Про http://samy.pl/evercookie/ уже все знают, а вчера ещё открыл для себя http://panopticlick.eff.org/. И немного кирпичи. То есть было понятно, что всё плохо, но чтоб прям так...
А вообще, реально с этим что-нибудь сделать? И как? Ну, допустим, подменить User-Agent, Accept, Accept-Encoding, Accept-Language - и всё равно, наверно, разные браузеры разные заголовки отдают в разном порядке, и наверняка есть куча других мелких нюансов. Если отключить даже куки, кэш, яваскрипт, флэш, жабоапплеты, запретить браузеру отдавать инфу о плагинах, отключить offline storage и что они там ещё напихали в HTML5 - то и сам файт отключения этого всего очень хорошо тебя идентифицирует, и эту информацию можно использовать как часть сигнатуры браузера. Тем более, что 99.99% юзеров этим заморачиваться не станет, а ты на их фоне автоматически начинаешь выглядеть подозрительно. Не говоря уже о том, что без этой гадости половина интернета работать не будет. Уже ненавижу свой браузер как сраный троян хуже скайпа, от которого не избавишься. Столман, который свой браузер выкинул, всё правильно делает, как всегда. Пойду и я морально к этому готовится, что ли.