Huella del navegador: qué es, cómo funciona, si infringe la ley y cómo protegerse. Parte 1

Huella del navegador: qué es, cómo funciona, si infringe la ley y cómo protegerse. Parte 1
De Selectel: este artículo es el primero en una serie de traducciones de un artículo muy detallado sobre las huellas del navegador y cómo funciona esta tecnología. Aquí se recopila todo lo que usted quería saber, pero tenía miedo de preguntar sobre este tema.

¿Qué son las huellas del navegador?

Es un método utilizado por sitios web y servicios para rastrear a los visitantes. Se asigna a los usuarios un identificador único (huella). Este contiene mucha información sobre la configuración y las capacidades de los navegadores de los usuarios, lo que se utiliza para su identificación. Además, la huella del navegador permite que los sitios web rastreen patrones de comportamiento, para identificar a los usuarios de manera aún más precisa en el futuro.

La singularidad es aproximadamente la misma que la de las huellas dactilares reales. Solo que estas últimas son recolectadas por la policía para localizar sospechosos de cometer delitos. Sin embargo, la tecnología de huellas del navegador no se utiliza para rastrear criminales. Después de todo, no estamos aquí para cometer delitos, ¿verdad?

¿Qué datos recolecta la huella del navegador?

Sabíamos desde los albores de Internet que una persona puede ser rastreada a través de su IP. Pero en este caso, todo es mucho más complicado. La huella del navegador incluye la dirección IP, pero esta no es la información más importante. De hecho, para identificarlo, no se necesita la IP.

Según un estudio EFF (Fundación de Frontera Electrónica), la huella del navegador incluye:

  • User-agent (incluyendo no solo el navegador, sino también la versión del SO, tipo de dispositivo, configuraciones de idioma, barras de herramientas, etc.).
  • Zona horaria.
  • Resolución de pantalla y profundidad de color.
  • Supercookies.
  • Configuraciones de cookies.
  • Fuentes del sistema.
  • Complementos del navegador y sus versiones.
  • Historial de visitas.

Según los resultados del estudio de EFF, la singularidad de la huella del navegador es muy alta. Si hablamos de estadísticas, solo una de cada 286777 veces ocurre una coincidencia completa de las huellas de dos usuarios diferentes.

Según otro estudio, la precisión de la identificación de un usuario a través de la huella del navegador es del 99,24%. Cambiar uno de los parámetros del navegador reduce la precisión de la identificación del usuario solo en un 0,3%. Existen pruebas de huellas del navegador que muestran cuánta información se recopila.

¿Cómo funciona la huella del navegador?

¿Por qué es posible recoger información sobre el navegador? Es simple: su navegador intercambia datos con el servidor web cuando solicita la dirección de un sitio. En situaciones normales, los sitios y servicios asignan un identificador único al usuario.

Por ejemplo, «gh5d443ghjflr123ff556ggf».

Esta cadena de letras y números aleatorios ayuda al servidor a conocerlo, asociar su navegador y sus preferencias con usted. Las acciones que realice en línea recibirán un código similar.

Así, si accede a Twitter, donde hay información sobre usted, todos estos datos estarán automáticamente vinculados al mismo identificador.

Por supuesto, este código no lo acompañará toda su vida. Si comienza a navegar desde otro dispositivo o navegador, es probable que el identificador también cambie.

Huella del navegador: qué es, cómo funciona, si infringe la ley y cómo protegerse. Parte 1

¿Cómo recopilan los sitios datos de usuarios?

Es un proceso en dos niveles que funciona tanto del lado del servidor como del lado del cliente.

Del lado del servidor

Registros de acceso al sitio

En este caso, se refiere a la recopilación de datos enviados por el navegador. Como mínimo, esto incluye:

  • El protocolo solicitado.
  • La URL solicitada.
  • Su IP.
  • Referer.
  • User-agent.

Encabezados

Los servidores web los reciben de su navegador. Los encabezados son importantes porque aseguran que el sitio solicitado funcione con su navegador.

Por ejemplo, la información en el encabezado permite al sitio saber si está utilizando una PC o un dispositivo móvil. En el segundo caso, se redirigirá a la versión optimizada para dispositivos móviles. Desafortunadamente, estos mismos datos se incluirán en su huella digital.

Cookies

Aquí todo es claro. Los servidores web siempre intercambian cookies con los navegadores. Si en la configuración permite el uso de cookies, se guardan en su dispositivo y se envían al servidor cada vez que accede a un sitio que ya ha visitado.

Las cookies ayudan a navegar de manera más cómoda, pero también revelan más información sobre usted.

Fingerprinting de Canvas

Este método utiliza el elemento canvas (lienzo) de HTML5, que WebGL también usa para visualizar gráficos 2D y 3D en el navegador.

Este método generalmente "obliga" al navegador a procesar contenido gráfico, incluyendo imágenes, texto o ambos a la vez. Para usted, este proceso es invisible, ya que todo ocurre en segundo plano.

Una vez que se completa el proceso, el fingerprinting de canvas convierte la gráfica en un hash, que se convierte en ese identificador único del que hablamos anteriormente.

Este método permite obtener la siguiente información sobre su dispositivo:

  • El adaptador gráfico.
  • El controlador del adaptador gráfico.
  • El procesador (si no hay un chip gráfico dedicado).
  • Las fuentes instaladas.

Registro del lado del cliente

Aquí se supone que su navegador intercambia una gran cantidad de información gracias a:

Adobe Flash y JavaScript

Según las preguntas frecuentes AmIUnique, si tiene activado JavaScript, se envían al exterior datos sobre sus complementos o especificaciones de hardware.

Si Flash está instalado y activado, esto proporciona a un "observador" externo aún más información, incluyendo:

  • Su zona horaria.
  • La versión del sistema operativo.
  • La resolución de la pantalla.
  • Una lista completa de las fuentes instaladas en el sistema.

Cookies

Desempeñan un papel muy importante en el registro. Así, generalmente necesita decidir si permitir que el navegador maneje cookies o eliminarlas por completo.

En el primer caso, el servidor web recibe simplemente una enorme cantidad de información sobre su dispositivo y preferencias. Si no aprueba el uso de cookies, los sitios aún obtendrán algunos datos sobre su navegador.

¿Para qué sirve la tecnología de huellas digitales del navegador?

Principalmente para que el usuario del dispositivo obtenga un sitio optimizado para su dispositivo, independientemente de si accede a Internet desde una tablet o un smartphone.

Además, la tecnología se utiliza para publicidad. Es simplemente una herramienta ideal para la minería de datos.

Así, al obtener la información recopilada por el servidor, los proveedores de bienes o servicios pueden crear campañas publicitarias muy bien dirigidas con personalización. La precisión de la segmentación es mucho mayor que si se utilizan simplemente las direcciones IP.

Por ejemplo, los anunciantes pueden usar huellas digitales de navegadores para obtener una lista de usuarios de un sitio cuya resolución de pantalla se puede considerar baja (por ejemplo, 1300*768), que buscan monitores de mejor calidad en la tienda en línea del vendedor. O usuarios que simplemente navegan por el sitio sin intención de comprar nada.

Luego, la información obtenida se puede utilizar para dirigir publicidad de monitores de alta resolución a usuarios con pantallas pequeñas y moralmente obsoletas.

Además, la tecnología de huellas del navegador se utiliza también para:

  • Detectar fraudes y botnets. Esta es una función realmente útil para bancos y organizaciones financieras. Permiten separar el comportamiento del usuario de la actividad de los delincuentes.
  • Determinar usuarios de VPN y proxy. Los organismos de inteligencia pueden utilizar este método para rastrear a usuarios de internet con direcciones IP ocultas.

Huella del navegador: qué es, cómo funciona, si infringe la ley y cómo protegerse. Parte 1
En última instancia, incluso si las huellas del navegador se utilizan con fines legítimos, esto afecta negativamente a la privacidad de los usuarios. Especialmente si estos intentan protegerse utilizando una VPN.

Además, las huellas del navegador pueden ser el mejor amigo de un hacker. Si conocen los datos exactos de tu dispositivo, pueden utilizar exploits especiales para comprometer el dispositivo. No es nada complicado: cualquier cibercriminal puede crear un sitio falso con un script de captura de huellas.

Recordemos que este artículo es solo la primera parte, aún quedan dos más. En ellas se abordan cuestiones sobre la legalidad de la recopilación de datos personales de los usuarios, las posibilidades de uso de estos datos y los métodos de protección contra los 'recolectores' demasiado activos.

Huella del navegador: qué es, cómo funciona, si infringe la ley y cómo protegerse. Parte 1

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster