브라우저 지문
무엇이며 무엇을해야합니까?
브라우저 지문 인식에 대해 들어 본 적이 있습니까? 다른 사람은 아무도 들어 본 적이 없기 때문에 괜찮습니다..
브라우저 지문은 고유 한 브라우저를 식별하고 온라인 활동을 추적하는 매우 정확한 방법입니다..
운 좋게도 인터넷에서 모든 지문을 지우려면 할 수있는 일이 몇 가지 있습니다. 먼저, 먼저 브라우저 지문이 무엇인지 탐색 해 봅시다..
브라우저 지문 : 무엇인가?
브라우저 지문 인식은 위키 백과 다음과 같이 :
“장치 지문, 컴퓨터 지문 또는 브라우저 지문은 식별을 위해 원격 컴퓨팅 장치에 대해 수집 된 정보입니다. 쿠키가 꺼져 있어도 지문을 사용하여 개별 사용자 또는 장치를 완전히 또는 부분적으로 식별 할 수 있습니다.”
즉, 랩톱이나 스마트 폰에서 인터넷에 연결하면 장치가 방문하는 웹 사이트에 대한 특정 데이터를 수신 서버에 넘겨줍니다..
브라우저 지문은 웹 사이트에서 브라우저 유형 및 버전, 운영 체제, 활성 플러그인, 시간대, 언어, 화면 해상도 및 기타 다양한 활성 설정에 대한 정보를 수집하는 데 사용하는 강력한 방법입니다..
이러한 데이터 요소는 처음에는 일반적으로 보일 수 있으며 특정 개인을 식별하기 위해 반드시 맞춤화 된 것은 아닙니다. 그러나 다른 사용자가 100 % 일치하는 브라우저 정보를 가질 가능성은 상당히 적습니다. Panopticlick은 다른 브라우저는 다른 사용자와 동일한 지문을 공유합니다..
웹 사이트는 브라우저에서 제공 한 정보를 사용하여 순 사용자를 식별하고 온라인 행동을 추적합니다. 따라서이 프로세스를 “브라우저 지문 인식”이라고합니다.
브라우저 정보의 고유성은 범죄 현장의 지문을 기반으로 용의자와 범죄자를 식별하는 경찰 및 법의학 팀의 조사 방법과 밀접한 관련이 있습니다..
그만큼 통합 된 자동 지문 인식 시스템 (IAFIS)는 7 천만 건의 범죄 사건에 대한 지문과 민사 사건에서 3,300 만 건의 지문을 저장하는 대규모 데이터베이스입니다. 즉, 분석 목적으로 이러한 지문을 대량으로 수집했습니다..
브라우저 지문도 마찬가지입니다. 웹 사이트는 나중에 알려진 사용자의 브라우저 지문과 일치시키기 위해이를 사용하기 위해 방대한 양의 방문자 데이터를 대량 수집합니다..
이 모든 정보가 반드시 귀하가 누구인지, 귀하의 이름 및 / 또는 집 주소를 정확히 밝힐 필요는 없지만 회사가 특정 그룹을 타겟팅하는 데 사용할 수 있으므로 광고 목적으로 매우 유용합니다. 이 그룹은 브라우저 지문을 기반으로 사람들을 일치시켜 구성되었습니다..
궁금한 점이있을 수 있습니다. 왜이 작업이 수행되고 있으며 왜 이러한 데이터가이 회사에 매우 귀중합니까??
국제 광고 산업과 마케팅 기계는 데이터를 좋아합니다. 온라인 활동을 추적하기 위해 데이터를 활용하기 위해 무엇이든 할 것입니다..
추적 방법 및 데이터 수집은 광고 비즈니스가 데이터를 기반으로 프로필을 만들 수 있기 때문에 매우 중요합니다. 이러한 비즈니스의 데이터가 많을수록 광고를 통해보다 정확하게 광고를 타겟팅 할 수 있으며, 이는 간접적으로 회사의 더 높은 수익을 의미합니다.
다행히도 모두 나쁘지는 않습니다. 브라우저 지문도 사용됩니다 봇넷의 특성을 식별, 봇넷 연결은 매번 다른 장치에 의해 설정되기 때문에.
이러한 분석은 사기꾼 및 조사가 필요한 기타 의심스러운 활동을 식별 할 수 있습니다..
또한 은행은이 방법을 사용하여 잠재적 인 사기 사건을 식별합니다..
