.7
- уведомление об отстутствии audio/canvas сэмплов для целевого сайта
Теперь Вы будете в курсе когда для сайта не нашлось данных для подмены.
- уведомление о том, что сайт использует Web RTC, если подмена Web RTC отключена
Если целевой сайт использует Web RTC, а Вы не включили его подмену в настройках профиля, то che browser сообщит Вам об этом
- кнопка снятия подвисшего процесса хрома
К сожалению в самом chrome есть баг из-за которого иногда процесс chrome остается запущен после закрытия окна.
Я добавил кнопку в разделе настроек профиля при помощи которой можно прибить подвисший процесс.
Кнопка появляется когда Вы стартуете браузер.
- обновлена документация
Дописаны несколько пунктов документации. В частности о уведомлениях.
- bugfix: несколько не критичных багов


Что бы применить обновление просто перезапустите софт.
В личном кабинете сверте версию которая указана в левом верхнем углу.

P.S. Ребята очень мало получил обратной связи по обновлению 0.1.6, пожалуйста уделите 2 минуты и отпишите о результатах тестирования.

Так же хочу напомнить, что Вы всегда можете обратиться ко мне для заказа кастомизации под интересующий Вас домен.