Brahvi jälgimise jälged: mis see on, kuidas see töötab, kas see rikub seadusi ja kuidas end kaitsta. Osa 1

Brahvi jälgimise jälged: mis see on, kuidas see töötab, kas see rikub seadusi ja kuidas end kaitsta. Osa 1
Selectelilt: see artikkel on esimene osa väga detailse artikli tõlkest veebibrauserite sõrmejälgedest ja sellest, kuidas see tehnoloogia töötab. Siin on koondatud kõik, mida soovisite teada, aga kartsid küsida selle teema kohta.

Mis on veebibrauseri sõrmejälg?

See on meetod, mida veebisaidid ja teenused kasutavad külastajate jälgimiseks. Kasutajatele antakse ainulaadne identifikaator (sõrmejälg). See sisaldab palju teavet kasutajate brauseri seadistuste ja võimekuste kohta, mida kasutatakse nende tuvastamiseks. Lisaks võimaldab veebibrauseri sõrmejälg saitidel jälgida käitumismustreid, et hiljem veelgi täpsemalt tuvastada kasutajaid.

Ainulaadsus on ligikaudu sama, mis tegelikel sõrmejälgedel. Viimaseid kogub politsei kahtlusaluste leidmiseks, kuid veebibrauserite sõrmejälgede tehnoloogiat ei rakendata kurjategijate jälgimiseks. Me ju ei ole siin kurjategijad, eks?

Milliseid andmeid kogub veebibrauseri sõrmejälg?

Teame, et inimest saab jälgida IP-aadressi kaudu juba interneti varases arengufaas. Kuid praegusel juhul on kõik palju keerulisem. Veebibrauseri sõrmejälg sisaldab IP-aadressi, kuid see ei ole sugugi kõige olulisem teave. Tegelikult pole IP vajalik teie tuvastamiseks.

Uuringu kohaselt EFF (Electronic Frontier Foundation), sisaldab veebibrauseri sõrmejälg järgmist:

  • Kasutaja-agent (sealhulgas mitte ainult brauser, vaid ka operatsioonisüsteemi versioon, seadme tüüp, keele seaded, tööriistaribad jne).
  • Ajavahe.
  • Ekraani eraldusvõime ja värvide sügavus.
  • Superküpsised.
  • Küpsiste seadistused.
  • Süsteemi fondid.
  • Brauseri pluginad ja nende versioonid.
  • Külastuste ajalugu.

EFFi uuringu tulemuste kohaselt on veebibrauseri sõrmejälje ainulaadsus väga kõrge. Statistika kohaselt juhtub vaid 286 777 juhul, et kahe erineva kasutaja veebibrauserite sõrmejäljed kattuvad täielikult.

Vastavalt veel ühele uuringule, on kasutaja tuvastamise täpsus veebibrauseri sõrmejälje abil 99,24%. Ühe brauseri parameetri muutmine vähendab kasutaja tuvastamise täpsust vaid 0,3%. On olemas testid veebibrauseri sõrmejälje jaoks, mis näitavad, kui suur hulk teavet kogutakse.

Kuidas toimib veebibrauseri sõrmejälg?

Miks on üldse võimalik sirvimise teavet koguda? Lihtsalt — teie brauser vahetab andmeid veebiserveriga, kui te küsitte saidi aadressi. Tavalises olukorras määravad saidid ja teenused kasutajale ainulaadse identifikaatori.

Näiteks, „gh5d443ghjflr123ff556ggf“.

See juhuslike tähtede ja numbrite kombinatsioon aitab serveril teid tuvastada, seostada teie brauserit ja teie eelistusi teiega. Teie online-tegevustele omistatakse umbes sama kood.

Nii et kui te sisenete Twitterisse, kus on mingit teavet teie kohta, seostatakse kõik need andmed automaatselt sama identifikaatoriga.

Muidugi ei jää see kood teiega kuni elu lõpuni. Kui hakkate sirvima teises seadmes või brauseris, siis tõenäoliselt muutub ka identifikaator.

Brahvi jälgimise jälged: mis see on, kuidas see töötab, kas see rikub seadusi ja kuidas end kaitsta. Osa 1

Kuidas koguvad saidid kasutajate andmeid?

See on kahetasandiline protsess, mis toimib nii serveripoolsel kui ka kliendipoolsel küljel.

Serveri poolel

Saidilogid

Sel juhul räägime andmete kogumisest, mis saadetakse brauserilt. Minimaalselt on need:

  • Küsimiseks saadetud protokoll.
  • Küsimiseks saadetud URL.
  • Teie IP.
  • Referer.
  • Kasutaja-agent.

Pealkirjad

Veebiserverid saavad need teie brauserilt. Pealkirjad on olulised, kuna need kinnitavad, et küsitud sait töötab teie brauseriga.

Näiteks annab pealkirja teave saidile teada, kas kasutate arvutit või mobiilseadet. Viimase korral suunatakse teid mobiilisõbraliku versiooni juurde. Kahjuks satuvad need samad andmed teie jäljendisse.

Küpsised

Siin on kõik selge. Veebiserverid vahetavad alati küpsiseid brauseritega. Kui te seadetes lubate küpsiste kasutamist, salvestatakse need teie seadmesse ja saadetakse serverisse, kui te külastate saiti, mida olete varem külastanud.

Küpsised aitavad sirvimist mugavamaks muuta, kuid need paljastavad ka rohkem teavet teie kohta.

Canvas Fingerprinting

Selles meetodis kasutatakse HTML5 canvas elementi, mida kasutab ka WebGL 2D- ja 3D-graafika visualiseerimiseks brauseris.

See meetod sunnib brauserit töötlema graafilist sisu, sealhulgas pilte, teksti või mõlemat korraga. Teie jaoks on see protsess nähtamatu, kuna kõik toimub taustal.

Kui protsess on lõpule viidud, muudab canvas fingerprinting graafika hulgaks, mis muutub ainulaadseks identifikaatoriks, millest me varem rääkisime.

See meetod võimaldab saada järgmist teavet teie seadme kohta:

  • Graafikakaart.
  • Graafikakaardi draiver.
  • Protsessor (kui puudub eraldi graafikakiip).
  • Installitud fondid.

Kliendi poole logimine

Siin mõistetakse, et teie brauser vahetab palju teavet tänu:

Adobe Flash ja JavaScriptile

Vastavalt KKK-le AmIUnique, kui teil on JavaScript aktiivne, edastatakse väljastpoolt andmeid teie pistikprogrammide või riistvara spetsifikatsioonide kohta.

Kui Flash on installitud ja aktiivne, annab see kolmandale „vaatajale” veelgi rohkem teavet, sealhulgas:

  • Teie ajavöönd.
  • Operatsioonisüsteemi versioon.
  • Ekraani eraldusvõime.
  • Täielik loetelu süsteemis installitud fondidest.

Küpsised

Need mängivad logimises väga olulist rolli. Seega peate tavaliselt otsustama, kas lubada brauseril küpsiseid töödelda või need täielikult eemaldada.

Esimesel juhul saab veebiserver lihtsalt tohutult palju teavet teie seadme ja eelistuste kohta. Kui te ei nõustu küpsiste töötlemisega, saavad saidid ikkagi mõned andmed teie brauseri kohta.

Miks on brauseri jälgimise tehnoloogia vajalik?

Peamiselt selleks, et seadme kasutaja saaks oma seadmele optimeeritud veebisaidi, sõltumata sellest, kas ta on internetti sisenenud tahvelarvuti või nutitelefoni kaudu.

Lisaks kasutatakse tehnoloogiat reklaamimiseks. See on lihtsalt ideaalne andmete kaevandamise tööriist.

Seega saavad serveri poolt kogutud teabe põhjal kaupade või teenuste pakkujad luua väga sihitud reklaamikampaaniaid isikupära kohandamisega. Sihtimine on palju täpsem kui lihtsalt IP-aadresside kasutamine.

Näiteks saavad reklaamijad kasutada brauserite jäljendeid, et saada loend veebisaidi kasutajatest, kelle ekraani eraldusvõimet võib pidada madalaks (näiteks 1300*768), kes otsivad paremaid monitoride internetipoodide müüjast. Või lihtsalt kasutajatest, kes surfavad saidil ilma kavatsuseta midagi osta.

Seejärel saab saadud teavet kasutada kvaliteetsete kõrge eraldusvõimega monitoride reklaamimiseks, suunates selle kasutajatele, kellel on vananenud ja kehvad ekraanid.

Lisaks kasutatakse brauseri jälgimisfunktsiooni veel ka järgmiseks:

  • Petmise ja botivõrkude avastamine. See on tegelikult panganduse ja rahanduse jaoks väga kasulik funktsioon. Need võimaldavad eristada kasutaja käitumist kurjategijate aktiivsusest.
  • VPN-ide ja proxy kasutajate tuvastamine. Luureteenistused saavad seda meetodit kasutada internetikasutajate jälgimiseks, kelle IP-aadressid on varjatud.

Brahvi jälgimise jälged: mis see on, kuidas see töötab, kas see rikub seadusi ja kuidas end kaitsta. Osa 1
Lõppkokkuvõttes, isegi kui brauseri jälgimisseadeid kasutatakse seaduslikel eesmärkidel, mõjutab see ikkagi kasutajate privaatsust negatiivselt. Eriti kui viimased püüavad end kaitsta VPN-ide abil.

Lisaks võivad brauseri jälgimisandmed olla häkkimise parim sõber. Kui kurjategijatele on teada teie seadme täpsed andmed, saavad nad kasutada eritehnikaid seadme häkkimiseks. See pole keeruline — iga küberkurjategija suudab luua vale veebisaidi koos jälgimiskoodi skriptiga.

Tuletame meelde, et see artikkel on ainult esimene osa, ees on veel kaks. Neis käsitletakse isikuandmete kogumise seaduslikkuse küsimusi, nende andmete kasutamise võimalusi ja meetodeid liiga aktiivsete "kogujate" vastu kaitsmiseks.

Brahvi jälgimise jälged: mis see on, kuidas see töötab, kas see rikub seadusi ja kuidas end kaitsta. Osa 1

Allikas: habr.com

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster