Impronta del browser: cos'è, come funziona, viola la legge e come proteggersi. Parte 1

Impronta del browser: cos'è, come funziona, viola la legge e come proteggersi. Parte 1
Da Selectel: questo articolo è il primo di un ciclo di traduzioni di un articolo molto dettagliato sui fingerprint del browser e su come funziona la tecnologia. Qui è raccolto tutto ciò che volevate sapere, ma avevate paura di chiedere su questo argomento.

Che cos'è un fingerprint del browser?

È un metodo utilizzato da siti web e servizi per monitorare i visitatori. Agli utenti viene assegnato un identificatore unico (fingerprint). Esso contiene molte informazioni sulle impostazioni e sulle capacità del browser degli utenti, che vengono utilizzate per la loro identificazione. Inoltre, il fingerprint del browser consente ai siti di monitorare i modelli comportamentali, per identificare ulteriormente gli utenti in modo più preciso.

L'unicità è più o meno simile a quella delle impronte digitali reali. Solo che quest'ultime vengono raccolte dalla polizia per individuare i sospetti di reati. La tecnologia del fingerprint del browser, invece, non è affatto utilizzata per tracciare criminali. Dopotutto, noi non siamo dei criminali, giusto?

Quali dati raccoglie il fingerprint del browser?

Sapevamo già che una persona può essere tracciata tramite IP fin dai primi tempi di internet. Ma in questo caso è tutto molto più complesso. Il fingerprint del browser include l'indirizzo IP, ma non è affatto la parte più importante delle informazioni. Infatti, per identificarti, non è necessario l'IP.

Secondo uno studio EFF (Electronic Frontier Foundation), il fingerprint del browser comprende:

  • User-agent (incluso non solo il browser, ma anche la versione del sistema operativo, il tipo di dispositivo, le impostazioni linguistiche, le barre degli strumenti, ecc.).
  • Fuso orario.
  • Risoluzione dello schermo e profondità del colore.
  • Supercookies.
  • Impostazioni dei cookie.
  • Font di sistema.
  • Plugin per il browser e le loro versioni.
  • Cronologia delle visite.

Secondo i risultati della ricerca EFF, l'unicità del fingerprint del browser è molto alta. Parlando di statistiche, solo una volta ogni 286777 casi si verifica una corrispondenza completa dei fingerprint di due utenti diversi.

Secondo un ulteriore studio, la precisione nell'identificazione dell'utente tramite il fingerprint del browser è del 99,24%. Cambiare uno dei parametri del browser riduce la precisione dell'identificazione dell'utente solo dello 0,3%. Esistono test sul fingerprint del browser che mostrano quanto grande sia il volume delle informazioni raccolte.

Come funziona il fingerprint del browser

Perché è possibile raccogliere informazioni sul browser? È semplice: il tuo browser scambia dati con il server web quando richiedi l'indirizzo di un sito. In una situazione normale, i siti e i servizi assegnano un identificatore unico all'utente.

Ad esempio, «gh5d443ghjflr123ff556ggf».

Questa stringa di lettere e numeri casuali aiuta il server a riconoscerti, associando il tuo browser e le tue preferenze a te. Alle azioni che compi online verrà assegnato più o meno lo stesso codice.

Quindi, se accedi a Twitter, dove ci sono informazioni su di te, tutti questi dati saranno automaticamente associati allo stesso identificatore.

Certo, questo codice non rimarrà con te per tutta la vita. Se inizi a navigare da un altro dispositivo o browser, è probabile che anche l'identificatore cambi.

Impronta del browser: cos'è, come funziona, viola la legge e come proteggersi. Parte 1

Come raccolgono i siti i dati degli utenti?

È un processo a due livelli, che funziona sia lato server che lato client.

Dalla parte del server

Log degli accessi al sito

In questo caso, si parla della raccolta di dati inviati dal browser. Al minimo ci sono:

  • Il protocollo richiesto.
  • L'URL richiesto.
  • Il tuo IP.
  • Referente.
  • User-agent.

Intestazioni

I server web le ricevono dal tuo browser. Le intestazioni sono importanti, poiché consentono di essere certi che il sito richiesto funzioni con il tuo browser.

Ad esempio, le informazioni nell'intestazione permettono al sito di capire se stai utilizzando un PC o un dispositivo mobile. Nel secondo caso, verrai reindirizzato alla versione ottimizzata per dispositivi mobili. Purtroppo, anche questi dati contribuiranno alla tua impronta.

Cookie

Qui è tutto chiaro. I server web scambiano sempre cookie con i browser. Se nelle impostazioni specifichi la possibilità di lavorare con i cookie, questi vengono salvati sul tuo dispositivo e inviati al server ogni volta che accedi a un sito già visitato in precedenza.

I cookie aiutano a navigare in modo più confortevole, ma aprono anche a più informazioni su di te.

Canvas Fingerprinting

In questo metodo viene utilizzato l'elemento canvas di HTML5, che WebGL usa anche per visualizzare grafica 2D e 3D nel browser.

Questo metodo di solito "costringe" il browser a elaborare contenuti grafici, comprese immagini, testo o entrambi contemporaneamente. Per te, questo processo è invisibile, poiché avviene in background.

Una volta completato il processo, il canvas fingerprinting trasforma la grafica in un hash, che diventa quindi quell'identificatore unico di cui abbiamo parlato sopra.

Questo metodo consente di ottenere le seguenti informazioni sul tuo dispositivo:

  • Adattatore grafico.
  • Driver dell'adattatore grafico.
  • Processore (se non c'è un chip grafico dedicato).
  • Font installati.

Logging lato client

Qui si intende che il tuo browser scambia una grande quantità di informazioni grazie a:

Adobe Flash e JavaScript

Secondo le FAQ AmIUnique, se JavaScript è attivato, i dati sui tuoi plugin o specifiche hardware vengono trasmessi all'esterno.

Se Flash è installato e attivato, ciò fornisce a un 'osservatore' esterno ancora più informazioni, tra cui:

  • Il tuo fuso orario.
  • Versione del sistema operativo.
  • Risoluzione dello schermo.
  • Elenco completo dei font installati nel sistema.

Cookie

Svolgono un ruolo molto importante nel logging. Così, di solito devi decidere se consentire al browser di gestire i cookie o eliminarli completamente.

Nel primo caso, il server web riceve un'enorme quantità di informazioni sul tuo dispositivo e preferenze. Se non approvi l'uso dei cookie, i siti riceveranno comunque alcune informazioni sul tuo browser.

A cosa serve la tecnologia del fingerprinting del browser?

Principalmente affinché l'utente del dispositivo riceva un sito ottimizzato per il proprio dispositivo, indipendentemente dal fatto che stia navigando su internet con un tablet o uno smartphone.

Inoltre, la tecnologia è utilizzata per scopi pubblicitari. È semplicemente uno strumento ideale per il data mining.

Così, ottenendo le informazioni raccolte dal server, i fornitori di beni o servizi possono creare campagne pubblicitarie molto mirate e personalizzate. La precisione del targeting è molto più alta rispetto all'uso semplice degli indirizzi IP.

Ad esempio, gli inserzionisti possono utilizzare i fingerprint dei browser per ottenere un elenco di utenti del sito, la cui risoluzione dello schermo può essere considerata bassa (ad esempio, 1300*768), che stanno cercando monitor di qualità superiore in un negozio online. Oppure utenti che semplicemente navigano nel sito senza intenzione di acquistare nulla.

Le informazioni ottenute possono essere utilizzate per mirare la pubblicità di monitor di alta qualità con alta risoluzione verso utenti con schermi datati e di bassa qualità.

Inoltre, la tecnologia del fingerprinting del browser è utilizzata anche per:

  • Rilevamento di frodi e botnet. Questa è una funzionalità davvero utile per banche e istituzioni finanziarie. Permette di separare il comportamento dell'utente dall'attività dei malintenzionati.
  • Identificazione degli utenti VPN e proxy. I servizi di intelligence possono utilizzare questo metodo per monitorare gli utenti di Internet con indirizzi IP nascosti.

Impronta del browser: cos'è, come funziona, viola la legge e come proteggersi. Parte 1
In definitiva, anche se i fingerprint dei browser sono utilizzati per scopi legittimi, hanno comunque un impatto negativo sulla privacy degli utenti. Soprattutto se questi cercano di proteggersi utilizzando una VPN.

Inoltre, i fingerprint dei browser possono essere il migliore amico di un hacker. Se conoscono i dettagli esatti del tuo dispositivo, possono utilizzare exploit specifici per comprometterlo. Non è affatto complicato: qualsiasi criminale informatico può creare un sito fasullo con uno script di fingerprinting.

Ricordiamo che questo articolo è solo la prima parte, ce ne sono ancora due. In esse vengono trattati temi legati alla legalità della raccolta di dati personali degli utenti, alle possibilità di utilizzo di tali dati e ai metodi di protezione contro i "raccoglitori" troppo invasivi.

Impronta del browser: cos'è, come funziona, viola la legge e come proteggersi. Parte 1

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster