Eu gostaria de falsificar minha localização para um site específico, mas não funciona. Eu tentei dois métodos:
Instalei o TunnelBear VPN e permiti as opções GhostBear e VigilantBear . Instalei o navegador Brave e entrei em um site, mas minha localização real foi reconhecida.
Quando verifiquei minha localização por meio do iplocation , obtive a localização da VPN.Instalei o navegador Tor e, com base neste tutorial, defini apenas países específicos para falsificar minha localização. Quando loguei no site, ele diz que meu fuso horário atual é
utc +00:00 - undefined
, então posso ocultar minha localização, mas não posso fingir.
Quando verifiquei minha localização por meio de iplocation , obtive a localização do nó do tor.
Se eu tentar o navegador Tor sem a rede Tor e sem usar VPN, obterei o mesmo resultado de usar o navegador Tor com a rede Tor. O site determina meu fuso horário atual utc +00:00 - undefined
. Há algo que outros navegadores compartilham com o site, mesmo que eu limpe os dados de navegação, o cache e use o modo de navegação anônima.
Você conhece algum serviço VPN ou qualquer outro método para realmente falsificar minha localização?
Há muitas maneiras pelas quais o aplicativo da Web JavaScript pode rastrear geograficamente o navegador e ainda mais maneiras de um complemento instalado no navegador. Um depende basicamente de todos jogarem de acordo com as regras, sem hacks não publicados usados pelo site. Abaixo estão alguns pontos sobre este assunto, embora seja muito vasto para a lista ser exaustiva ou mesmo à prova de balas, e usar apenas um dos métodos abaixo pode não ser suficiente.
VPN
O IP é um dos principais mecanismos de rastreamento geográfico. É importante escolher uma VPN que não vaze de nenhum tipo e também garantir que seu DNS seja atendido pela VPN (consulte IPLeak.net e muitos outros).
O ExpressVPN (comercial) tem uma extensão de navegador que altera automaticamente os dados de geolocalização do Firefox ou Chrome para corresponder ao local VPN conectado, assim como o TunnelBear VPN e outros.
O WebRTC é um recurso de rastreamento que geralmente está desativado nos navegadores, mas é melhor verificar se ele está desativado (consulte o artigo ).
Cookies e complementos
Este é outro mecanismo de rastreamento. Alguns navegadores têm um modo privado, como o Chrome Incognito e o Firefox Safe mode, que resolvem esse problema.
Navegador Google Chrome
Para falsificar a geolocalização, pode-se usar um complemento como a geolocalização manual ou fazer você mesmo da seguinte maneira:
Abra as ferramentas do desenvolvedor do Chrome
Na guia Console , clique no menu "3 pontos verticais" e depois em Mais ferramentas > Sensores
Na parte inferior do painel, vá para Sensores novamente e defina Localização personalizada para uma das predefinições ou as coordenadas geográficas do GPS (latitude e longitude)
navegador Firefox
O complemento Location Guard pode alterar a localização geográfica para um valor desejado. Após a instalação, ele pode ser acessado através do menu Ferramentas .
Para alterar manualmente o local, em about:config , procure a configuração geo.wifi.uri e insira um valor específico de longitude e latitude. Um exemplo de valor é:
data:application/json,{"location": {"lat": 40.7590, "lng": -73.9845}, "accuracy": 27000.0}
. Para mais informações sobre este formato, consulte o link .Um site que você visita com um navegador pode determinar sua localização por vários meios:
API de geolocalização (se permitido pelo seu sistema e configurações do navegador), que usará GPS, torre de celular, Wi-Fi ou geolocalização por IP para fornecer um local.
Geolocalização IP (separada da API de geolocalização), que usa seu endereço IP para estimar uma localização. A precisão depende de muitos fatores e pode variar desde o nível do país até muito preciso (por exemplo, uma atribuição de IP relativamente estática que foi previamente associada a um local específico). O mais provável é a precisão no nível da cidade.
Você pode, como descobriu, mudar sua localização aparente alterando o endereço IP de onde parece vir. Lembre-se de que seu navegador ainda pode enviar cabeçalhos para indicar seu idioma preferido e outras características que podem ser interpretadas como inconsistentes com seu endereço IP.
Falsificar sua localização seria muito difícil. Você provavelmente precisaria combinar várias técnicas, incluindo um navegador personalizado que falsifica as respostas da API de geolocalização (e seu endereço IP deve ser consistente com esse local falsificado).
Mas dado um servidor suficientemente sofisticado, qualquer problema de higiene de privacidade com o estado armazenado do seu navegador (por exemplo, cookies) ou impressão digital do navegador pode facilmente trair suas tentativas de mudar ou falsificar sua localização.
Causas
Não está claro de onde o site tira essas informações (você deve seguir linha por linha o código das páginas que seu navegador chama quando você visita esse site).
O problema pode residir nas assinaturas que o site pode já ter adquirido do seu navegador (cookies, ID, função javascript que pode ler algo mais que cookies...).
Solução exagerada: use uma máquina virtual (Virtualbox)
Uma nova VM (por exemplo , Virtualbox ) com um sistema virgem (por exemplo, Linux) e cache pode superá-lo.
O uso de um proxy/VPN pode definir seu ponto de saída no país desejado.
Além disso, você pode salvar um instantâneo da VM e fazer tentativas diferentes, começando do mesmo ponto.
Notas:
É possível que o site já tenha colocado os seus cookies (numa visita anterior) ou que leia cookies de terceiros: por isso defina o proxy ou VPN o mais cedo que possível.
A solução específica de OP
Se você leva a sério a falsificação e não apenas a privacidade, acredito que o próximo passo depois de examinar os navegadores personalizados é examinar as ferramentas do hacker. Ferramentas de manipulação de pacotes como burpsuite podem ser suas amigas. Você não apenas pode ver de onde vem o vazamento de dados, mas também pode elaborar regras para falsificar automaticamente os campos de localização nos pacotes de saída.