B rauseri jälgimine: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. 1. osa

B rauseri jälgimine: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. 1. osa
Selectelist: see artikkel on esimene osa väga detailse artikli seeriast brauseri üksikute jälgede ja tehnoloogia toimimise kohta. Siit leiate kõik, mida soovisite teada, kuid kartsisite küsida.

Mis on brauseri jäljed?

See on meetod, mida veebisaidid ja teenused kasutavad külastajate jälgimiseks. Kasutajatele antakse ainulaadne identifikaator (jälg). See sisaldab palju teavet kasutajate brauseri seadistuste ja omaduste kohta, mis aitab neid tuvastada. Lisaks võimaldab brauseri jälg veebisaitidel jälgida käitumismustreid, et tulevikus veelgi täpsemalt kasutajaid tuvastada.

Ainulaadsus on umbes sama, mis päris sõrmejälgedel. Ainult viimaseid kogub politsei kahtlusaluste leidmiseks kuritegudes. Kuid brauseri jälgede tehnoloogiat ei rakendata sugugi kurjategijate jälgimiseks. Me ei ole siin ju kurjategijad, eks?

Milliseid andmeid kogub brauseri jälg?

Me teadsime, et inimest saab jälgida IP-aadressi kaudu juba interneti algusaegadel. Kuid antud juhul on asi oluliselt keerulisem. Brauseri jälg on seotud IP-aadressiga, kuid see pole kaugeltki kõige olulisem teave. Tegelikult pole IP teie identifitseerimiseks vajalik.

Uuringu kohaselt EFF (Electronic Frontier Foundation), brauseri jälg sisaldab järgmist:

  • Kasutaja-agent (sealhulgas mitte ainult brauser, vaid ka operatsioonisüsteemi versioon, seadme tüüp, keele seaded, tööriistaribad jne).
  • Ajakood.
  • Kuva eraldusvõime ja värv sügavus.
  • Superküpsised.
  • Küpsiste seaded.
  • Süsteemi fondid.
  • Brauseri pluginate ja nende versioonide kohta.
  • Külastuste ajalugu.

EFF-i uuringu tulemuste kohaselt on brauseri jälje unikaalsus väga kõrge. Statistika kohaselt esineb kahte erineva kasutaja brauseri jälje täielikku kokkulangevust vaid 286777 juhtumist üks kord.

Veel ühe uuringu kohaselt on, kasutaja tuvastamise täpsus brauseri karkasside abil on 99,24%. Ühe brauseri parameetri muutmine vähendab kasutaja tuvastamise täpsust vaid 0,3%. On olemas brauseri karkasside teste, mis näitavad, kui suur hulk teavet kogutakse.

Kuidas brauseri karkass töötab

Kuidas on võimalik brauseri teabe kogumine? Kõik on lihtne — teie brauser vahetab andmeid veebiserveriga, kui palute saidi aadressi. Tavalistes olukordades omistavad saidid ja teenused kasutajale ainulaadse identifikaatori.

Näiteks, «gh5d443ghjflr123ff556ggf».

See juhuslike tähtede ja numbrite rida aitab serveril teid ära tunda, siduda teie brauser ja teie eelistused teie isikuga. Veebis sooritatud toimingutele omistatakse umbes sama kood.

Seega, kui logite sisse Twitterisse, kus on teatud teave teie kohta, seotakse kõik need andmed automaatselt sama identifikaatoriga.

Muidugi ei jää see kood teiega igaveseks. Kui hakkate surfama teisel seadmel või brauseris, muutub identifikaator tõenäoliselt samuti.

B rauseri jälgimine: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. 1. osa

Kuidas koguvad saidid kasutajate andmeid?

See on kahetasandiline protsess, mis toimub nii serveri kui ka kliendi poolel.

Serveri küljes

Saidile pääsu logid

Sel juhul räägime andmete kogumisest, mida brauser saadab. Vähemalt on need:

  • Taotletud protokoll.
  • Taotletud URL.
  • Teie IP.
  • Referer.
  • Kasutaja-agent.

Pealkirjad

Veebiserverid saavad need teie brauserist. Pealkirjad on olulised, kuna need annavad kindlustunde, et taotletud sait toimib teie brauseriga.

Näiteks võimaldab pealkirjas olev teave saidil teada, kas te kasutate PC-d või mobiilseadet. Viimasel juhul suunatakse teid mobiilseadmete jaoks optimeeritud versioonile. Kahjuks jõuavad need andmed ka teie jäljeosana.

Küpsised

Siin on kõik selge. Veebiserverid vahetavad alati küpsiseid brauseritega. Kui te määrate seadetes küpsiste kasutamise, salvestatakse need teie seadmesse ja saadetakse serverisse, kui kunagi külastate saiti, mida olete varem külastanud.

Küpsised aitavad surfamist mugavamaks muuta, kuid need paljastavad ka rohkem teavet teie kohta.

Canvas Fingerprinting

Selles meetodis kasutatakse HTML5-i kanga (canvas) elementi, mida WebGL kasutab ka 2D- ja 3D-graafika visualiseerimiseks brauseris.

See meetod paneb brauseri tavaliselt töötlema graafilist sisu, sealhulgas pilte, teksti või mõlemat samal ajal. Teie jaoks on see protsess märkamatuks, kuna kõik toimub taustal.

Kui protsess on lõpetatud, muundab kanga sõrmejälgimine graafika häšiks, mis muutub meie eelnevalt mainitud unikaalseks identifikaatoriks.

See meetod võimaldab saada järgmist teavet teie seadmest:

  • Graafikakaart.
  • Graafikakaardi draiver.
  • Protsessor (kui pole eraldiseisvat graafikakiipi).
  • Paigaldatud fondid.

Kliendi poole logimine

Siin mõistetakse, et teie brauser vahetab suure hulga teavet tänu:

Adobe Flash ja JavaScript

Vastavalt KKK-le AmIUnique, kui JavaScript on aktiveeritud, edastatakse väljastpoolt teavet teie pluginate või riistvara spetsifikatsioonide kohta.

Kui Flash on paigaldatud ja aktiveeritud, annab see kolmandale ‘vaatajale’ veel rohkem teavet, sealhulgas:

  • Teie ajavöönd.
  • Opsüsteemi versioon.
  • Ekraani eraldusvõime.
  • Täielik nimekiri süsteemi installitud fontidest.

Küpsised

Need mängivad logimisel väga olulist rolli. Seega peate tihti otsustama, kas lubada brauseril küpsiseid töödelda või need täielikult kustutada.

Esimesel juhul saadab veebiserver lihtsalt tohutu hulga teavet teie seadme ja eelistuste kohta. Kui te ei kiida heaks küpsiste kasutamist, saavad saidid siiski teatavat teavet teie brauseri kohta.

Miks on brauseri sõrmejälje tehnoloogia vajalik?

Peamiselt selleks, et seadme kasutaja saaks saidi, mis on tema seadmele optimeeritud, sõltumata sellest, kas ta on internetis tahvelarvuti või nutitelefoni kaudu.

Lisaks kasutatakse tehnoloogiat reklaami jaoks. See on lihtsalt ideaalne andmete kaevandamise tööriist.

Seega, saades serveri kogutud teavet, saavad kaupade või teenuste pakkujad luua väga täpselt sihitud reklaamikampaaniaid isikupärastamisega. Sihitunne on palju kõrgem, kui kasutada lihtsalt IP-aadresse.

Näiteks saavad reklaamijad kasutada brauseri sõrmejälgi, et määrata veebilehe kasutajate loend, kelle ekraani lahutusvõimet saab pidada madalaks (näiteks 1300*768), ja kes otsivad kvaliteetsemaid monitoride internetipoodidest. Samuti võivad nad sihtida kasutajaid, kes lihtsalt sirvivad lehte ilma ostmise kavatsuseta.

Saadud teavet saab seejärel kasutada kvaliteetsete, kõrge lahutusvõimega monitoride reklaamimise sihtimiseks madala ja vananenud moraali vähemalt ekraaniga kasutajatele.

Lisaks kasutatakse brauseri sõrmejälgimise tehnoloogiat:

  • Petuse ja botnetide avastamiseks. See on tõeliselt kasulik funktsioon pankade ja finantsasutuste jaoks. See aitab eristada kasutaja käitumist kurjategijate tegevusest.
  • VPN-i ja proxy kasutajate määramine. Luureteenistused saavad seda meetodit kasutada internetikasutajate jälgimiseks, kellel on peidetud IP-aadressid.

B rauseri jälgimine: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. 1. osa
Lõppkokkuvõttes, isegi kui brauserite jälgimist kasutatakse seaduslikel eesmärkidel, mõjutab see siiski väga halvasti kasutajate privaatsust. Eriti kui nad püüavad kaitsta end VPN-i abil.

Lisaks võivad brauseri jälgimised olla häkkeri parim sõber. Kui neil on täpsed andmed teie seadme kohta, saavad nad kasutada spetsiaalseid ekspluateerimise meetodeid seadme häkkimiseks. See pole keeruline — iga küberkurjategija võib luua vale veebisaidi küljendamisekraaniga.

Tuletame meelde, et see artikkel on ainult esimene osa, ees ootavad veel kaks. Neis käsitletakse kasutajate isikuandmete kogumise seaduslikkuse küsimusi, nende andmete kasutamise võimalusi ja kaitsemeetodeid liiga aktiivsete „kogujate“ vastu.

B rauseri jälgimine: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. 1. osa

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster