Wieluń - forum, informacje, ogłoszenia

Area 51 - Pozytyw i idiotyzm - testy

kitor - 2015-01-13, 14:35
Temat postu: Pozytyw i idiotyzm - testy
Jeśli widać ankietę, oddajcie parę próbnych głosów. Jeszcze nie ukończona (tj obecnie wyłapuje tryb prywatny przeglądarki, jeszcze będę dodawać próbę wyłapania jednego komputera), ale zasadniczo działać powinna.
To że głos zostanie przyjęty jeszcze nie znaczy że nie zostanie odrzucony ręcznie - na podstawie tego co jest zapisywanie (data, ip, user-agent przeglądarki, fingerprint*, kilka sposobów zachowania ciasteczek, nie tylko przeglądarki) można szybko przeanalizować te głosy gdzie widać ewidentnie próby grzebania.
*https://github.com/Valve/fingerprintjs - dzięki temu można szybko wyłapać danego użytkownika w trybie prywatnym przeglądarki.

W środę o 13 wyczyściłem testowe głosy.


Ferbik - 2015-01-13, 17:42

Super. Jeszcze tylko kwestia poprawnego zliczania głosów i można się powoli przymierzać.
ourson - 2015-01-13, 17:50

Oddałem 6 głosów ;-)

1 firefox z laptopa
2 chrome z laptopa
3 chrome private z laptopa po zmianie ip
4 dolphin z telefonu
5 dolphin z tel (po zmianie ip na taki sam jak w glosowaniu 1)
6 chrome z tel

nie wiem na ile da się to wykryć w logach...

kitor - 2015-01-13, 20:45

Szybka analiza bazy - ja to tak widzę

1. Firefox 34, Windows 7 64bit,
2,3. Safari na OSX 10.10 (zakładam że tu był tryb prywatny i bez), ten sam fingerprint, dwa różne IP
4. Chrome 39 na Win7 64bit
5. Firefox 34 na Windows 8
6. Chrome na Androidzie 4.3 Samsung Galaxy S IV i9505

Przypadek 2,3 jest oczywisty, 1,3,4 mają to samo IP + w miarę krótki okres czasowy. 5 i 6 są unikalne.

Ferbik, zliczanie głosów będę robił po zakończeniu głosowania. Właśnie ze względu na to ręczne przefiltrowanie konieczne dla pewności.

ourson - 2015-01-13, 20:51

z win8 to nie ja...

na safari (dolphin z tel jak się domyślam) było bez tryby pryw - ale zmieniłem IP

6 się zgadza.

ale mam wrażenie że jednego mojego głosowania jednak brakuje - ale nie wiem dlaczego...

czy doprze rozumiem, że jeśli zagłosuję z 3 różnych przeglądarek za każdym razem z innego IP to nie wychwycisz tego?

kitor - 2015-01-13, 20:56

Cytat:
czy doprze rozumiem, że jeśli zagłosuję z 3 różnych przeglądarek za każdym razem z innego IP to nie wychwycisz tego?
Tego nikt nie wychwyci.

W załączniku masz widok bazy, po prawej data, 2-4 kolumny to głosy (ale to ich ID w bazie a nie kolejność na stronie) Jako Firefox mógł przedstawić się Dolphin (przeglądarka upierdliwa do wykrycia bo podszywa się pod różne, zależy czy masz wybrany tryb "komputerowy", czy normalne wyświetlanie strony).

Ogólnie do tematu podszedłem w sposób który pokazała mi osoba dużo bardziej doświadczona ode mnie - i poza oczywistym przypadkiem gdzie użytkownik nie kombinuje (i dostaje komunikat że już głosował) do bazy leci wszystko - potencjalna kombinująca osoba włoży mniej wysiłku w obchodzenie zabezpieczeń jeśli wydaje jej się że ich nie ma.

BTW, ze względu na powiązania polityczne niektórych osób, choćby Reda, liczę na to że te informacje nie opuszczą działu w którym się znajdujemy.

ourson - 2015-01-13, 21:01

no tak, ale jednocześnie nie można "ślepo" wykluczyć głosowania z różnych przeglądarek przy jednakowym IP... czyli jedyne co może świadczyć o "przekręcie" to mały odstęp głosowania... ale jeśli np w biurze w trakcie plotek każdy wyśle głosy za siebie to nie da się tego wykluczyć...
kitor - 2015-01-13, 21:04

Cytat:
ale jednocześnie nie można "ślepo" wykluczyć głosowania z różnych przeglądarek przy jednakowym IP...

To jest to czego jeszcze nie zaimplementowałem, ale mam nadzieję uda się ogarnąć. Za pomocą Flasha (a kto go nie używa?) można wykryć próbę głosowania z rożnych przeglądarek na jednym komputerze. Pic polega na tym że informacje zapisane przez niego (w stylu ciasteczek przeglądarki) są dostępne wszędzie w obrębie konta użytkownika. I nie usuwają się one podczas czyszczenia danych przeglądania. Jedyny obaw wtedy to przejście z przeglądarki A w trybie normalnym na B w trybie prywatnym.

ourson - 2015-01-13, 22:25

o, znowu mogłem zagłosować...
red - 2015-01-13, 22:25

kitor napisał/a:
ze względu na powiązania polityczne niektórych osób, choćby Reda, liczę na to że te informacje nie opuszczą działu w którym się znajdujemy.
Opuszczą!

Żartuje :D

Ja nawet nie wiem o czym Wy piszecie. Ciasteczka to kupuje u Gagatka i wcinam do kawy :roll:

BTW - nie tylko ja mam "powiązania polityczne" 8) :wink:

kitor - 2015-01-13, 22:52

ourson napisał/a:
o, znowu mogłem zagłosować...


Tak, zmieniłem z godzinkę temu sposób zapisu informacji (a właściwie poprawiłem).

red - 2015-01-13, 23:08

Nie jestem tak kumaty jak wy. Oddałem dwa głosy - z telefonu i z laptopa. Pewnie się wyłapie.
ourson - 2015-01-13, 23:09

kitor, a co do powiazan politycznych i wycieku info o metodach sprawdzania glosow. .. To w przypadku tego rodzaju głosowania to parafrazując nieco... nieważne kto głosuje, wazne kto wykresla "podejrzane" głosy :-)
kitor - 2015-01-13, 23:10

Yup, to samo IP, te same oddane głosy, mały przedział czasowy ;)

Cytat:
To w przypadku tego rodzaju głosowania to parafrazując nieco... nieważne kto głosuje, wazne kto wykresla "podejrzane" głosy :-)


Ojtam ojtam.

Natomiast zapadła już praktycznie decyzja co do wykluczenia propozycji w obu kategoriach co do zmiany burmistrza. Wybory były mniej niż dwa miesiące temu i wyniki znamy.

ourson - 2015-01-13, 23:15

Czy publikujemy info o sprawdzaniu głosów i metodzie obliczeń wyników?
kitor - 2015-01-13, 23:19

Metoda jest taka jak zawsze, suma głosów na daną opcję względem ogólnej liczby oddanych. Tu nie ma co nowego odkrywać.

Sprawdzanie głosów, ludzie będą zarzucać stronniczość niezależnie od wyników. W regulaminie jest napisane że jedna osoba może oddać jeden głos, a ja mogę tu wewnętrznie podać całą listę głosów i zaznaczone usunięte z podaniem powodu.

red - 2015-01-13, 23:27

kitor, chciałem zagłosować jeszcze raz z telefonu ale tym razem nie korzystając z wifi w domu. Ale mi pokazuje, że już oddałem głos. To to ciacho od Gagatka?
Sory za głupie być może pytania ale ja sie nie znam.

Mały odstęp czasowy nie jest chyba obiektywnym powodem odrzucenia głosu?

kitor - 2015-01-13, 23:39

Cytat:
kitor, chciałem zagłosować jeszcze raz z telefonu ale tym razem nie korzystając z wifi w domu. Ale mi pokazuje, że już oddałem głos. To to ciacho od Gagatka?

Tak, to te złe ciasteczka przed którymi Unia Europejska każe ostrzegać na każdej stronie. To definitywne stwierdzenie że zagłosowałeś z tej przeglądarki. Da się to obejść (bo można usunąć ciasteczka), ale wciąż przy głosie zapisany jest jeszcze jeden parametr który unikalne wskazuje na konkretną przeglądarkę w wypadku tych na komputerach.

Cytat:
Mały odstęp czasowy nie jest chyba obiektywnym powodem odrzucenia głosu?

I to jest własnie cały problem w ocenie, z którego powodu odrzucać nie będziemy. Bo nie idzie odróżnić w ten sposób ciebie oddającego głos dwa razy, a dwóch osób w jednym domu.

Ogólnie, to co moim zdaniem wylatuje (a dokładnie, liczymy tylko pierwszy oddany głos)

- Ta sama przeglądarka (ktoś wyczyścił ciasteczka lub wszedł w tryb prywatny, niezależnie od IP
- Ten sam komputer (w praktyce konto użytkownika), inna przeglądarka, niezależnie od IP

To, kiedy wyrzuca że już oddany był głos wcześniej
- Ta sama przeglądarka, niezależnie od IP, jeśli ktoś nie wyczyścił ciastek lub nie wszedł w tryb prywatny.

Ewentualnie gdybym wychwycił celowe ostre kombinowanie przy ankiecie, wtedy można podjąć decyzję komisyjnie.


Powered by phpBB modified by Przemo © 2003 phpBB Group