
Selectelilt: see on teine osa artikli tÔlkest brauseri jÀlgede kohta (). TÀna rÀÀgime kolmandate osapoolte teenuste ja veebisaitide seaduslikkusest, mis koguvad erinevate kasutajate brauseri jÀlgi, ning kuidas end teabe kogumise eest kaitsta.
Kuidas on siis seaduslikkusega brauseri jÀlgede kogumise osas?
Oleme seda teemat pĂ”hjalikult uurinud, kuid ei leidnud konkreetseid seadusi (rÀÀkides Ameerika Ăhendriikide seadusandlusest â toimetuse mĂ€rkus). Kui tead mĂ”nda seaduse sĂ€tet, mis reguleerib brauseri jĂ€lgede kogumist teie riigis, palun andke meile teada.
Euroopa Liidus on aga seadused ja direktiivid (konkreetsemalt GDPR ja ePrivacy direktiiv), mis reguleerivad brauseri jÀlgede kasutamist. See on tÀiesti seaduslik, kuid ainult juhul, kui organisatsioon suudab tÔestada, et selline tegevus on vajalik.
Lisaks vajab teabe kasutamine kasutaja nÔusolekut. TÔsi, kui:
- Brauseri jĂ€lg on vajalik âainult sĂ”numi edastamise eesmĂ€rgil elektroonilise sidevĂ”rgu kauduâ.
- Brahvi brauseri jĂ€lgede kogumine on vajalik, et kohandada teatud seadme kasutajaliidest. NĂ€iteks, kui sirvite internetis mobiilseadmest, kasutatakse brauseri jĂ€lje kogumise ja analĂŒĂŒsi tehnoloogiat, et saada mĂ”eldud versioon.
VÔimalikult sarnased seadused kehtivad ka teistes riikides. Seega on siin peamine punkt, et teenus vÔi sait vajab kasutaja nÔusolekut brauseri jÀlgede töötlemiseks.
Aga probleem on selles â kĂŒsimus ei ole alati selge. Enamikul juhtudel kuvatakse kasutajale lihtsalt bĂ€nner 'NĂ”ustun teenuse tingimustega'. Jah, bĂ€nneril on alati link neile tingimustele. Kuid kes neid loeb?
Seega annab kasutaja tavaliselt ise loa brauseri jĂ€lgede kogumiseks ja selle teabe analĂŒĂŒsimiseks, kui klĂ”psab nupul 'NĂ”ustun'.
Testi oma brauseri jÀlge
Noh, eespool arutasime, milliseid andmeid vĂ”ib koguda. Aga mis on konkreetse olukorra â oma brauseri â osas?
Kuna on lihtsaim mÔista, milliseid andmeid saab selle kaudu koguda, siis on kÔige lihtsam kasutada ressursse . See, mida saavad kolmandad osalised teie brauserist kÀtte.

