Brauseri jÀlg: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. Osa 2

Brauseri jÀlg: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. Osa 2
Selectelilt: see on teine osa artikli tÔlkest brauseri jÀlgede kohta (siit saad lugeda esimest). TÀna rÀÀgime kolmandate osapoolte teenuste ja veebisaitide seaduslikkusest, mis koguvad erinevate kasutajate brauseri jÀlgi, ning kuidas end teabe kogumise eest kaitsta.

Kuidas on siis seaduslikkusega brauseri jÀlgede kogumise osas?

Oleme seda teemat pĂ”hjalikult uurinud, kuid ei leidnud konkreetseid seadusi (rÀÀkides Ameerika Ühendriikide seadusandlusest — toimetuse mĂ€rkus). Kui tead mĂ”nda seaduse sĂ€tet, mis reguleerib brauseri jĂ€lgede kogumist teie riigis, palun andke meile teada.

Euroopa Liidus on aga seadused ja direktiivid (konkreetsemalt GDPR ja ePrivacy direktiiv), mis reguleerivad brauseri jÀlgede kasutamist. See on tÀiesti seaduslik, kuid ainult juhul, kui organisatsioon suudab tÔestada, et selline tegevus on vajalik.

Lisaks vajab teabe kasutamine kasutaja nÔusolekut. TÔsi, on sellele reeglile kaks erandit kui:

  • Brauseri jĂ€lg on vajalik „ainult sĂ”numi edastamise eesmĂ€rgil elektroonilise sidevĂ”rgu kaudu“.
  • Brahvi brauseri jĂ€lgede kogumine on vajalik, et kohandada teatud seadme kasutajaliidest. NĂ€iteks, kui sirvite internetis mobiilseadmest, kasutatakse brauseri jĂ€lje kogumise ja analĂŒĂŒsi tehnoloogiat, et saada mĂ”eldud versioon.

VÔimalikult sarnased seadused kehtivad ka teistes riikides. Seega on siin peamine punkt, et teenus vÔi sait vajab kasutaja nÔusolekut brauseri jÀlgede töötlemiseks.

Aga probleem on selles — kĂŒsimus ei ole alati selge. Enamikul juhtudel kuvatakse kasutajale lihtsalt bĂ€nner 'NĂ”ustun teenuse tingimustega'. Jah, bĂ€nneril on alati link neile tingimustele. Kuid kes neid loeb?

Seega annab kasutaja tavaliselt ise loa brauseri jĂ€lgede kogumiseks ja selle teabe analĂŒĂŒsimiseks, kui klĂ”psab nupul 'NĂ”ustun'.

Testi oma brauseri jÀlge

Noh, eespool arutasime, milliseid andmeid vĂ”ib koguda. Aga mis on konkreetse olukorra — oma brauseri — osas?

Kuna on lihtsaim mÔista, milliseid andmeid saab selle kaudu koguda, siis on kÔige lihtsam kasutada ressursse Seadmete teave. See, mida saavad kolmandad osalised teie brauserist kÀtte.

Brauseri jÀlg: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. Osa 2
Kas nĂ€ete seda nimekirja vasakul? See on kaugel kĂ”igest, ĂŒlejÀÀnud nimekiri ilmub lehte kerides. Linna ja piirkonda ekraanil ei kuvata autori kasutatava VPN-i tĂ”ttu.

On ka veel mÔned saidid, mis aitavad brauseri jÀlje testi lÀbi viia. Need on Panopticlick EFF-lt ja AmIUnique, avatud allika sait.

Mis on brauseri jÀlje entropia?

See on teie brauseri jÀlje ainulaadsuse hinnang. Mida kÔrgem on entropia vÀÀrtus, seda ainulaadsem on brauser.

Brauseri jÀlje entropiat mÔÔdetakse bittides. Seda tulemust saab kontrollida saidil Panopticlick.

Kui tÀpsed on need testid?

Üldiselt on neile usaldusvÀÀrne, kuna need koguvad tĂ€pselt samu andmeid kui kolmandad osalised. Kui vaadata teabe kogumist punktide kaupa.

Kui rÀÀkida ainulaadsuse hindamisest, pole kÔik nii hÀsti ja siin on pÔhjused:

  • Testimis saidid ei arvestata juhuslikke jĂ€lgi, mida vĂ”ib saada nĂ€iteks Brave Nightly abil.
  • Sarnastele veebisaitidele nagu Panopticlick ja AmIUnique on tohutud andmearhiivid, mis sisaldavad andmeid vanade ja aegunud brauserite kohta, mille kasutajad on teste lĂ€binud. Kui teete testi uue brauseriga, saate tĂ”enĂ€oliselt kĂ”rge unikaalsuse hinne, hoolimata sellest, et sadade teiste kasutajate seas on sama versiooniga sama brauseri kasutajaid.
  • LĂ”ppkokkuvĂ”ttes ei arvestata ekraani eraldusvĂ”imet ega brauseri akna suuruse muutust. NĂ€iteks vĂ”ib font olla liiga suur vĂ”i vĂ€ike vĂ”i vĂ€rvi tĂ”ttu on teksti raske lugeda. Mis iganes on pĂ”hjus, testid seda ei arvesse vĂ”ta.

Üldiselt ei ole ainulaadsuse testid kasutu. Need tasub lĂ€bi proovida, et teada saada oma entroopia tase. Kuid kĂ”ige parem on lihtsalt hinnata, millist teavet te "vĂ€lja" annate.

Kuidas end kaitsta brauseri jÀlgimise eest (lihtsad meetodid)

Tuleb kohe öelda, et brauseri jÀlgimise loomist ja kogumist tÀielikult blokeerida ei Ônnestu - see on pÔhitehnoloogia. Kui soovite end 100% kaitsta, peate lihtsalt loobuma Interneti kasutamisest.

Kuid kolmandate teenuste ja ressursside kogutava teabe hulka on vÔimalik vÀhendada. Siin saavad abiks olla sellised tööriistad.

Kohandatud seadistustega Firefoxi brauser

See brauser pakub kasutajaandmete kaitsmisel head kaitset. Hiljuti kaitsesid arendajad Firefoxi kasutajaid kolmandate isikute sÔrmejÀlgede kogumise eest.

Kuid kaitse taset on vĂ”imalik tĂ”sta. Selleks tuleb minna brauseri seadistustesse, sisestades aadressiribale „about:config“. SeejĂ€rel valime ja muutume jĂ€rgmised valikud:

  • webgl.disabled — valime „true“.
  • geo.enabled — valime „false“.
  • privacy.resistFingerprinting — valime „true“. See valik pakub pĂ”hitaset kaitseks brauseri sĂ”rmejĂ€lgede kogumise vastu. Kuid see on kĂ”ige tĂ”husam koos teiste valikutega nimekirjast.
  • privacy.firstparty.isolate — muudame „true“. See valik vĂ”imaldab blokeerida kĂŒpsised first-party domeenidelt.
  • media.peerconnection.enabled — valik ei ole kohustuslik, kuid kui te töötate VPN-iga, tasub see valida. See aitab vĂ€ltida WebRTC leket ja teie IP aadressi avalikustamist.

Brave brauser

Veel ĂŒks kasutajasĂ”bralik ja tĂ”husalt isikuandmeid kaitsev brauser. Brauser blokeerib erinevad jĂ€lgijad, kasutab HTTPS-i sinna, kus see on vĂ”imalik, ja peatab skriptid.

Lisaks vÔimaldab Brave blokeerida suurema osa brauseri jÀlgimise tööriistu.

Brauseri jÀlg: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. Osa 2
Kasutasime Panopticlicki entropiataseme hindamiseks. Operaaga vÔrreldes oli see 16.31 bitti vÔrreldes 17.89-ga. Erinevus ei ole suur, kuid see siiski eksisteerib.

Brave'i kasutajad on pakkunud hulga meetodeid brauseri jĂ€lgimise eest kaitsmiseks. Üksikasju on nii palju, et ĂŒhes artiklis neid kĂ”iki loetleda ei saa. KĂ”ik detailsed info on saadaval projekti Githubis.

Spetsialiseeritud laiendused brauserile

Laiendused on delikaatne teema, kuna need vĂ”ivad vahel suurendada brauseri jĂ€lje unikaalsust. Nende kasutamine vĂ”i mitte — kasutaja valik.

Siin on mÔned soovitused:

  • Chameleon — user-agent'i vÀÀrtuste modifitseerimine. NĂ€iteks vĂ”ib seadistada perioodi '10 minuti' tagant.
  • Trace — kaitse erinevate jĂ€lgimise variantide eest.
  • User-Agent Switcher — teeb enam-vĂ€hem sama, mis Chameleon.
  • Canvasblocker — kaitse digitaalsete jĂ€lgede kogumise eest canvas'i kaudu.

Kasutage parem ĂŒhte laiendust, mitte kĂ”iki korraga.

Tor brauser ilma Torita VÔrk log /dev/log local0 log /dev/log local1 notice chroot /var/lib/haproxy stats timeout 30s user haproxy group haproxy daemondefaults log global mode http option httplog option dontlognull timeout connect 5000 timeout client 50000 timeout server 50000frontend http_front bind *:80 stats uri /haproxy?stats default_backend http_backbackend http_back balance roundrobin server server_name1 private_ip1:80 check server server_name2 private_ip2:80 check

Habrås ei pea seletama, mis on Tor brauser. Vaikimisi pakub see mitmeid tööriistu isikuandmete kaitsmiseks:

  • HTTPS igal pool.
  • NoScript.
  • WebGli blokeerimine.
  • Canvas pildi ekstraktsiooni blokeerimine.
  • KĂ€itusĂŒsteemi versiooni muutmine.
  • Ajakoonduse ja keele sĂ€ttete teabe blokeerimine.
  • KĂ”ik muud jĂ€lgimistööriistade blokeerimise funktsioonid.

Aga Tor vÔrk ei ole nii muljetavaldav kui brauser ise. PÔhjused on jÀrgmised:

  • See töötab aeglaselt. KĂ”ik on tingitud sellest, et servereid on umbes 6 tuhat, kuid kasutajaid on ligikaudu 2 miljonit.
  • Paljud saidid blokeerivad Tor liiklust — nĂ€iteks Netflix.
  • Avaliku teabe lekkeid esineb, ĂŒks tĂ”sisemaid juhtus 2017. aastal.
  • Tor neil on kummalised suhted USA valitsusega — neid vĂ”ib nimetada tihedaks koostööks. Pealegi toetas valitsus rahaliselt Tor'i.
  • Saab ĂŒhendada rikkumise sĂ”lmega.

ÜhesĂ”naga, on vĂ”imalik kasutada Tor brauserit ilma Tor vĂ”rguta. Seda ei ole nii lihtne teha, kuid meetod on tĂ€iesti kergesti kĂ€ttesaadav. Tegevus seisneb kahte faili loomises, mis katkestavad Tor vĂ”rgu.

Parim on seda teha Notepad++-is. Avame selle ja lisame esimesse vahekaardisse sellised read:

pref(‘general.config.filename’, ‘firefox.cfg’);
pref(‘general.config.obscure_value’, 0);

Brauseri jÀlg: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. Osa 2
SeejĂ€rel lĂ€heme Edit — EOL Conversion, valime Unix (LF) ja salvestame faili autoconfig.js katalooge Tor Browser/defaults/pref.

Siis avame uue vahekaardi ja kopeerime need read:

//
lockPref(‘network.proxy.type’, 0);
lockPref(‘network.proxy.socks_remote_dns’, false);
lockPref(‘extensions.torlauncher.start_tor’, false);

Brauseri jÀlg: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. Osa 2
Faili nimi on firefox.cfg, selle tuleb salvestada Tor Browser/Browser.

NĂŒĂŒd on kĂ”ik valmis. PĂ€rast brauseri kĂ€ivitamist nĂ€itab see viga, kuid sellele ei tasu tĂ€helepanu pöörata.

Brauseri jÀlg: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. Osa 2
Ja jah, vĂ”rgu vĂ€ljalĂŒlitamine ei mĂ”juta brauseri jĂ€lgimist. Panopticlick nĂ€itab 10.3 bitti entropiat, mis on oluliselt vĂ€hem kui brauseril Brave (oli 16,31 bitti).

Ülaltoodud faile saab alla laadida siit.

Kolmandas ja viimases osas rÀÀgime rangematest meetoditest jĂ€lgimise peatamiseks. Arutame ka isikuandmete ja muu teabe kaitsmise kĂŒsimust VPN-i abil.

Brauseri jÀlg: mis see on, kuidas see töötab, kas see rikub seadust ja kuidas end kaitsta. Osa 2

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster