
De Selectel: esta es la segunda parte de la traducción del artículo sobre las huellas del navegador (). Hoy hablaremos sobre la legalidad de la recolección de huellas de navegador por parte de servicios y sitios web de terceros, así como sobre cómo protegerse de la recolección de información.
¿Qué pasa con la legalidad de la recolección de huellas de navegador?
Hemos investigado este tema en detalle, pero no pudimos encontrar leyes específicas (nos referimos a la legislación de EE. UU. — nota del editor). Si puedes señalar los artículos de leyes que regulan la recolección de huellas de navegador en tu país, háznoslo saber, por favor.
Sin embargo, en la Unión Europea existen leyes y directivas (en particular, el GDPR y la Directiva de ePrivacidad) que regulan el uso de huellas de navegador. Esto es totalmente legal, pero solo si la organización puede demostrar la necesidad de llevar a cabo dicho trabajo.
Además, se requiere el consentimiento del usuario para usar la información. Sin embargo, a esta regla:
- Cuando la huella del navegador es necesaria para "el único objetivo de la transmisión de un mensaje a través de una red de comunicaciones electrónicas".
- Cuando la recolección de huellas de navegador es necesaria para adaptar la interfaz de usuario de un dispositivo específico. Por ejemplo, cuando navegas en línea desde un dispositivo móvil, se utiliza tecnología de recolección y análisis de huellas de navegador para que recibas una versión adaptada.
Es probable que leyes similares existan en otros países. Así que el punto clave aquí es que el servicio o sitio necesita el consentimiento del usuario para trabajar con huellas de navegador.
Pero hay un problema: la cuestión no siempre es clara. La mayoría de las veces, al usuario solo se le muestra un banner "Estoy de acuerdo con los términos de uso". Sí, en el banner siempre hay un enlace a los propios términos. Pero, ¿quién los lee?
Así que, normalmente, el usuario da su permiso para la recolección de huellas de navegador y el análisis de esta información cuando hace clic en el botón "aceptar".
Prueba de la huella de tu navegador
Bien, hemos discutido anteriormente qué datos se pueden recopilar. Pero, ¿qué pasa con la situación específica de tu propio navegador?
Para entender qué información se puede recopilar con él, es más fácil utilizar el recurso . Mostrará lo que un observador externo puede obtener de su navegador.

¿Ves esta lista a la izquierda? No es todo, la parte restante de la lista aparecerá a medida que desplaces la página. La ciudad y región en la captura no se muestran debido al uso de VPN por parte de los autores.
Hay otros sitios que también ayudan a realizar pruebas de huellas del navegador. Estos son de EFF y , un sitio de código abierto.
¿Qué es la entropía de la huella del navegador?
Es una evaluación de la singularidad de la huella de su navegador. Cuanto mayor sea el valor de la entropía, mayor será la singularidad del navegador.
La entropía de la huella del navegador se mide en bits. Puede verificar esta métrica en el sitio Panopticlick.
¿Qué tan precisas son estas pruebas?
En general, se les puede confiar, ya que recopilan exactamente los mismos datos que los recursos externos. Esto si evaluamos la recolección de información por puntos.
Sin embargo, al hablar de la evaluación de la singularidad, no todo es tan bueno, y aquí está el porqué:
- Los sitios de prueba no tienen en cuenta las huellas aleatorias que se pueden obtener, por ejemplo, mediante Brave Nightly.
- Los sitios como Panopticlick y AmIUnique tienen enormes archivos de datos que contienen información sobre navegadores antiguos y obsoletos cuyos usuarios han sido evaluados. Así que si realizas la prueba con un navegador nuevo, es probable que obtengas una alta evaluación de singularidad de tu huella, a pesar de que cientos de otros usuarios estén utilizando el mismo navegador en la misma versión que tú.
- Finalmente, no tienen en cuenta la resolución de pantalla o los cambios en el tamaño de la ventana del navegador. Por ejemplo, la fuente puede ser demasiado grande o pequeña, o el texto puede ser difícil de leer debido al color. Sea cual sea la razón, las pruebas no tienen en cuenta esto.
En general, las pruebas de singularidad de huellas no son inútiles. Vale la pena probarlas para conocer su nivel de entropía. Pero lo mejor es simplemente evaluar qué información estás exponiendo "afuera".
Cómo protegerse de la recolección de huellas del navegador (métodos simples)
Es importante decir que no se puede bloquear completamente la formación y recolección de huellas del navegador; esta es una tecnología básica. Si deseas protegerte al 100%, simplemente debes evitar navegar por Internet.
Pero la cantidad de información que recopilan los servicios y recursos externos se puede reducir. Aquí te ayudarán algunas herramientas.
Navegador Firefox con configuraciones modificadas
Este navegador es bastante bueno en términos de protección de datos del usuario. Recientemente, los desarrolladores han protegido a los usuarios de Firefox de la recolección de huellas por parte de terceros.
Pero se puede aumentar el nivel de protección. Para ello, es necesario acceder a la configuración del navegador ingresando en la barra de direcciones «about:config». Luego seleccionamos y cambiamos las siguientes opciones:
- webgl.disabled — seleccionamos «true».
- geo.enabled — seleccionamos «false».
- privacy.resistFingerprinting — seleccionamos «true». Esta opción proporciona un nivel básico de protección contra la recolección de huellas del navegador. Pero es más efectiva al seleccionar otras opciones de la lista.
- privacy.firstparty.isolate — cambiamos a «true». Esta opción permite bloquear cookies de dominios de primera parte.
- media.peerconnection.enabled — opción no obligatoria, pero si trabajas con VPN, vale la pena seleccionarla. Permite evitar la filtración de WebRTC y la exhibición de tu IP.
Navegador Brave
Otro navegador amigable para el usuario que ofrece una sólida protección de datos personales. Bloquea diversos rastreadores, utiliza HTTPS siempre que es posible y bloquea scripts.
Además, Brave permite bloquear la mayoría de las herramientas de recolección de huellas del navegador.

Utilizamos Panopticlick para evaluar el nivel de entropía. En comparación con Opera, resultó en 16.31 bits en lugar de 17.89. La diferencia no es enorme, pero aún existe.
Los usuarios de Brave han propuesto muchas formas de protección contra la recolección de huellas del navegador. Hay tantos detalles que no se pueden enumerar todos en un solo artículo. Todos los detalles .
Extensiones especializadas para el navegador
Las extensiones son un tema delicado, ya que a veces aumentan la singularidad de la huella del navegador. Usarlas o no es decisión del usuario.
Aquí hay algunas recomendaciones:
- — modifica los valores del user-agent. Se puede establecer una periodicidad de «cada 10 minutos», por ejemplo.
- — protección contra varias formas de recolección de huellas.
- — hace aproximadamente lo mismo que Chameleon.
- — protección contra la recolección de huellas digitales desde canvas.
Es mejor usar una sola extensión en lugar de todas a la vez.
Navegador Tor sin Tor Red
En Habr no es necesario explicar qué es el navegador Tor. Por defecto, ofrece una serie de herramientas para proteger los datos personales:
- HTTPS en todas partes.
- NoScript.
- Bloqueo de WebGl.
- Bloqueo de extracción de imágenes de canvas.
- Cambio de la versión del sistema operativo.
- Bloqueo de información sobre la zona horaria y la configuración del idioma.
- Otras funciones de bloqueo de herramientas de seguimiento.
Sin embargo, la red Tor no impresiona tanto como el propio navegador. Aquí está el por qué:
- Funciona lentamente. Todo porque hay alrededor de 6 mil servidores, pero cerca de 2 millones de usuarios.
- Muchos sitios bloquean el tráfico de Tor, como Netflix.
- Pueden ocurrir filtraciones de información personal, una de las más graves ocurrió en 2017.
- Tor tiene una extraña relación con el gobierno de EE. UU.; se puede considerar una estrecha colaboración. Además, el gobierno apoya financieramente .
- Se puede conectar a .
En general, hay una forma de usar el navegador Tor sin la red Tor. No es tan fácil, pero el método es bastante accesible. La tarea es crear dos archivos que deshabiliten la red Tor.
Lo mejor es hacerlo en Notepad++. Abrimos y añadimos en la primera pestaña las siguientes líneas:
pref(‘general.config.filename’, ‘firefox.cfg’);
pref(‘general.config.obscure_value’, 0);

Luego vamos a Editar — Conversión EOL, seleccionamos Unix (LF) y guardamos el archivo como autoconfig.js en el directorio Tor Browser/defaults/pref.
Después abrimos una nueva pestaña y copiamos estas líneas:
//
lockPref(‘network.proxy.type’, 0);
lockPref(‘network.proxy.socks_remote_dns’, false);
lockPref(‘extensions.torlauncher.start_tor’, false);

El nombre del archivo es firefox.cfg, y debe guardarse en Tor Browser/Browser.
Ahora todo está listo. Al iniciar, el navegador mostrará un error, pero no hay que prestar atención a eso.

Y sí, desactivar la red no afectará la huella del navegador. Panopticlick muestra un nivel de entropía de 10.3 bits, que es mucho menos que con el navegador Brave (que tenía 16.31 bits).
Los archivos mencionados anteriormente se pueden descargar .
En la tercera y última parte, hablaremos sobre métodos más hardcore para desactivar el seguimiento. También discutiremos la protección de datos personales y otra información mediante VPN.
Fuente: habr.com
