Identificazione del browser: che cos'è, come funziona, viola la legge e come proteggersi. Parte 1

Identificazione del browser: che cos'è, come funziona, viola la legge e come proteggersi. Parte 1
Da Selectel: questo articolo è il primo di una serie di traduzioni di un articolo molto dettagliato sui fingerprint dei browser e su come funziona la tecnologia. Qui è raccolto tutto ciò che volevate sapere ma temevate di chiedere su questo tema.

Che cos'è il fingerprinting del browser?

È un metodo utilizzato da siti web e servizi per tracciare i visitatori. Agli utenti viene assegnato un identificatore unico (fingerprint). Questo contiene molte informazioni sulle impostazioni e le capacità del browser degli utenti, utilizzate per la loro identificazione. Inoltre, il fingerprint del browser consente ai siti di tracciare i modelli comportamentali per identificare gli utenti in modo ancora più preciso.

L'unicità è simile a quella delle impronte digitali reali. Solo che queste ultime sono raccolte dalla polizia per cercare sospetti di reati. Tuttavia, la tecnologia del fingerprinting dei browser non viene utilizzata per tracciare criminali. Dopotutto, non siamo qui per compiere crimini, giusto?

Quali dati raccoglie il fingerprint del browser?

Sapevamo già all'inizio dell'esistenza di Internet che un individuo può essere tracciato tramite l'IP. Ma in questo caso tutto è molto più complesso. L'impronta del browser include l'indirizzo IP, ma queste non sono le informazioni più importanti. In effetti, per identificarti, l'IP non è necessario.

Secondo uno studio EFF (Electronic Frontier Foundation), l'impronta del browser include:

  • User-agent (che comprende non solo il browser, ma anche la versione del sistema operativo, il tipo di dispositivo, le impostazioni linguistiche, le barre degli strumenti, ecc.).
  • Fuso orario.
  • Risoluzione dello schermo e profondità del colore.
  • Supercookies.
  • Impostazioni dei cookie.
  • Font di sistema.
  • Plugin del browser e le loro versioni.
  • Cronologia delle visite.

Secondo i risultati della ricerca EFF, l'unicità dell'impronta del browser è molto alta. Parlando di statistiche, solo una volta su 286777 si verifica una corrispondenza completa delle impronte di browser di due utenti diversi.

Secondo un ulteriore studio, la precisione nell'identificazione dell'utente tramite il fingerprint del browser è del 99,24%. La modifica di un parametro del browser riduce la precisione dell'identificazione dell'utente solo dello 0,3%. Esistono test per il fingerprinting del browser che mostrano quanta informazione viene raccolta.

Come funziona il fingerprint del browser

Perché è possibile raccogliere informazioni sul browser? È semplice: il tuo browser scambia dati con il server web quando richiedi un indirizzo del sito. In situazioni normali, i siti e i servizi assegnano all'utente un identificatore unico.

Ad esempio, «gh5d443ghjflr123ff556ggf».

Questa stringa di lettere e numeri casuali aiuta il server a riconoscerti, associando il tuo browser e le tue preferenze a te. Le azioni che compi online verranno associate a un codice simile.

Quindi, se accedi a Twitter, dove ci sono informazioni su di te, tutti questi dati saranno automaticamente collegati a quello stesso identificatore.

Naturalmente, questo codice non ti accompagnerà per tutta la vita. Se inizi a navigare da un altro dispositivo o browser, l'identificatore cambierà, probabilmente.

Identificazione del browser: che cos'è, come funziona, viola la legge e come proteggersi. Parte 1

Come i siti web raccolgono i dati degli utenti?

Si tratta di un processo a due livelli, che opera sia dal lato server che dal lato client.

Lato server

Log di accesso al sito

In questo caso si tratta della raccolta dei dati inviati dal browser. Al minimo, questi sono:

  • Protocollo richiesto.
  • URL richiesto.
  • Il tuo IP.
  • Referer.
  • User-agent.

Intestazioni

I server web li ricevono dal tuo browser. Le intestazioni sono importanti poiché assicurano che il sito richiesto funzioni con il tuo browser.

Ad esempio, le informazioni nell'intestazione consentono al sito di sapere se stai utilizzando un PC o un dispositivo mobile. In quest'ultimo caso, verrà eseguito un reindirizzamento alla versione ottimizzata per dispositivi mobili. Sfortunatamente, anche questi dati entreranno nel tuo fingerprint.

