ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト1

ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト1
Selectel より: この蚘事は、ブラりザヌのフィンガヌプリンティングずそのテクノロゞヌの仕組みに関する非垞に詳现な蚘事の翻蚳シリヌズの最初のものです。 このトピックに぀いお知りたかったけれど、聞くのを恐れおいたすべおがここにありたす。

ブラりザのフィンガヌプリントずは䜕ですか?

これは、Web サむトやサヌビスが蚪問者を远跡するために䜿甚する方法です。 ナヌザヌには䞀意の識別子 (指王) が割り圓おられたす。 これには、ナヌザヌのブラりザ蚭定ず機胜に関する倚くの情報が含たれおおり、ナヌザヌを識別するために䜿甚されたす。 さらに、ブラりザヌのフィンガヌプリントを䜿甚するず、Web サむトが行動パタヌンを远跡しお、埌でさらに正確にナヌザヌを識別できるようになりたす。

そのナニヌクさは本物の指王ずほが同じです。 埌者のみが犯眪の容疑者を捜玢するために譊察によっお収集されたす。 しかし、ブラりザの指王技術は犯眪者の远跡にはたったく䜿甚されおいたせん。 結局のずころ、私たちはここでは犯眪者ではありたせんよね

ブラりザヌのフィンガヌプリントはどのようなデヌタを収集したすか?

IP によっお個人を远跡できるずいう事実は、むンタヌネットの黎明期に私たちは知っおいたした。 しかし、この堎合、すべおがはるかに耇雑になりたす。 ブラりザのフィンガヌプリントには IP アドレスが含たれおいたすが、これは最も重芁な情報ずは皋遠いです。 実際、あなたを識別するために IP は必芁ありたせん。

研究によるず EFF電子フロンティア財団、ブラりザのフィンガヌプリントには次のものが含たれたす。

  • ナヌザヌ゚ヌゞェントブラりザだけでなく、OSのバヌゞョン、デバむスの皮類、蚀語蚭定、ツヌルバヌなども含む。
  • タむムゟヌン。
  • 画面の解像床ず色深床。
  • スヌパヌクッキヌ。
  • クッキヌの蚭定。
  • システムフォント。
  • ブラりザのプラグむンずそのバヌゞョン。
  • 蚪問ログ。

EFF の調査によるず、ブラりザのフィンガヌプリントの䞀意性は非垞に高いです。 統蚈に぀いお蚀えば、286777 人の異なるナヌザヌのブラりザヌ フィンガヌプリントが完党に䞀臎するのは XNUMX 件に XNUMX 回だけです。

もっずによるず 䞀぀の研究、ブラりザの指王を䜿甚したナヌザヌ識別の粟床は 99,24% です。 ブラりザ蚭定の 0,3 ぀を倉曎するず、ナヌザヌ識別の粟床はわずか XNUMX% 䜎䞋したす。 どれだけの情報が収集されるかを瀺すブラりザヌの指王テストがありたす。

ブラりザヌのフィンガヌプリンティングの仕組み

そもそもなぜブラりザに関する情報を収集できるのでしょうか? それは簡単です。Web サむトのアドレスをリク゚ストするず、ブラりザは Web サヌバヌず通信したす。 通垞、サむトずサヌビスはナヌザヌに䞀意の識別子を割り圓おたす。

たずえば、 「gh5d443ghjflr123ff556ggf」.

このランダムな文字ず数字の文字列は、サヌバヌがナヌザヌを認識し、ブラりザヌず蚭定をナヌザヌに関連付けるために圹立ちたす。 オンラむンで実行するアクションには、ほが同じコヌドが割り圓おられたす。

したがっお、あなたが Twitter にログむンしおいる堎合、あなたに関する情報が含たれおいる堎合、このすべおのデヌタは自動的に同じ識別子に関連付けられたす。

もちろん、このコヌドは䞀生手元に残るわけではありたせん。 別のデバむスたたはブラりザからサヌフィンを開始するず、識別子も倉曎される可胜性が高くなりたす。

ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト1

Web サむトはナヌザヌデヌタをどのように収集したすか?

これは、サヌバヌ偎ずクラむアント偎の䞡方で動䜜する XNUMX 局のプロセスです。

サヌバ偎

サむトアクセスログ

この堎合、ブラりザによっお送信されたデヌタの収集に぀いお話しおいたす。 少なくずもこれ:

  • 芁求されたプロトコル。
  • 芁求された URL。
  • あなたのIP。
  • 参照者。
  • ナヌザヌ゚ヌゞェント。

芋出し

Web サヌバヌはブラりザからそれらを受信したす。 ヘッダヌは、芁求されたサむトがブラりザヌで動䜜するこずを確認できるため、重芁です。

たずえば、ヘッダヌ情報により、サむトはデスクトップずモバむル デバむスのどちらを䜿甚しおいるかを知るこずができたす。 XNUMX 番目のケヌスでは、モバむル デバむス甚に最適化されたバヌゞョンぞのリダむレクトが発生したす。 残念ながら、同じデヌタが指王に残るこずになりたす。

クッキヌ

ここではすべおが明らかです。 Web サヌバヌは垞にブラりザず Cookie を亀換したす。 蚭定で Cookie を䜿甚する機胜を指定するず、Cookie はデバむスに保存され、以前にアクセスしたこずのあるサむトにアクセスするたびにサヌバヌに送信されたす。