예를 들어, 계정에 의심스러운 온라인 행동이 표시되는 경우 은행의 보안 시스템은 고유 한 지문을 분석하여 단기간에 여러 다른 위치에서 계정에 액세스하고 있음을 식별 할 수 있습니다.
이렇게하면 이전에 계정에 액세스 한 적이없는 장치를 사용하여 계정에 로그인 한 해커를 식별 할 수 있습니다.
이러한 모든 표시는 사기 가능성을 암시하며 일반적으로 추가 조사 또는 계정의 예방 동결을 유발합니다.
(지문) 추적에 사용되는 방법
웹 사이트는 여러 가지 방법을 사용하여 인터넷에서 사용자를 추적합니다. 이렇게하면 브라우저에서 정보를 수집하고 지문을 인식 할 수 있으며 웹 사이트에서 이러한 작업을 수행하고 있다는 사실조차 알지 못합니다!
이제 문제는 : 어떻게 하는가?
이 기술을 통해 웹 사이트는 브라우저와 상호 작용하고 정보를 검색 할 수 있습니다. 다음 섹션에서는 웹 사이트가 브라우저와 상호 작용하는 방법 및 정보를 얻는 방법에 대한 정보를 제공합니다..
1
쿠키 & 추적
웹 사이트에서 데이터를 얻는 일반적인 방법은 쿠키를 사용하는 것입니다. 쿠키는 컴퓨터에 저장된 텍스트 파일의 작은 패킷으로, 웹 사이트에 사용자 경험을 향상시키는 정보를 제공 할 수있는 특정 데이터를 포함합니다..
웹 사이트는 쿠키 (작은 데이터 패킷)를 컴퓨터에로드하여 개별 컴퓨터와 장치를 기억하고 추적합니다..
웹 사이트를 방문 할 때마다 브라우저가 쿠키를 다운로드합니다. 나중에 같은 웹 사이트를 방문하면 웹 사이트는 데이터 패킷을 평가하고 개인 맞춤형 사용자 경험을 제공합니다..
웹 사이트에서 볼 수있는 글꼴 크기 나 화면 해상도를 생각해보십시오. 웹 사이트에서 항상 iPhone 8을 사용하고 있음을 알고 있으면 iPhone에 가장 적합한 설정을 제공합니다. 또한 이렇게하면 웹 사이트에서 귀하가 순 방문자인지 재 방문자인지를 알 수 있습니다. 쿠키는 또한 브라우징 활동, 습관, 관심사 등에 대한 데이터를 저장합니다.
또한 웹 사이트는 비디오 재생과 같은 특정 작업을 수행하기 위해 방문자와 상호 작용하는 Javascript를 사용합니다. 이러한 상호 작용은 또한 응답을 유발하므로 사용자에 대한 정보를받습니다..
2
캔버스 지문
브라우저 정보를 얻는 최신 방법을 “캔버스 핑거 프린팅”이라고합니다. 간단히 말해서 웹 사이트는 HTML5 코드로 작성되며 해당 코드 안에는 브라우저의 지문을 가져 오는 작은 코드가 있습니다..
그렇다면 웹 사이트는 정확히 어떻게하고 있습니까? 설명하겠습니다.
HTML5의 새로운 코딩 기능을 통해 웹 사이트에서 브라우저 지문을 얻기 위해 사용하는이 새로운 추적 방법.
HTML5는 웹 사이트 구축에 사용되는 코딩 언어입니다. 모든 웹 사이트의 핵심 기본 요소입니다. HTML5 코딩 언어에는 “캔버스”라는 요소가 있습니다.
원래 HTML 요소는 웹 페이지에 그래픽을 그리는 데 사용되었습니다.
Wikipedia는 다음에 대한 설명을 제공합니다. HTML5 캔버스 요소를 악용하면 브라우저 지문이 생성됩니다.:
“사용자가 페이지를 방문하면 핑거 프린팅 스크립트는 먼저 선택한 글꼴과 크기로 텍스트를 그리고 배경색을 추가합니다. 다음으로 스크립트는 Canvas API의 ToDataURL 메서드를 호출하여 기본적으로 이진 픽셀 데이터의 Base64 인코딩 표현 인 dataURL 형식의 캔버스 픽셀 데이터를 가져옵니다. 마지막으로이 스크립트는 텍스트 인코딩 된 픽셀 데이터의 해시를 가져와 지문 역할을합니다.”
