Fingerprint Discourse - Plugin di Browser Fingerprinting

Il plugin veniva utilizzato per raccogliere tutti gli utenti che utilizzavano lo stesso indirizzo IP senza ricerche manuali. Ma ora non funziona più e posso scoprirlo solo cercando.

1 Mi Piace

Ho appena aggiornato Discourse e ora vedo un messaggio:

[Nota per l’amministratore] Uno dei tuoi temi o plug-in contiene codice che deve essere aggiornato. (ID:discourse.deprecated-resolver-normalization)

E nella console dello sviluppatore:

AVVISO DI DEPRECAZIONE: La ricerca di 'route:admin-plugins-fingerprint' non è più consentita. Rinominare in 'route:admin-plugins/fingerprint' invece [id deprecazione: discourse.deprecated-resolver-normalization]

2 Mi Piace

Seguendo il discorso sulla deprecazione sopra menzionata… nella versione core attuale (v2026.8.0-latest.1) non si tratta più solo di un avviso, ma la pagina del report sembra essere rotta.

/admin/plugins/fingerprint mostra una lista “latest matches” e una lista dei segnalati vuote, e la console genera:

Uncaught (in promise) TypeError: Cannot convert undefined or null to object
    at Object.values (<anonymous>)
    at fingerprint-report.js:58
1 Mi Piace

Il mio amico immaginario e io abbiamo sperimentato un po’ e abbiamo proposto due modifiche per questo plugin. Una riguarda l’avviso deprecazione e l’altra l’errore JS nella console di sviluppo del browser.

Vorrei chiederti di dare un’occhiata. Non so programmare.

Se le correzioni vanno bene, posso aprire una PR. Se lo desideri.

2 Mi Piace

Di solito falsifico le mie impronte digitali; come tratterà persone come me? Vi prometto che non sono un troll :joy:

Chiedo perché faccio parte della tribù della privacy, e di solito rispettano molto l’etica delle discussioni, ma non vogliono fornire i propri dati ovunque e ogni volta.

Non considero le impronte digitali del browser una vera minaccia alla privacy. Preferirei avere strumenti per proteggersi dalle botnet, dalle impronte falsificate, dai scraper e dagli attacchi DoS piuttosto che concentrarmi sulla presunta privacy. Come operatore di un sito, questa è una minaccia reale per me.

Beh, nell’UE il fingerprinting è considerato una vera minaccia, ed è per questo che è vietato.

Non è vietato. E ho un caso d’uso legittimo: segnalare l’attività dei bot degli account e i modelli di accesso sospetti, ecc.

Beh, alcuni di noi vedono il contrario:

Questo non è affatto un caso d’uso legittimo. Non puoi semplicemente utilizzare uno strumento di profilazione di questo tipo per le masse che crea un database per identificare gli individui.