Discourse Fingerprint - Plugin de Fingerprinting de Navegador

O plugin costumava reunir todos os usuários que usavam o mesmo endereço IP sem pesquisa manual. Mas isso parou de funcionar agora, e eu só consigo descobrir pesquisando.

1 Curtiu

Acabei de atualizar o Discourse e agora vejo uma mensagem:

[Aviso do Administrador] Um dos seus temas ou plug-ins contém código que precisa ser atualizado. (ID:discourse.deprecated-resolver-normalization)

E no console de desenvolvedor:

AVISO DE DEPRECIAÇÃO: A pesquisa de 'route:admin-plugins-fingerprint' não é mais permitida. Renomeie para 'route:admin-plugins/fingerprint' em vez disso [id de depreciação: discourse.deprecated-resolver-normalization]

2 Curtiram

Dando continuidade à depreciação mencionada acima… na versão atual do core (v2026.8.0-latest.1), não se trata mais apenas de um aviso; a própria página do relatório parece estar quebrada.

/admin/plugins/fingerprint retorna uma lista vazia de “últimas correspondências” e itens sinalizados, e o console exibe:

Uncaught (in promise) TypeError: Cannot convert undefined or null to object
    at Object.values (<anonymous>)
    at fingerprint-report.js:58
1 Curtiu

Meu amigo imaginário e eu experimentamos um pouco e chegamos em duas alterações para este plugin. Uma para o aviso de depreciação e outra para o erro de JS no console de desenvolvimento do navegador.

Gostaria de pedir que você desse uma olhada nisso. Eu não sei muito programar.

Se as correções estiverem ok, posso abrir um PR. Se desejar.

2 Curtiram

Eu geralmente falsifico minhas impressões digitais; como o sistema vai tratar pessoas como eu? Prometo que não sou um troll :joy:

Pergunto porque faço parte da “tribo da privacidade”, e eles geralmente são muito respeitosos com o ethos de discussão, mas não querem fornecer seus dados em todos os lugares e toda vez.

Não vejo as impressões digitais do navegador como uma ameaça real à privacidade. Preferiria ter ferramentas para me proteger contra botnets, impressões digitais falsificadas, scrapers e ataques de negação de serviço, em vez de me focar na suposta privacidade. Como operador de um site, essa é uma ameaça real para mim.

Bem, na União Europeia, o fingerprinting é considerado uma ameaça real, e é por isso que é proibido.

Não é proibido. E tenho um caso de uso legítimo: sinalizar atividades de bots em contas e padrões de login suspeitos, etc.

Bem, alguns de nós veem o contrário:

Isso não é um caso de uso legítimo de forma alguma. Você simplesmente não pode usar uma ferramenta de perfilamento dessas para massas que cria um banco de dados para identificar indivíduos.