즉, HTML5 캔버스 요소는 웹 사이트에서 방문자 브라우저의 글꼴 크기 및 활성 배경색 설정과 같은 특정 데이터를 생성한다는 의미입니다. 이 정보는 모든 방문자의 고유 한 지문 역할을합니다.
쿠키 작동 방식과 달리 캔버스 지문은 컴퓨터에 아무 것도로드하지 않으므로 컴퓨터 나 장치에 저장되지 않고 다른 곳에 저장되어 있으므로 데이터를 삭제할 수 없습니다.
삼
브라우저 핑거 프린팅 및 IP 주소
본인과 같은 많은 온라인 개인 정보 보호를받는 사람들은 귀하의 IP 주소를 가리는 것이 귀하의 온라인 신원을 숨기기 위해 사용하는 중요한 방법이라는 사실을 알고 있습니다.
IP 주소 프로토콜은 사용자가 웹 사이트 나 서비스와 상호 작용할 때마다 수신 웹 서버에 요청을 보내도록 설계되었습니다. 수신 서버는 응답을 보내려면 IP 주소가 필요하기 때문입니다..
즉, IP 주소는 장치를 직접 가리키는 고유 한 숫자 문자열입니다. 기술에 정통한 웹 사이트 소유자는 방문한 다른 웹 사이트, 로그인 한 계정 및 때로는 지리적 위치까지 추적 할 수 있습니다.
물론, 조금 더 노력이 필요하지만 가능하다는 것은 두려운 일입니다..
브라우저의 지문 테스트
브라우저 ID를 테스트 할 수있는 다양한 도구가 있습니다. 당신이 사용할 수있는 “나는 유일한가,”“PANOPTICLICK“또는”독특한 기계“장치의 신원을 테스트.
참고 :이 글을 쓰는 시점에서 Unique Machine의 테스트 도구는 아직 개발 중이지만 곧 출시 될 예정입니다..
이러한 도구는 브라우저의 지문을 검토하고 데이터의 실제 고유성을 평가합니다..
Am I Unique는 19 개의 속성 (데이터 포인트)의 포괄적 인 목록을 사용합니다. 가장 중요한 속성에는 쿠키 사용 여부, 사용중인 플랫폼, 사용중인 브라우저 유형 및 버전 및 사용중인 컴퓨터, 쿠키 추적 차단 여부 등이 있습니다..
의 위에 I Unique의 웹 사이트입니다, “브라우저 지문보기”를 클릭하여 테스트를 실행하십시오..
“자세한 정보보기”를 클릭하면 브라우저가 서버에 제공하는 모든 특정 정보를 볼 수 있습니다. 내 브라우저는 지금까지 수집 한 모든 테스트 샘플 중에서 거의 700,000 개에 달합니다.!
Panopticlick으로 테스트를 실행할 수도 있습니다. EFF (Electronic Frontier Foundation)의 연구 프로젝트입니다..
Panopticlick의 웹 사이트에서, “TEST ME”를 클릭하여 테스트를 실행하여 브라우저가 추적에 얼마나 안전한지 확인하십시오.
Panopticlick은 또한 브라우저 테스트를 평가하기 위해 다양한 테스트를 실행합니다. 아래에 테스트 결과를 게시했습니다.
Panopticlick은 브라우저가 다음을 테스트합니다.
- 광고 추적 차단
- 보이지 않는 트래커 차단
- “화이트리스트 된”트래커 차단
- “추적 안 함”을 기리는 사이트를 차단 해제
- 전체적으로 브라우저 지문으로부터 보호
분석에 나타난 바와 같이 결과가 혼합됩니다. 웹 추적에 대해“일부 보호”기능이 있지만 충분하지 않습니다. 브라우저가 다른 항목을 전혀 차단하지 않으면 서 특정 항목을 부분적으로 차단합니다.
이 추적기는 브라우저 지문이 고유하다는 결론을 내립니다. Panopticlick은 프라이버시 오소리 설치를 권장합니다. 자세한 내용은 나중에 “브라우저 지문에 대해 자신을 방어하는 방법”섹션에서.
브라우저 지문으로부터 자신을 방어하는 방법
지문으로부터 자신을 완전히 보호 할 수는 없습니다. 브라우저 핑거 프린팅과 충분히 싸울 수있는 새로운 소프트웨어 나 다른 방법이 가까운 시일 내에 개발 될 것입니다.
그러나 온라인 개인 정보를 강화하고 식별 가능성을 최소화하는 데 사용할 수있는 도구와 방법이 많이 있습니다.
