Amprentarea digitală a browserului
Ce este și ce ar trebui să faci despre asta?
Ați auzit vreodată despre amprentarea browserului? În regulă, nu este bine, deoarece aproape nimeni nu a mai auzit.
Amprentarea browserului este o metodă incredibil de precisă de identificare a browserelor unice și de urmărire a activității online.
Din fericire, există câteva lucruri pe care le puteți face pentru a șterge toate amprentele de pe internet. Dar mai întâi, să începem prin a explora care este exact amprenta browserului.
Amprentarea digitală a browserului: Ce este?
Amprentarea browserului este definită pe Wikipedia după cum urmează:
„Amprenta dispozitivului, amprenta digitală a mașinii sau amprenta browserului sunt informații colectate despre un dispozitiv de calcul de la distanță în scopul identificării. Amprentele digitale pot fi utilizate pentru a identifica integral sau parțial utilizatorii individuali sau dispozitivele chiar și atunci când cookie-urile sunt dezactivate. “
Asta înseamnă că, atunci când vă conectați la internet pe laptopul sau smartphone-ul dvs., dispozitivul dvs. va înmâna o serie de date specifice serverului primitor despre site-urile pe care le vizitați..
Amprentarea browserului este o metodă puternică pe care site-urile web o folosesc pentru a colecta informații despre tipul și versiunea browserului dvs., precum și sistemul dvs. de operare, pluginurile active, fusul orar, limba, rezoluția ecranului și alte alte setări active.
Aceste puncte de date ar putea părea generice la început și nu trebuie neapărat să fie adaptate pentru a identifica o anumită persoană. Cu toate acestea, există o șansă semnificativ de mică pentru un alt utilizator de a avea 100% informații referitoare la browser. Panopticlick a descoperit că doar 1 din 286.777 alte browsere vor împărtăși aceeași amprentă ca un alt utilizator.
Site-urile web folosesc informațiile furnizate de browsere pentru a identifica utilizatorii unici și pentru a urmări comportamentul lor online. Prin urmare, acest proces se numește „amprentarea browserului”.
Unicitatea informațiilor browserului este strâns legată de metoda de investigare a echipelor de poliție și criminalistică, care identifică suspecții și infractorii pe baza amprentelor de la locul crimei..
Sistem integrat automat de identificare a amprentelor digitale (IAFIS) este o bază de date masivă care stochează amprentele a 70 de milioane de subiecți ai cauzelor penale, precum și 31 de milioane de amprente din cauze civile. Aceasta înseamnă că o mare parte din aceste amprente au fost colectate în scopuri de analiză.
Amprentarea browserului funcționează așa. Site-uri web colectează un set mare de date de vizitatori pentru a le folosi ulterior pentru a se potrivi cu amprentele browserului utilizatorilor cunoscuți.
Toate aceste informații nu dezvăluie neapărat exact cine sunteți, numele și / sau adresa de domiciliu, dar sunt incredibil de valoroase în scopuri publicitare, deoarece companiile le pot utiliza pentru a viza anumite grupuri. Aceste grupuri s-au format prin potrivirea persoanelor bazate pe amprentarea browserului.
Acum, s-ar putea să vă întrebați: de ce se face acest lucru și de ce datele dvs. sunt atât de incredibil de valoroase pentru aceste companii?
Industria internațională de publicitate și mașinile de marketing iubesc datele dvs. Vor face orice pentru a pune mâna pe datele dvs. pentru a vă urmări activitățile online.
Metodele de urmărire și colectarea datelor sunt extrem de valoroase, deoarece le permite companiilor de publicitate să creeze un profil bazat pe datele dvs. Cu cât sunt mai multe date pe care le au aceste companii, cu atât mai precis pot să vă direcționeze cu reclame, ceea ce înseamnă (indirect) un venit mai mare pentru companie.
Din fericire, nu este totul rău. De asemenea, se utilizează amprenta browserului pentru a identifica caracteristicile botnetelor, deoarece conexiunile botnetelor sunt stabilite de un dispozitiv diferit de fiecare dată.
O astfel de analiză ar putea duce la identificarea fraudelor și a altor activități suspecte care necesită investigații.
De asemenea, băncile folosesc această metodă pentru a identifica potențialele cazuri de fraudă.
Dacă un cont arată un comportament on-line îndoielnic, de exemplu, sistemul de securitate al băncii ar fi capabil să identifice dacă contul este accesat din mai multe locații diferite într-o perioadă scurtă de timp, analizând amprentarea unică.
Procedând astfel, un hacker care s-a conectat la cont folosind un dispozitiv care nu a accesat niciodată contul înainte, poate fi identificat.
Toate aceste semne sugerează o fraudă potențială și, de obicei, declanșează investigații suplimentare sau înghețarea preventivă a unui cont.
Metode utilizate pentru urmărirea (amprentelor digitale)
Site-urile web folosesc mai multe metode diferite pentru a urmări utilizatorii de pe internet. Făcând acest lucru, ei pot colecta informații și amprentare browser-ului dvs. și nici nu ar fi știut și nici nu vedeți că site-urile web fac acest lucru!
Acum, întrebarea este: cum o fac?
Tehnologia permite site-urilor să interacționeze cu browserul și să recupereze informații. În secțiunile următoare, vă voi oferi informații despre cum interacționează site-urile web cu browserul dvs. și despre modul în care obțin informații.
1
fursecuri & Urmărirea
O modalitate comună pentru site-urile de a obține datele dvs. este folosirea cookie-urilor. Cookie-urile sunt pachete mici de fișiere text care sunt stocate pe computerul dvs., care conțin anumite date care pot oferi site-urilor informații pentru a îmbunătăți experiența utilizatorului.
Site-urile web își amintesc și urmăresc calculatoarele și dispozitivele individuale prin încărcarea cookie-urilor (pachete mici de date) pe computer.
De fiecare dată când vizitați un site web, browserul dvs. va descărca cookie-uri. Când vizitați același site ulterior, site-ul va evalua pachetele de date și vă va oferi o experiență de utilizator personalizată.
Gândiți-vă la dimensiunea fontului sau la rezoluția ecranului pe care o vizualizați pe un site web. Dacă un site web știe că utilizați întotdeauna un iPhone 8, acesta vă va oferi cele mai bune setări pentru iPhone. De asemenea, în acest fel, site-ul web știe dacă ești un vizitator unic sau un vizitator care se întoarce. Cookie-urile stochează de asemenea date despre activitatea de navigare, obiceiurile, interesele și multe altele.
Mai mult, site-urile web utilizează Javascript, care va interacționa cu vizitatorii pentru a îndeplini anumite sarcini, precum redarea unui videoclip. Aceste interacțiuni declanșează, de asemenea, un răspuns și, ca atare, primesc informații despre tine.
2
Amprentarea pe pânză
Cea mai nouă metodă de obținere a informațiilor browserului se numește „Amprentarea Canvas”. Pur și simplu, site-urile web sunt scrise cu cod HTML5, iar în interiorul acestui cod, există o bucată de cod care ia amprenta browserului dvs..
Deci, cum fac site-urile web exact? Lasă-mă să explic.
Această nouă metodă de urmărire pe care site-urile web o utilizează pentru obținerea amprentei browserului dvs. este activată prin noi funcții de codare în HTML5.
HTML5 este limbajul de codare folosit pentru construirea de site-uri web. Este baza de bază a fiecărui site web. În limbajul de codare HTML5, există un element care se numește „pânză”.
Inițial, Elementul HTML a fost folosit pentru a desena grafică pe o pagină web.
Wikipedia oferă următoarea explicație despre cum exploatarea elementului canvas HTML5 generează amprentări ale browserului:
„Atunci când un utilizator vizitează o pagină, scriptul de amprentare desenează mai întâi textul cu fontul și dimensiunea la alegere și adaugă culori de fundal. În continuare, scriptul numește metoda ToDataURL a Canvas API pentru a obține datele de pixel canvas în format dataURL, care este practic o reprezentare codată Base64 a datelor pixelilor binari. În cele din urmă, scriptul ia hash-ul datelor pixelilor codate text, care servește ca amprentă. “
În limba engleză simplă, ceea ce înseamnă că elementul canvas HTML5 generează anumite date, cum ar fi dimensiunea fontului și setările active de culoare de fundal ale browserului vizitatorului, pe un site web. Aceste informații servesc ca amprenta unică a fiecărui vizitator.
Spre deosebire de modul în care funcționează cookie-urile, amprenta pe pânză nu încarcă nimic pe computer, deci nu veți putea șterge date, deoarece nu sunt stocate pe computer sau dispozitiv, ci în altă parte.
3
Amprentarea digitală a browserului vs. adresa dvs. IP
Consider că mulți oameni care se gândesc la confidențialitate online, ca mine, sunt conștienți de faptul că acoperirea adresei dvs. IP este o metodă importantă pe care să o utilizați pentru a vă ascunde identitatea online.
Protocolul de adresă IP este conceput pentru a trimite o solicitare către un server web de primire de fiecare dată când un utilizator interacționează cu un site web sau serviciu, deoarece serverul destinatar are nevoie de o adresă IP pentru a trimite un răspuns la.
Aceasta înseamnă că adresa dvs. IP este un șir unic de numere care se îndreaptă direct către dispozitivul dvs. Proprietarii de site-uri tehnice experimentate pot chiar să urmărească ce alte site-uri web vizitați, contul în care v-ați conectat și uneori chiar geo-locația dvs..
Desigur, acest lucru ar necesita un efort mult mai mare, dar este un pic înfricoșător că este posibil.
Testați amprentarea browserului dvs.
Există diverse instrumente disponibile care fac posibilă testarea identității browserului. Poți să folosești “Sunt unic,„„PANOPTICLICK”Sau„Mașină unică”Pentru a testa identitatea dispozitivului.
Notă: la momentul scrierii, instrumentul de testare a Mașinii unice este încă dezvoltat, dar ar trebui lansat în curând.
Oricare dintre aceste instrumente va examina amprenta browserului dvs. și va evalua cât de unice sunt datele dvs. de fapt.
Am I Unique folosește o listă cuprinzătoare de 19 atribute (puncte de date). Cele mai importante atribute includ dacă cookie-urile sunt activate, ce platformă utilizați, ce tip de browser (precum și versiunea sa) și computerul pe care îl utilizați și dacă cookie-urile de urmărire sunt blocate.
Pe Site-ul Am I Unique, pur și simplu faceți clic pe „Vizualizați amprenta browserului meu” pentru a rula testul.
Când faceți clic pe „Vizualizați mai multe detalii”, puteți vedea toate informațiile specifice pe care browserul dvs. le furnizează serverului. Browserul meu este unic dintre toate probele de test pe care le-au adunat până acum (aproape 700.000)!
De asemenea, puteți rula un test cu Panopticlick. Este un proiect de cercetare al Electronic Frontier Foundation (EFF).
Pe site-ul Panopticlick, faceți clic pe „TEST ME” pentru a rula testul pentru a vedea cât de sigur este browserul dvs. împotriva urmăririi.
Panopticlick rulează de asemenea diverse teste pentru a evalua identitatea browserului. Am publicat mai jos rezultatele testelor mele.
Panopticlick testează dacă browserul dvs.:
- Blochează urmărirea reclamelor
- Blochează urmărirea invizibilă
- Blochează trackerele „cu lista albă”
- Deblochează site-urile care promit să onoreze „Nu urmăriți”
- În general, este protejat împotriva amprentării browserului
După cum se arată în analiză, rezultatele sunt mixte. Am „o oarecare protecție” împotriva urmăririi web, dar în mod clar nu este suficient de bun. Browserul meu blochează parțial anumite elemente în timp ce nu blochează deloc alte lucruri.
Acest tracker concluzionează că amprenta mea a browserului este unică. Panopticlick recomandă instalarea Badger-ului de confidențialitate – mai multe despre asta mai târziu în secțiunea „Cum să vă apărați împotriva amprentării browserului”.
Cum să vă apărați împotriva amprentării browserului
Probabil nu este posibil să vă protejați complet împotriva amprentelor digitale. Poate că în viitorul apropiat vor fi dezvoltate programe noi sau alte modalități de a combate suficient amprentarea browserului.
Cu toate acestea, există destul de multe instrumente și metode disponibile pentru a vă îmbunătăți confidențialitatea online și a minimiza posibilitatea identificării.
Găsiți mai jos cele mai eficiente metode pentru a vă proteja.
1
Folosiți metode de navigare privată
Diverse browsere precum Chrome, Safari și FireFox permit utilizatorilor să navigheze în modul incognito.
Modul Incognito face ca navigarea dvs. să fie privată prin setarea „profilului” la anumite puncte de date standard. Aceste puncte de date fac parte din amprenta dvs., astfel încât, deoarece multe persoane folosesc aceleași setări de „profil”, amprentele arate similare.
Acest lucru va reduce considerabil șansele de a avea o amprentă unică.
2
Folosiți pluginuri
Puteți opta, de asemenea, pentru a instala plugin-uri care dezactivează trackerele, care sunt folosite de anumite site-uri web, de la rularea pe browser.
Plugin-uri ca Adblock plus, Badger de confidențialitate, Deconectat și NoScript sunt concepute pentru a bloca scripturile care pot genera difuzarea de anunțuri de spionaj și trackere invizibile în browser.
Pentru unele site-uri web, acest lucru înseamnă că experiența utilizatorului ar putea fi ceva mai puțin satisfăcătoare. Dar, de asemenea, este posibil să dezactivați funcționarea pluginurilor pe site-urile web pe care aveți încredere în listarea lor albă.
Panopticlick recomandă utilizarea Badgerului lor de confidențialitate, care este o extensie de browser care împiedică agenții de publicitate și alte programe de urmărire terțe de a vă urmări activitățile online.
NoScript necesită mai mult timp pentru a configura și utiliza eficient, deoarece plugin-ul blochează în mod implicit JavaScript pe fiecare site web. Aceasta înseamnă că va trebui să activați JavaScript manual pe fiecare site web de încredere.
3
Dezactivează JavaScript și Flash
Una dintre metodele mai eficiente pe care le puteți folosi pentru a vă proteja împotriva amprentării browserului este dezactivarea JavaScript și a Flash-ului.
Când JavaScript este dezactivat, site-urile web nu vor putea detecta lista de plugin-uri și fonturi active pe care le utilizați și, de asemenea, nu vor putea instala anumite cookie-uri pe browserul dvs..
Dezavantajul dezactivării JavaScript este că site-urile web nu funcționează întotdeauna corect, deoarece este de asemenea folosit pentru ca site-urile să funcționeze fără probleme pe dispozitiv. Acest lucru va afecta experiența dvs. de navigare.
Pe de altă parte, Flash poate fi dezactivat fără un impact negativ asupra experienței utilizatorului. În general, Flash afectează doar experiența de navigare atunci când vizitați site-uri web foarte vechi.
4
Instalați software Anti-Malware
Software-ul anti-malware este întotdeauna util, indiferent dacă căutați protecția confidențialității online sau doriți doar o protecție generală pentru dispozitivul dvs. și pentru fișierele / datele personale.
Malwarebytes și HitmanPro sunt ambele instrumente software anti-malware excepționale, care rulează perfect alături de software-ul antivirus și servesc ca al doilea strat de protecție.
În majoritatea cazurilor, anti-malware blochează anunțurile, barele de instrumente dăunătoare sau enervante și software-ul spyware care ar putea fi difuzate în fundal pe sistemul dvs..
Aceste instrumente și scripturi software sunt legate direct de amprenta browserului dvs. Deci, este mai bine să ai un browser curat și să ștergi aceste amenințări cu un instrument anti-malware.
Când instalați un instrument anti-malware, fiți inteligent și accesați setările pentru a activa scanări automate săptămânale sau (cel puțin) lunare cu sistem complet.
5
Utilizați browserul Tor
Dacă sunteți extrem de serios cu privire la navigarea sigură și la prevenirea amprentării browserului, ar trebui să luați în considerare instalarea browserului Tor (The Onion Router).
Cea mai bună cale de înaintare ar fi să rulați browserul Tor în combinație cu un VPN corespunzător. Datorită faptului că Tor folosește anumite setări implicite, care sunt identice pentru fiecare utilizator, este mai greu de identificat amprentele unice ale browserului.
În plus, browserul Tor blochează agresiv codul JavaScript pe site-urile web.
Dezavantajul principal al utilizării browserului Tor este viteza de navigare lentă și faptul că protejează doar traficul de internet trimis prin browserul Tor și nu alții, cum ar fi Firefox sau Chrome.
6
Utilizați un VPN
Una dintre cele mai populare metode de a ascunde o adresă IP este instalarea unei rețele virtuale private (VPN).
După cum se arată în imaginea de mai jos, un VPN este ca un om de mijloc. În loc să vă conectați direct la un server web, vă conectați mai întâi la serverul VPN, iar VPN vă va conecta la un site web. Procedând astfel, adresa dvs. IP va fi necunoscută serverului web.
Utilizarea unei VPN este o metodă foarte eficientă pentru a vă ascunde adresa IP, deoarece serverul web poate vedea doar IP-ul VPN-ului (care este probabil folosit de mulți alți utilizatori).
Dar, adresa dvs. IP este doar un aspect al identității dvs. online.
Indiferent de IP-ul pe care îl poate vedea serverul web, setările browserului, versiunea și altele, care generează date unice de amprentare a browserului, nu pot fi blocate de o VPN.
Aceasta înseamnă că datele browserului dvs. permit totuși serverului web să vă identifice ca un vizitator unic, indiferent dacă utilizați un VPN, deoarece adresa dvs. IP este doar un aspect al profilului de amprentare a browserului dvs..
Un VPN este foarte bun pentru a vă ascunde adresa IP reală, dar nu este cea mai eficientă metodă de a vă proteja împotriva amprentării browserului, deoarece multe alte atribute fac parte și din amprenta dvs. Folosit împreună cu alte metode, totuși, un VPN poate fi un avantaj avantajos.
Citește-mi postare despre VPN-uri pentru mai multe informatii.
Gândurile mele finale
Amprentarea browserului reprezintă o amenințare serioasă la confidențialitatea online și merge mult mai departe decât simpla verificare a unei adrese IP.
Amprentarea browserului folosește o listă extinsă de puncte de date care, în ansamblu, creează amprenta digitală a browserului. Este posibil ca amprenta browserului dvs. să fie extrem de unică.
Site-urile web vă pot folosi amprenta unică pentru a aduna și genera un fișier personal aprofundat al site-urilor web pe care le-ați vizitat sau vizat cu anunțuri foarte personalizate.
Există diferite metode pe care le puteți utiliza pentru a vă acoperi amprentele pe internet. Analizăm rapid cele mai eficiente metode.
- Utilizați modul incognito
- Implementați plugin-uri de securitate
- Dezactivează JavaScript și Flash
- Instalați instrumente anti-malware
- Utilizați un VPN
- Utilizați browserul Tor
Așa cum se arată în secțiunea „Testează amprenta digitală a browserului tău”, browserul meu a sfârșit să aibă o amprentă unică. Cu toate acestea, după ce am pus în practică metodele enumerate mai sus, browserul meu a devenit mult mai protejat împotriva amprentării.
După cum vedeți mai jos, am reușit să reduc nivelul de unicitate de la 1 în 286.777 la 1 în 93,25, ceea ce este o diferență uriașă.
de navigare și de comportament online pentru a vă oferi reclame personalizate și pentru a vă influența deciziile de cumpărare. Cu toate acestea, acest lucru poate fi invaziv și poate încălca intimitatea dvs. online.
Pentru a vă proteja împotriva amprentării browserului, există câteva lucruri pe care le puteți face. În primul rând, puteți utiliza metode de navigare privată, cum ar fi modul incognito sau modul privat. De asemenea, puteți utiliza pluginuri de browser care blochează urmărirea și dezactivați JavaScript și Flash. În plus, puteți instala software Anti-Malware și utiliza browserul Tor sau un VPN pentru a vă proteja adresa IP.
În concluzie, amprentarea browserului este o metodă puternică de urmărire a activității online și poate fi invazivă. Este important să vă protejați împotriva acestui proces prin utilizarea unor metode de navigare privată și prin instalarea de software Anti-Malware.