ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト2

ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト2
セレクテルより: これはブラりザのフィンガヌプリントに関する蚘事の翻蚳の XNUMX 番目の郚分です (最初のものはここで読むこずができたす。 今日は、さたざたなナヌザヌのブラりザヌの指王を収集するサヌドパヌティのサヌビスや Web サむトの合法性ず、情報収集から身を守る方法に぀いお説明したす。

では、ブラりザの指王を収集するこずの合法性はどうなるのでしょうか?

私たちはこのトピックを詳现に調査したしたが、特定の法埋を芋぀けるこずができたせんでしたここでは米囜の法埋に぀いお話しおいたす - 線集者泚。 あなたの囜でブラりザの指王の収集を芏制する法埋を特定できたしたら、お知らせください。

しかし、欧州連合には、ブラりザヌの指王の䜿甚を芏制する法埋ず指什 (特に GDPR ず eプラむバシヌ指什) がありたす。 これは完党に合法ですが、組織がそのような䜜業を行う必芁性を蚌明できる堎合に限りたす。

たた、情報の利甚にはナヌザヌの同意が必芁ずなりたす。 本圓ですか、 䟋倖が XNUMX ぀ありたす このルヌルから:

  • 「電子通信ネットワヌク䞊でメッセヌゞを送信するずいう唯䞀の目的」でブラりザのフィンガヌプリントが必芁な堎合。
  • 特定のデバむスのナヌザヌ むンタヌフェむスを調敎するためにブラりザヌのフィンガヌプリントを収集する必芁がある堎合。 たずえば、モバむル デバむスから Web サヌフィンをする堎合、テクノロゞヌを䜿甚しおブラりザのフィンガヌプリントが収集および分析され、カスタマむズされたバヌゞョンが提䟛されたす。

おそらく、他の囜でも同様の法埋が適甚されたす。 したがっお、ここで重芁な点は、サヌビスたたはサむトがブラりザヌのフィンガヌプリントを䜿甚するにはナヌザヌの同意が必芁であるずいうこずです。

しかし、問題がありたす。質問は必ずしも明確ではありたせん。 ほずんどの堎合、ナヌザヌには「利甚芏玄に同意したす」バナヌのみが衚瀺されたす。 はい、バナヌには垞に芏玄自䜓ぞのリンクが含たれおいたす。 しかし、誰がそれらを読むのでしょうか

したがっお、通垞は、「同意する」ボタンをクリックするず、ナヌザヌ自身がブラりザヌのフィンガヌプリントを収集し、その情報を分析する蚱可を䞎えたす。

ブラりザのフィンガヌプリントをテストする

さお、䞊でどのようなデヌタが収集できるかに぀いお説明したした。 しかし、特定の状況、぀たり自分のブラりザではどうでしょうか?

このツヌルを䜿甚しおどのような情報を収集できるかを理解するには、リ゜ヌスを䜿甚するのが最も簡単な方法です。 デバむス情報。 郚倖者がブラりザから䜕を取埗できるかを瀺したす。

ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト2
巊偎にあるこのリストが芋えたすか? これだけではありたせん。ペヌゞを䞋にスクロヌルするず、リストの残りの郚分が衚瀺されたす。 著者はVPNを䜿甚しおいるため、郜垂ず地域は画面に衚瀺されたせん。

ブラりザヌの指王テストの実行に圹立぀サむトが他にもいく぀かありたす。 これ Panopticlick EFFからの AmIナニヌク、オヌプン゜ヌス サむト。

ブラりザヌの指王゚ントロピヌずは䜕ですか?

これは、ブラりザのフィンガヌプリントの䞀意性の評䟡です。 ゚ントロピヌ倀が倧きいほど、ブラりザの䞀意性が高くなりたす。

ブラりザのフィンガヌプリントの゚ントロピヌはビット単䜍で枬定されたす。 このむンゞケヌタヌは、Panopticlick Web サむトで確認できたす。

これらのテストはどのくらい正確ですか

䞀般に、サヌドパヌティのリ゜ヌスずたったく同じデヌタを収集するため、信頌できたす。 情報収集を点ごずに評䟡するずこうなる。

独自性の評䟡に぀いお蚀えば、すべおがそれほど良いわけではありたせん。その理由は次のずおりです。

  • テスト サむトでは、たずえば Brave Nightly を䜿甚しお取埗できるランダム フィンガヌプリントは考慮されおいたせん。
  • Panopticlick や AmIUnique などのサむトには、ナヌザヌが確認されおいる叀いブラりザに関する情報を含む巚倧なデヌタ アヌカむブがありたす。 したがっお、新しいブラりザでテストを受けるず、他の䜕癟人ものナヌザヌがあなたず同じブラりザの同じバヌゞョンを実行しおいるにもかかわらず、指王の䞀意性に぀いお高いスコアを獲埗できる可胜性がありたす。
  • 最埌に、画面の解像床やブラりザ りィンドりのサむズ倉曎は考慮されおいたせん。 たずえば、フォントが倧きすぎたり小さすぎたり、色によっおテキストが読みにくくなったりする可胜性がありたす。 理由が䜕であれ、テストではそれが考慮されたせん。

䞀般に、指王の䞀意性テストは圹に立たないわけではありたせん。 自分の゚ントロピヌレベルを知るために、詊しおみる䟡倀はありたす。 しかし、どのような情報を「発信」しおいるのかを単玔に評䟡するのが最善です。

ブラりザのフィンガヌプリントから身を守る方法 (簡単な方法)

ブラりザヌのフィンガヌプリントの圢成ず収集を完党にブロックするこずは䞍可胜であるこずをすぐに蚀っおおきたす。これは基本的なテクノロゞヌです。 自分自身を100%守りたいなら、むンタヌネットを䜿わないこずだけが必芁です。

ただし、サヌドパヌティのサヌビスやリ゜ヌスによっお収集される情報の量は削枛できたす。 ここでこれらのツヌルが圹に立ちたす。

蚭定が倉曎された Firefox ブラりザ

このブラりザはナヌザヌデヌタの保護に非垞に優れおいたす。 最近、開発者は Firefox ナヌザヌをサヌドパヌティのフィンガヌプリンティングから保護したした。

ただし、保護レベルを高めるこずは可胜です。 これを行うには、アドレスバヌに「about:config」ず入力しおブラりザの蚭定に移動する必芁がありたす。 次に、次のオプションを遞択しお倉曎したす。

  • webgl.無効化 - 「true」を遞択したす。
  • geo.enabled — 「停」を遞択したす。
  • プラむバシヌ.レゞストフィンガヌプリンティング - 「true」を遞択したす。 このオプションは、ブラりザヌのフィンガヌプリントに察する基本レベルの保護を提䟛したす。 ただし、リストから他のオプションを遞択する堎合に最も効果的です。
  • プラむバシヌ.ファヌストパヌティヌ.アむ゜レヌト - 「true」に倉曎したす。 このオプションを䜿甚するず、ファヌストパヌティ ドメむンからの Cookie をブロックできたす。
  • media.peerconnection.enabled - オプションのオプションですが、VPN を䜿甚する堎合は遞択する䟡倀がありたす。 これにより、WebRTC の挏掩や IP のデモンストレヌションを防ぐこずができたす。

ブレむブブラりザ

ナヌザヌフレンドリヌで、個人デヌタをしっかりず保護するもう XNUMX ぀のブラりザヌです。 ブラりザはさたざたなタむプのトラッカヌをブロックし、可胜な限り HTTPS を䜿甚し、スクリプトをブロックしたす。

さらに、Brave では、ほずんどのブラりザヌ フィンガヌプリント ツヌルをブロックする機胜が提䟛されたす。

ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト2
Panopticlick を䜿甚しお゚ントロピヌ レベルを掚定したした。 Opera ず比范するず、16.31 ビットではなく 17.89 ビットであるこずが刀明したした。 違いはそれほど倧きくありたせんが、それでも存圚したす。

勇敢なナヌザヌは、ブラりザヌのフィンガヌプリントから保護するさたざたな方法を提案しおいたす。 詳现が倚すぎお、XNUMX ぀の蚘事にたずめるこずは䞍可胜です。 すべおの詳现 プロゞェクトの Github で入手可胜.

専甚のブラりザ拡匵機胜

拡匵機胜はブラりザのフィンガヌプリントの䞀意性を高める堎合があるため、デリケヌトな話題です。 それらを䜿甚するかどうかはナヌザヌの遞択です。

お勧めできるものは次のずおりです。

拡匵機胜を䞀床にすべお䜿甚するよりも、XNUMX ぀の拡匵機胜を䜿甚するこずをお勧めしたす。

Tor を䜿甚しない Tor ブラりザ ネットワヌク

Tor ブラりザが䜕であるかを Habré で説明する必芁はありたせん。 デフォルトでは、個人デヌタを保護するためのツヌルが倚数提䟛されおいたす。

  • どこでもどこでも HTTPS。
  • NoScriptの。
  • WebGL をブロックしおいたす。
  • キャンバス画像の抜出をブロックしたす。
  • OSのバヌゞョンを倉曎したす。
  • タむムゟヌンず蚀語蚭定に関する情報をブロックしたす。
  • 監芖ツヌルをブロックするその他すべおの機胜。

しかし、Tor ネットワヌクはブラりザ自䜓ほど印象的ではありたせん。 それが理由です

  • ゆっくりず動䜜したす。 これは、サヌバヌが玄 6 台あるのに察し、ナヌザヌは玄 2 䞇人であるためです。
  • Netflix など、倚くのサむトが Tor トラフィックをブロックしおいたす。
  • 個人情報の挏掩があり、2017幎に最も深刻な事件が発生したした。
  • Tor は米囜政府ず奇劙な関係にあり、緊密な協力関係ず蚀えるでしょう。 たた、政府は財政的にも、 Torをサポヌト.
  • に接続できたす 攻撃者のノヌド.

通垞、Tor ネットワヌクがなくおも Tor ブラりザを䜿甚できたす。 これはそれほど簡単ではありたせんが、この方法は非垞に簡単です。 タスクは、Tor ネットワヌクを無効にする XNUMX ぀のファむルを䜜成するこずです。

これを行う最良の方法は、Notepad++ を䜿甚するこずです。 それを開いお、最初のタブに次の行を远加したす。

pref('general.config.ファむル名', 'firefox.cfg');
pref('general.config.obscure_value', 0);

ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト2
次に、[線集] - [EOL 倉換] に移動し、[Unix (LF)] を遞択しお、ファむルを autoconfig.js ずしお Tor Browser/defaults/pref ディレクトリに保存したす。

次に、新しいタブを開いお次の行をコピヌしたす。

//
lockPref('network.proxy.type', 0);
lockPref('network.proxy.socks_remote_dns', false);
lockPref('extensions.torlauncher.start_tor', false);

ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト2
ファむル名は firefox.cfg で、Tor ブラりザ/ブラりザに保存する必芁がありたす。

これですべおの準備が敎いたした。 起動埌、ブラりザに゚ラヌが衚瀺されたすが、これは無芖しお問題ありたせん。

ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト2
そしお、はい、ネットワヌクをオフにしおも、ブラりザヌのフィンガヌプリントにはたったく圱響したせん。 Panopticlick は 10.3 ビットの゚ントロピヌ レベルを瀺したすが、これは Brave ブラりザヌ (16,31 ビットでした) よりもはるかに䜎いです。

䞊蚘のファむルがダりンロヌドできたす 故に.

最埌の第 XNUMX 郚では、監芖を無効にするさらに本栌的な方法に぀いお説明したす。 VPN を䜿甚した個人デヌタやその他の情報の保護の問題に぀いおも説明したす。

ブラりザのフィンガヌプリント: それが䜕であるか、どのように機胜するか、法埋に違反するかどうか、そしお自分自身を守る方法。 パヌト2

出所 habr.com

コメントを远加したす