Kas nĂ€ete seda nimekirja vasakul? See on kaugel kĂ”igest, ĂŒlejÀÀnud nimekiri ilmub lehte kerides. Linna ja piirkonda ekraanil ei kuvata autori kasutatava VPN-i tĂ”ttu.
On ka veel mÔned saidid, mis aitavad brauseri jÀlje testi lÀbi viia. Need on EFF-lt ja , avatud allika sait.
Mis on brauseri jÀlje entropia?
See on teie brauseri jÀlje ainulaadsuse hinnang. Mida kÔrgem on entropia vÀÀrtus, seda ainulaadsem on brauser.
Brauseri jÀlje entropiat mÔÔdetakse bittides. Seda tulemust saab kontrollida saidil Panopticlick.
Kui tÀpsed on need testid?
Ăldiselt on neile usaldusvÀÀrne, kuna need koguvad tĂ€pselt samu andmeid kui kolmandad osalised. Kui vaadata teabe kogumist punktide kaupa.
Kui rÀÀkida ainulaadsuse hindamisest, pole kÔik nii hÀsti ja siin on pÔhjused:
- Testimis saidid ei arvestata juhuslikke jÀlgi, mida vÔib saada nÀiteks Brave Nightly abil.
- Sarnastele veebisaitidele nagu Panopticlick ja AmIUnique on tohutud andmearhiivid, mis sisaldavad andmeid vanade ja aegunud brauserite kohta, mille kasutajad on teste lÀbinud. Kui teete testi uue brauseriga, saate tÔenÀoliselt kÔrge unikaalsuse hinne, hoolimata sellest, et sadade teiste kasutajate seas on sama versiooniga sama brauseri kasutajaid.
- LÔppkokkuvÔttes ei arvestata ekraani eraldusvÔimet ega brauseri akna suuruse muutust. NÀiteks vÔib font olla liiga suur vÔi vÀike vÔi vÀrvi tÔttu on teksti raske lugeda. Mis iganes on pÔhjus, testid seda ei arvesse vÔta.
Ăldiselt ei ole ainulaadsuse testid kasutu. Need tasub lĂ€bi proovida, et teada saada oma entroopia tase. Kuid kĂ”ige parem on lihtsalt hinnata, millist teavet te "vĂ€lja" annate.
Kuidas end kaitsta brauseri jÀlgimise eest (lihtsad meetodid)
Tuleb kohe öelda, et brauseri jÀlgimise loomist ja kogumist tÀielikult blokeerida ei Ônnestu - see on pÔhitehnoloogia. Kui soovite end 100% kaitsta, peate lihtsalt loobuma Interneti kasutamisest.
Kuid kolmandate teenuste ja ressursside kogutava teabe hulka on vÔimalik vÀhendada. Siin saavad abiks olla sellised tööriistad.
Kohandatud seadistustega Firefoxi brauser
See brauser pakub kasutajaandmete kaitsmisel head kaitset. Hiljuti kaitsesid arendajad Firefoxi kasutajaid kolmandate isikute sÔrmejÀlgede kogumise eest.
Kuid kaitse taset on vĂ”imalik tĂ”sta. Selleks tuleb minna brauseri seadistustesse, sisestades aadressiribale âabout:configâ. SeejĂ€rel valime ja muutume jĂ€rgmised valikud:
- webgl.disabled â valime âtrueâ.
- geo.enabled â valime âfalseâ.
- privacy.resistFingerprinting â valime âtrueâ. See valik pakub pĂ”hitaset kaitseks brauseri sĂ”rmejĂ€lgede kogumise vastu. Kuid see on kĂ”ige tĂ”husam koos teiste valikutega nimekirjast.
- privacy.firstparty.isolate â muudame âtrueâ. See valik vĂ”imaldab blokeerida kĂŒpsised first-party domeenidelt.
- media.peerconnection.enabled â valik ei ole kohustuslik, kuid kui te töötate VPN-iga, tasub see valida. See aitab vĂ€ltida WebRTC leket ja teie IP aadressi avalikustamist.
Brave brauser
Veel ĂŒks kasutajasĂ”bralik ja tĂ”husalt isikuandmeid kaitsev brauser. Brauser blokeerib erinevad jĂ€lgijad, kasutab HTTPS-i sinna, kus see on vĂ”imalik, ja peatab skriptid.
Lisaks vÔimaldab Brave blokeerida suurema osa brauseri jÀlgimise tööriistu.

Kasutasime Panopticlicki entropiataseme hindamiseks. Operaaga vÔrreldes oli see 16.31 bitti vÔrreldes 17.89-ga. Erinevus ei ole suur, kuid see siiski eksisteerib.
Brave'i kasutajad on pakkunud hulga meetodeid brauseri jĂ€lgimise eest kaitsmiseks. Ăksikasju on nii palju, et ĂŒhes artiklis neid kĂ”iki loetleda ei saa. KĂ”ik detailsed info .
Spetsialiseeritud laiendused brauserile
Laiendused on delikaatne teema, kuna need vĂ”ivad vahel suurendada brauseri jĂ€lje unikaalsust. Nende kasutamine vĂ”i mitte â kasutaja valik.
Siin on mÔned soovitused:
- â user-agent'i vÀÀrtuste modifitseerimine. NĂ€iteks vĂ”ib seadistada perioodi '10 minuti' tagant.
- â kaitse erinevate jĂ€lgimise variantide eest.
- â teeb enam-vĂ€hem sama, mis Chameleon.
- â kaitse digitaalsete jĂ€lgede kogumise eest canvas'i kaudu.
Kasutage parem ĂŒhte laiendust, mitte kĂ”iki korraga.
Tor brauser ilma Torita VÔrk log /dev/log local0 log /dev/log local1 notice chroot /var/lib/haproxy stats timeout 30s user haproxy group haproxy daemondefaults log global mode http option httplog option dontlognull timeout connect 5000 timeout client 50000 timeout server 50000frontend http_front bind *:80 stats uri /haproxy?stats default_backend http_backbackend http_back balance roundrobin server server_name1 private_ip1:80 check server server_name2 private_ip2:80 check
Habrås ei pea seletama, mis on Tor brauser. Vaikimisi pakub see mitmeid tööriistu isikuandmete kaitsmiseks:
- HTTPS igal pool.
- NoScript.
- WebGli blokeerimine.
- Canvas pildi ekstraktsiooni blokeerimine.
- KĂ€itusĂŒsteemi versiooni muutmine.
- Ajakoonduse ja keele sÀttete teabe blokeerimine.
- KÔik muud jÀlgimistööriistade blokeerimise funktsioonid.
Aga Tor vÔrk ei ole nii muljetavaldav kui brauser ise. PÔhjused on jÀrgmised:
- See töötab aeglaselt. KÔik on tingitud sellest, et servereid on umbes 6 tuhat, kuid kasutajaid on ligikaudu 2 miljonit.
- Paljud saidid blokeerivad Tor liiklust â nĂ€iteks Netflix.
- Avaliku teabe lekkeid esineb, ĂŒks tĂ”sisemaid juhtus 2017. aastal.
- Tor neil on kummalised suhted USA valitsusega â neid vĂ”ib nimetada tihedaks koostööks. Pealegi toetas valitsus rahaliselt .
- Saab ĂŒhendada .
ĂhesĂ”naga, on vĂ”imalik kasutada Tor brauserit ilma Tor vĂ”rguta. Seda ei ole nii lihtne teha, kuid meetod on tĂ€iesti kergesti kĂ€ttesaadav. Tegevus seisneb kahte faili loomises, mis katkestavad Tor vĂ”rgu.
Parim on seda teha Notepad++-is. Avame selle ja lisame esimesse vahekaardisse sellised read:
pref(âgeneral.config.filenameâ, âfirefox.cfgâ);
pref(âgeneral.config.obscure_valueâ, 0);

SeejĂ€rel lĂ€heme Edit â EOL Conversion, valime Unix (LF) ja salvestame faili autoconfig.js katalooge Tor Browser/defaults/pref.
Siis avame uue vahekaardi ja kopeerime need read:
//
lockPref(ânetwork.proxy.typeâ, 0);
lockPref(ânetwork.proxy.socks_remote_dnsâ, false);
lockPref(âextensions.torlauncher.start_torâ, false);

Faili nimi on firefox.cfg, selle tuleb salvestada Tor Browser/Browser.
NĂŒĂŒd on kĂ”ik valmis. PĂ€rast brauseri kĂ€ivitamist nĂ€itab see viga, kuid sellele ei tasu tĂ€helepanu pöörata.

Ja jah, vĂ”rgu vĂ€ljalĂŒlitamine ei mĂ”juta brauseri jĂ€lgimist. Panopticlick nĂ€itab 10.3 bitti entropiat, mis on oluliselt vĂ€hem kui brauseril Brave (oli 16,31 bitti).
Ălaltoodud faile saab alla laadida .
Kolmandas ja viimases osas rÀÀgime rangematest meetoditest jĂ€lgimise peatamiseks. Arutame ka isikuandmete ja muu teabe kaitsmise kĂŒsimust VPN-i abil.
Allikas: habr.com