아래에서 자신을 보호하는 가장 효과적인 방법을 찾으십시오.
1
개인 브라우징 방법 사용
Chrome, Safari 및 FireFox와 같은 다양한 브라우저를 사용하면 시크릿 모드로 탐색 할 수 있습니다.
시크릿 모드는 ‘프로필’을 특정 표준 데이터 포인트로 설정하여 탐색을 비공개로 만듭니다. 이러한 데이터 포인트는 지문의 일부이므로 많은 사람들이 동일한 “프로필”설정을 사용하므로 지문이 비슷하게 보입니다..
이렇게하면 고유 한 지문을 가질 가능성이 크게 줄어 듭니다..
2
플러그인 사용
특정 웹 사이트에서 사용하는 트래커를 브라우저에서 실행하지 못하게하는 플러그인을 설치하도록 선택할 수도 있습니다..
같은 플러그인 애드 블록 플러스, 프라이버시 오소리, 분리 과 노 스크립트 스파이 광고 및 보이지 않는 추적기가 브라우저에서 실행되지 않도록하는 스크립트를 차단하도록 설계되었습니다..
일부 웹 사이트의 경우 사용자 환경이 다소 만족스럽지 않을 수 있습니다. 하지만 신뢰할 수있는 웹 사이트에서 플러그인을 허용 목록에 추가하여 플러그인을 사용 중지 할 수도 있습니다..
Panopticlick은 광고주 및 기타 타사 추적 소프트웨어가 온라인 활동을 추적하지 못하도록 차단하는 브라우저 확장 프로그램 인 Privacy Badger를 사용할 것을 권장합니다..
플러그인은 기본적으로 모든 웹 사이트에서 JavaScript를 차단하므로 NoScript를 효과적으로 설정하고 사용하는 데 더 많은 시간이 필요합니다. 즉, 신뢰할 수있는 모든 웹 사이트에서 수동으로 JavaScript를 활성화해야합니다..
삼
자바 스크립트 및 플래시 비활성화
브라우저 핑거 프린팅으로부터 자신을 보호하기 위해 사용할 수있는 가장 효과적인 방법 중 하나는 JavaScript 및 Flash를 비활성화하는 것입니다.
JavaScript가 비활성화되면 웹 사이트에서 사용중인 활성 플러그인 및 글꼴 목록을 감지 할 수 없으며 브라우저에서 특정 쿠키를 설치할 수도 없습니다.
자바 스크립트를 사용 중지하면 웹 사이트가 기기에서 원활하게 실행되도록하는 데 사용되기 때문에 웹 사이트가 항상 제대로 작동하지 않는다는 단점이 있습니다. 인터넷 사용 환경에 영향을줍니다.
반면에 사용자 환경에 부정적인 영향을 미치지 않으면 서 Flash를 비활성화 할 수 있습니다. 일반적으로 플래시는 매우 오래된 웹 사이트를 방문 할 때 탐색 환경에만 영향을줍니다..
4
맬웨어 방지 소프트웨어 설치
맬웨어 방지 소프트웨어는 온라인 개인 정보 보호를 찾고 있거나 장치 및 개인 파일 / 데이터에 대한 전반적인 보호를 원하는지 여부에 관계없이 항상 유용합니다..
멀웨어 바이트 과 HitmanPro 안티 바이러스 소프트웨어와 함께 원활하게 실행되며 두 번째 보호 계층으로 사용되는 뛰어난 맬웨어 방지 소프트웨어 도구입니다..
대부분의 경우 맬웨어 방지 프로그램은 시스템의 백그라운드에서 실행될 수있는 광고, 유해하거나 성가신 도구 모음 및 스파이웨어 소프트웨어를 차단합니다..
이러한 소프트웨어 도구 및 스크립트는 브라우저의 지문과 직접 연결됩니다. 따라서 맬웨어 방지 도구를 사용하여 브라우저를 깨끗하게 유지하고 이러한 위협을 삭제하는 것이 좋습니다..
맬웨어 방지 도구를 설치할 때 매주 자동으로 (또는 적어도 매월) 전체 시스템 검색을 사용하려면 스마트하고 설정으로 이동하십시오..
5
Tor 브라우저 사용
안전한 브라우징과 브라우저 지문 인식에 대해 매우 진지한 경우 Tor (The Onion Router) 브라우저 설치를 고려해야합니다..
가장 좋은 방법은 Tor 브라우저를 적절한 VPN과 함께 실행하는 것입니다. Tor는 모든 사용자에게 동일한 특정 기본 설정을 사용하기 때문에 고유 한 브라우저 지문을 식별하기가 더 어렵습니다..
또한 Tor 브라우저는 웹 사이트에서 JavaScript 코드를 적극적으로 차단합니다.
Tor 브라우저 사용의 주요 단점은 브라우징 속도가 느리고 Firefox 또는 Chrome과 같은 다른 브라우저가 아닌 Tor 브라우저를 통해 전송되는 인터넷 트래픽 만 보호한다는 사실입니다..
6
VPN 사용
IP 주소를 숨기는 가장 보편적 인 방법 중 하나는 VPN (가상 사설망)을 설치하는 것입니다.
아래 이미지에서 볼 수 있듯이 VPN은 중개인과 같습니다. 웹 서버에 직접 연결하는 대신 먼저 VPN 서버에 연결하면 VPN이 웹 사이트에 연결합니다. 이렇게하면 IP 주소를 웹 서버에 알 수 없습니다.
웹 서버는 VPN의 IP 만 볼 수 있기 때문에 VPN을 사용하는 것이 매우 효과적인 방법입니다..
그러나 귀하의 IP 주소는 온라인 신원의 한 측면 일뿐입니다.
웹 서버가 볼 수있는 IP에 관계없이 고유 한 브라우저 지문 데이터를 생성하는 브라우저 설정, 버전 등은 VPN으로 차단할 수 없습니다..
즉, IP 주소는 브라우저 지문 인식 프로필의 한 측면에 불과하므로 VPN을 사용하는지 여부에 관계없이 브라우저의 데이터를 통해 웹 서버가 귀하를 고유 방문자로 식별 할 수 있습니다..
VPN은 실제 IP 주소를 숨기는 데 효과적이지만 다른 많은 속성도 지문의 일부이므로 브라우저 지문으로부터 사용자를 보호하는 가장 효과적인 방법은 아닙니다. 그러나 다른 방법과 함께 사용하면 VPN이 큰 자산이 될 수 있습니다..
내 읽기 VPN에 대해 게시 자세한 내용은.
나의 마지막 생각
브라우저 지문은 온라인 개인 정보에 심각한 위협이며 단순히 IP 주소를 확인하는 것보다 훨씬 더 중요합니다.
브라우저 지문은 브라우저 지문을 생성하는 광범위한 데이터 포인트 목록을 사용합니다. 브라우저 지문이 매우 독창적 일 수 있습니다.
웹 사이트는 고유 한 지문을 사용하여 방문한 웹 사이트에 대한 심층적 인 개인 파일을 수집하고 생성 할 수 있습니다..
인터넷에서 인쇄물을 가리기 위해 사용할 수있는 다양한 방법이 있습니다. 가장 효과적인 방법을 빠르게 검토합시다.
- 시크릿 모드 사용
- 보안 플러그인 구현
- 자바 스크립트 및 플래시 비활성화
- 맬웨어 방지 도구 설치
- VPN 사용
- Tor 브라우저 사용
“브라우저 지문 테스트”섹션에 나와있는 것처럼 브라우저에 고유 한 지문이 생겼습니다. 그러나 위에 나열된 방법을 실제로 적용한 후 브라우저가 지문으로부터 훨씬 더 안전하게 보호되었습니다..
아래에서 볼 수 있듯이 고유 수준을 286,777에서 1에서 93.25에서 1로 줄였습니다..
프라이버시를 보호하는 중요한 방법 중 하나입니다. 그러나 브라우저 지문은 IP 주소와 함께 사용되어 더욱 정확한 추적이 가능합니다. 브라우저 지문은 브라우저의 고유한 설정과 함께 IP 주소를 사용하여 사용자를 추적합니다. 따라서 VPN을 사용하거나 개인 브라우징 방법을 사용하여 IP 주소를 가리는 것이 브라우저 지문 추적을 방지하는 데 도움이 됩니다. 또한 맬웨어 방지 소프트웨어를 설치하여 브라우저에서 악성 코드를 방지하는 것도 중요합니다. VPN을 사용하거나 개인 브라우징 방법을 사용하여 IP 주소를 가리는 것이 브라우저 지문 추적을 방지하는 데 도움이 됩니다. 브라우저 지문은 개인 정보 보호에 대한 새로운 위협이 될 수 있으므로 사용자는 이러한 추적 방법을 이해하고 방지하는 방법을 알아야합니다.