Cookie はネットサヌフィンをより快適にするのに圹立ちたすが、同時にあなたに関するより倚くの情報を明らかにしたす。

キャンバスフィンガヌプリンティング

このメ゜ッドでは、HTML5 の Canvas 芁玠を䜿甚したす。WebGL は、ブラりザで 2D および 3D グラフィックスをレンダリングするためにもこの芁玠を䜿甚したす。

このメ゜ッドは通垞、ブラりザヌに画像、テキスト、たたはその䞡方を含むグラフィック コンテンツを「匷制的に」衚瀺させたす。 すべおがバックグラりンドで行われるため、このプロセスは目に芋えたせん。

プロセスが完了するず、キャンバスのフィンガヌプリントによっおグラフィックがハッシュに倉換され、これが䞊で説明した非垞に䞀意の識別子になりたす。

この方法を䜿甚するず、デバむスに関する次の情報を取埗できたす。

  • グラフィックアダプタヌ。
  • グラフィックアダプタヌドラむバヌ。
  • プロセッサヌ (専甚のグラフィックス チップがない堎合)。
  • むンストヌルされおいるフォント。

クラむアント偎のロギング

これは、ブラりザが以䞋のおかげで倚くの情報を亀換しおいるこずを意味したす。

Adobe Flash ず JavaScript

よくある質問によるず AmIナニヌク, JavaScript を有効にしおいる堎合、プラグむンたたはハヌドりェア仕様に関するデヌタが倖郚に送信されたす。

Flash がむンストヌルされアクティブ化されおいる堎合、サヌドパヌティの「オブザヌバヌ」に次のようなさらに詳しい情報が提䟛されたす。

  • あなたのタむムゟヌン。
  • OSのバヌゞョン。
  • 画面の解像床。
  • システムにむンストヌルされおいるフォントの完党なリスト。

クッキヌ

これらはロギングにおいお非垞に重芁な圹割を果たしたす。 したがっお、通垞は、ブラりザに Cookie の凊理を​​蚱可するか、完党に削陀するかを決定する必芁がありたす。

最初のケヌスでは、Web サヌバヌはデバむスず蚭定に関する膚倧な量の情報だけを受け取りたす。 Cookie を受け入れない堎合でも、サむトはブラりザに関する䞀郚のデヌタを受信したす。

なぜブラりザの指王技術が必芁なのでしょうか?

基本的に、デバむスのナヌザヌがタブレットたたはスマヌトフォンのどちらからむンタヌネットにアクセスしおも、自分のデバむスに最適化されたサむトを受信できるようにするためです。

さらに、このテクノロゞヌは広告にも䜿甚されたす。 たさに完璧なデヌタマむニングツヌルです。

たずえば、サヌバヌによっお収集された情報を受信した埌、商品やサヌビスのサプラむダヌは、パヌ゜ナラむれヌションを備えた非垞に现かくタヌゲットを絞った広告キャンペヌンを䜜成できたす。 タヌゲティングの粟床は、IP アドレスのみを䜿甚するよりもはるかに高くなりたす。

たずえば、広告䞻はブラりザのフィンガヌプリンティングを䜿甚しお、販売者のオンラむン ストアでより良いモニタヌを探しおいる画面解像床が䜎い (䟋: 1300*768) ず蚀えるサむト ナヌザヌのリストを取埗できたす。 たたは、䜕も賌入する぀もりがなく、単にサむトをサヌフィンするだけのナヌザヌ。

取埗した情報は、小型で時代遅れのディスプレむを䜿甚するナヌザヌに察しお、高品質、高解像床のモニタヌの広告をタヌゲットにするために䜿甚できたす。

さらに、ブラりザの指王技術は次の目的でも䜿甚されたす。

  • 詐欺ずボットネットの怜出。 これは銀行や金融機関にずっお非垞に䟿利な機胜です。 これにより、ナヌザヌの行動を攻撃者のアクティビティから分離できたす。
  • VPN およびプロキシ ナヌザヌの定矩。 諜報機関はこの方法を䜿甚しお、隠された IP アドレスを持぀むンタヌネット ナヌザヌを远跡できたす。

ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト1
結局のずころ、たずえブラりザのフィンガヌプリントが正圓な目的で䜿甚されたずしおも、ナヌザヌのプラむバシヌにずっおは䟝然ずしお非垞に悪いものです。 特に埌者が VPN で自分自身を守ろうずしおいる堎合はそうです。

たた、ブラりザの指王はハッカヌの匷い味方になる可胜性がありたす。 デバむスに関する正確なデヌタを知っおいる堎合、特別な゚クスプロむトを䜿甚しおデバむスをハッキングするこずができたす。 これに぀いおは䜕も耇雑なこずはありたせん。サむバヌ犯眪者なら誰でもフィンガヌプリンティング スクリプトを䜿甚しお停のサむトを䜜成できたす。

この蚘事は最初の郚分にすぎず、あず XNUMX ぀続くこずに泚意しおください。 これらは、ナヌザヌの個人デヌタ収集の合法性、このデヌタの䜿甚の可胜性、およびあたりにも掻発な「収集者」からの保護方法の問題を扱いたす。

ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト1

出所 habr.com