Identifikaasje fan brûkers troch blêdzjeskiednis yn 'e browser

Mozilla Meiwurkers publisearre resultaten fan in stúdzje fan 'e mooglikheid om brûkers te identifisearjen op basis fan in profyl fan besites yn' e browser, dy't sichtber wêze kinne foar tredden en websiden. In analyze fan 52 browseprofilen levere troch Firefox-brûkers dy't meidien hawwe oan it eksperimint liet sjen dat foarkarren by it besykjen fan siden karakteristyk binne foar elke brûker en konstant binne. De unykheid fan 'e krigen blêdzjeskiednisprofilen wie 99%. Tagelyk wurdt in hege graad fan unykheid fan profilen behâlden, sels as wy de stekproef beheine ta mar hûndert populêre siden.

Identifikaasje fan brûkers troch blêdzjeskiednis yn 'e browser

De mooglikheid fan opnij identifikaasje waard hifke tidens in twa wiken eksperimint - in besykjen waard makke om gegevens fan besites yn 'e earste wike te fergelykjen mei gegevens fan' e twadde wike. It die bliken dat it mooglik wie om 50% fan brûkers opnij te identifisearjen dy't 50 of mear ferskillende domeinen besochten. By it besykjen fan 150 of mear ferskillende domeinen, ferhege re-identifikaasjedekking nei 80%. De test waard útfierd op in stekproef fan 10 tûzen siden om de gegevens te simulearjen dy't grutte ynhâldproviders kinne krije (Google kin bygelyks tagong kontrolearje ta 9823 fan dizze 10000 siden, Facebook - 7348, Verizon - 5500).

Dizze funksje lit grutte eigners fan populêre boarnen brûkers identifisearje mei in frij hege kâns. Bygelyks, Google, Facebook en Twitter, waans widgets wurde host op siden fan tredden, kinne teoretysk sawat 80% fan brûkers opnij identifisearje.

Identifikaasje fan brûkers troch blêdzjeskiednis yn 'e browser

Jo kinne ek earder iepene siden bepale troch yndirekte metoaden, bygelyks troch te sykjen troch populêre domeinen yn JavaScript-koade en it ferskil yn fertragingen te beoardieljen by it laden fan boarnen - as de side koartlyn iepene is troch de brûker, sil de boarne ophelle wurde fan 'e browser cache hast daliks. Earder koene iepen siden brûkt wurde om te bepalen evaluaasje caching HSTS ynstellings (by it iepenjen fan in side mei HSTS, it HTTP-fersyk waard fuortendaliks omlaat nei HTTPS sûnder besykje tagong te krijen ta HTTP) en analyse steat fan de CSS eigendom "besocht".

Fergelykbere CSS-basearre metoaden foar blêdzjenskiednis waarden brûkt yn in ferlykbere stúdzje, útfierd fan 2009 oant 2011. Dizze ûndersiker liet de mooglikheid sjen om 42% fan brûkers te identifisearjen by it kontrolearjen fan 50 siden en 70% by it kontrolearjen fan 500 siden. Mozilla Undersyk befêstige en ferdúdlikje de konklúzjes fan 'e foarige publikaasje, wylst de krektens fan it bepalen fan' e blêderskiednis signifikant ferhege, en de dekking fan kontrolearre domeinen waard ferhege fan 6000 nei 10000 (yn totaal waarden gegevens krigen oer 660000 domeinen, mar by it beoardieljen fan identifikaasje, in Sample fan 10 tûzen fan 'e populêrste domeinen waard brûkt).

Boarne: opennet.ru

Add a comment