Օգտագործողների նույնականացում բրաուզերում զննարկման պատմության միջոցով

Mozilla-ի աշխատակիցներ հրատարակված բրաուզերում այցելությունների պրոֆիլի հիման վրա օգտվողների նույնականացման հնարավորության ուսումնասիրության արդյունքները, որոնք կարող են տեսանելի լինել երրորդ անձանց և կայքերին: Փորձին մասնակցած Firefox-ի օգտատերերի կողմից տրամադրված զննարկման 52 հազար պրոֆիլների վերլուծությունը ցույց է տվել, որ կայքեր այցելելու նախապատվությունները բնորոշ են յուրաքանչյուր օգտատիրոջը և մշտական ​​են։ Ստացված զննարկման պատմության պրոֆիլների յուրահատկությունը կազմել է 99%: Միևնույն ժամանակ, պրոֆիլների յուրահատկության բարձր աստիճանը պահպանվում է, նույնիսկ եթե նմուշը սահմանափակենք միայն հարյուր հայտնի կայքերով:

Օգտագործողների նույնականացում բրաուզերում զննարկման պատմության միջոցով

Կրկին նույնականացման հնարավորությունը փորձարկվել է երկշաբաթյա փորձի ժամանակ. փորձ է արվել համեմատել առաջին շաբաթվա այցելությունների տվյալները երկրորդ շաբաթվա տվյալների հետ: Պարզվել է, որ հնարավոր է եղել կրկին նույնականացնել 50 կամ ավելի տարբեր տիրույթ այցելած օգտատերերի 50%-ին։ 150 կամ ավելի տարբեր տիրույթներ այցելելիս վերամիավորման ծածկույթն աճել է մինչև 80%: Թեստը կատարվել է 10 հազար կայքերից բաղկացած նմուշի վրա՝ մոդելավորելու այն տվյալները, որոնք կարող են ստանալ խոշոր բովանդակության մատակարարները (օրինակ՝ Google-ը կարող է վերահսկել մուտքը 9823 կայքերից 10000-ին, Facebook-ը՝ 7348, Verizon-ը՝ 5500-ը):

Այս հատկությունը թույլ է տալիս հանրաճանաչ ռեսուրսների խոշոր սեփականատերերին նույնականացնել օգտվողներին բավականին մեծ հավանականությամբ: Օրինակ՝ Google-ը, Facebook-ը և Twitter-ը, որոնց վիջեթները տեղակայված են երրորդ կողմի կայքերում, տեսականորեն կարող են վերամիավորել օգտատերերի մոտավորապես 80%-ը:

Օգտագործողների նույնականացում բրաուզերում զննարկման պատմության միջոցով

Դուք կարող եք նաև որոշել նախկինում բացված կայքերը անուղղակի մեթոդներով, օրինակ՝ փնտրելով JavaScript կոդի հայտնի տիրույթները և գնահատելով ռեսուրսների բեռնման ժամանակ ձգձգումների տարբերությունը. եթե կայքը վերջերս բացվել է օգտագործողի կողմից, ռեսուրսը կվերցվի դիտարկիչից: քեշը գրեթե ակնթարթորեն: Նախկինում բաց էջերը որոշելու համար կարող էին օգտագործվել գնահատում HSTS կարգավորումների քեշավորում (HSTS-ով կայք բացելիս HTTP հարցումն անմիջապես վերահղվել է դեպի HTTPS՝ առանց HTTP մուտք գործելու փորձի) և վերլուծություն «այցելված» CSS գույքի վիճակը:

Նմանատիպ հետազոտության մեջ օգտագործվել են CSS-ի վրա հիմնված զննարկման պատմության նմանատիպ մեթոդներ, իրականացվել է 2009 թվականից մինչև 2011 թ. Այս հետազոտողը ցույց է տվել 42 էջ ստուգելիս օգտատերերի 50%-ին և 70 էջ ստուգելիս՝ 500%-ին նույնականացնելու ունակություն։ Mozilla Research հաստատեց և պարզաբանեց նախորդ հրապարակման եզրակացությունները, մինչդեռ զննման պատմության որոշման ճշգրտությունը զգալիորեն ավելացավ, իսկ ստուգված տիրույթների ծածկույթը 6000-ից հասցվեց 10000-ի (ընդհանուր առմամբ, տվյալներ են ստացվել 660000 տիրույթների վերաբերյալ, սակայն նույնականացումը գնահատելիս՝ Օգտագործվել է 10 հազար ամենահայտնի տիրույթների նմուշ):

Source: opennet.ru

Добавить комментарий