Cookie

Qui è tutto chiaro. I server web scambiano sempre cookie con i browser. Se nelle impostazioni indichi la possibilità di lavorare con i cookie, questi vengono salvati sul tuo dispositivo e inviati al server ogni volta che accedi a un sito che hai già visitato in precedenza.

I cookie aiutano a navigare più comodamente, ma aprono anche a maggiori informazioni su di te.

Canvas Fingerprinting

In questo metodo si utilizza un elemento canvas (canvas) HTML5, che WebGL utilizza anche per visualizzare grafica 2D e 3D nel browser.

Questo metodo di solito "costringe" il browser a elaborare contenuti grafici, inclusi immagini, testo o entrambi contemporaneamente. Per voi, questo processo è invisibile, poiché avviene in background.

Una volta completato il processo, il canvas fingerprinting trasforma la grafica in un hash che diventa proprio quell'identificatore unico di cui abbiamo parlato sopra.

Questo metodo consente di ottenere le seguenti informazioni sul vostro dispositivo:

  • La scheda grafica.
  • Il driver della scheda grafica.
  • Il processore (se non c'è una scheda grafica dedicata).
  • I font installati.

Log delle informazioni sul lato client

Qui si intende che il vostro browser scambia una grande quantità di informazioni grazie a:

Adobe Flash e JavaScript

Secondo le FAQ AmIUnique, se JavaScript è attivato, vengono condivisi all'esterno i dati sui vostri plugin o specifiche hardware.

Se Flash è installato e attivato, questo fornisce a un "osservatore" esterno ancora più informazioni, comprese:

  • Il vostro fuso orario.
  • La versione del sistema operativo.
  • La risoluzione dello schermo.
  • Elenco completo dei font installati nel sistema.

Cookie

Hanno un ruolo molto importante nella registrazione. Devi solitamente decidere se consentire al browser di gestire i cookie o eliminarli completamente.

Nel primo caso, il server web riceve una quantità enorme di informazioni sul tuo dispositivo e le tue preferenze. Anche se non approvi l'uso dei cookie, i siti web riceveranno comunque alcuni dati sul tuo browser.

A cosa serve la tecnologia del fingerprinting del browser?

Principalmente per fornire all'utente un sito web ottimizzato per il suo dispositivo, indipendentemente dal fatto che acceda a Internet da un tablet o da uno smartphone.

Inoltre, la tecnologia viene utilizzata per la pubblicità. È semplicemente uno strumento ideale per il data mining.

In questo modo, ricevuta l'informazione raccolta dal server, i fornitori di beni o servizi possono creare campagne pubblicitarie altamente mirate e personalizzate. La precisione del targeting è molto superiore a quella ottenuta utilizzando solo indirizzi IP.

Ad esempio, gli inserzionisti possono utilizzare le impronte del browser per ottenere un elenco di utenti del sito il cui schermo ha una risoluzione bassa (ad esempio, 1300*768), che cercano monitor di qualità migliore in un negozio online. O utenti che semplicemente navigano nel sito senza intenzione di acquistare qualcosa.

Le informazioni ottenute possono poi essere utilizzate per indirizzare annunci di monitor di alta qualità a utenti con schermi piccoli e obsoleti.

Inoltre, la tecnologia dell'impronta del browser viene utilizzata anche per:

  • Rilevazione di frodi e botnet. Questa è una funzionalità estremamente utile per banche e istituzioni finanziarie. Permette di separare il comportamento degli utenti dalle attività degli aggressori.
  • Identificazione degli utenti VPN e proxy. I servizi di intelligence possono usare questo metodo per tracciare gli utenti di internet con indirizzi IP nascosti.

Identificazione del browser: che cos'è, come funziona, viola la legge e come proteggersi. Parte 1
In fin dei conti, anche se le impronte del browser vengono utilizzate per scopi legittimi, ciò ha comunque un impatto negativo sulla privacy degli utenti. Soprattutto se questi ultimi cercano di proteggersi tramite VPN.

Inoltre, le impronte del browser possono diventare il migliore amico di un hacker. Se conoscono i dettagli esatti del tuo dispositivo, possono utilizzare exploit specifici per violare il dispositivo. Non è nulla di complicato: qualsiasi criminale informatico può creare un sito falso con uno script per raccogliere impronte.

Ricordiamo che questo articolo è solo la prima parte, ce ne sono altre due in arrivo. Esse trattano le questioni legali relative alla raccolta dei dati personali degli utenti, le possibilità di utilizzo di tali dati e le metodologie di protezione contro i «‎raccoglitori»‎ troppo aggressivi.

Identificazione del browser: che cos'è, come funziona, viola la legge e come proteggersi. Parte 1

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster