Discourse Fingerprint - Browser Fingerprinting Plugin

Раньше плагин собирал всех пользователей, использующих один и тот же IP-адрес, без необходимости ручного поиска. Но теперь это перестало работать, и я могу узнать это только через поиск.

1 лайк

Я только что обновил Discourse и теперь вижу сообщение:

[Примечание для администратора] Одна из ваших тем или плагинов содержит код, который необходимо обновить. (ID: discourse.deprecated-resolver-normalization)

И в консоли разработчика:

УВЕДОМЛЕНИЕ О УСТАРЕВАНИИ: Поиск по 'route:admin-plugins-fingerprint' больше не разрешен. Переименуйте в 'route:admin-plugins/fingerprint' [id устаревания: discourse.deprecated-resolver-normalization]

2 лайка

В продолжение темы об устаревании, упомянутом выше… в текущей версии ядра (v2026.8.0-latest.1) это уже не просто предупреждение, сама страница отчета выглядит сломанной.

/admin/plugins/fingerprint выдает пустые списки «последние совпадения» и «помеченные», а в консоли появляется ошибка:

Uncaught (in promise) TypeError: Cannot convert undefined or null to object
    at Object.values (<anonymous>)
    at fingerprint-report.js:58
1 лайк

Мой воображаемый друг и я немного поэкспериментировали и предложили два изменения для этого плагина. Одно касается уведомления о устаревании, а другое — ошибки JavaScript в консоли разработчика браузера.

Я хотел бы попросить вас взглянуть на это. Я не очень хорошо программирую.

Если исправления вас устроят, я могу создать пулл-реквест, если это нужно.

2 лайка

Я обычно подделываю свои отпечатки пальцев; как система будет относиться к таким, как я? Обещаю, что я не тролль :joy:

Спрашиваю, потому что я из «племени приватности»: мы обычно очень уважаем этику дискуссий, но не хотим отдавать свои данные повсюду и при каждом случае.

Я не считаю отпечатки браузера реальной угрозой приватности. Я бы предпочёл иметь инструменты для защиты от ботнетов, поддельных отпечатков, скрейперов и атак типа DoS, чем сосредотачиваться на предполагаемой приватности. Как оператор сайта, я вижу в этом реальную угрозу.

Что ж, в ЕС отпечатки пальцев считаются реальной угрозой, и поэтому они запрещены.

Это не запрещено. И у меня есть законное обоснование: пометка активности ботов в аккаунтах и подозрительных шаблонов входа и т. д.

Что ж, некоторые из нас придерживаются противоположного мнения:

Это вообще не является законным обоснованием. Вы просто не можете использовать такой инструмент профилирования для масс, создающий базу данных для идентификации отдельных лиц.