Odciśnięcie przeglądarki: czym to jest, jak działa, czy łamie prawo i jak się chronić. Część 1

Odciśnięcie przeglądarki: czym to jest, jak działa, czy łamie prawo i jak się chronić. Część 1
Od Selectel: ten artykuł jest pierwszym w cyklu tłumaczeń bardzo szczegółowego artykułu o odciskach przeglądarek i tym, jak działa ta technologia. Zebrano tutaj wszystko, co chcieliście wiedzieć, ale baliście się zapytać na ten temat.

Czym są odciski przeglądarek?

To metoda stosowana przez strony internetowe i usługi do śledzenia odwiedzających. Użytkownikom przypisywany jest unikalny identyfikator (odcisk). Zawiera on wiele informacji o ustawieniach i możliwościach przeglądarki użytkowników, co jest wykorzystywane do ich identyfikacji. Dodatkowo, odcisk przeglądarki pozwala stronom śledzić wzorce zachowań, aby jeszcze dokładniej identyfikować użytkowników.

Unikalność jest mniej więcej taka sama, jak w przypadku prawdziwych odcisków palców. Jednak te ostatnie zbiera policja w celu poszukiwania podejrzanych o popełnienie przestępstw. A technologia odcisków przeglądarek nie jest stosowana do śledzenia przestępców. Bo przecież nie jesteśmy tutaj przestępcami, prawda?

Jakie dane zbiera odcisk przeglądarki?

O tym, że człowieka można śledzić po IP, wiedzieliśmy już na początku istnienia internetu. Ale w tym przypadku jest to znacznie bardziej skomplikowane. Odcisk przeglądarki zawiera adres IP, ale to nie jest najważniejsza informacja. W rzeczywistości, aby zidentyfikować Cię, IP nie jest potrzebne.

Według badania EFF (Electronic Frontier Foundation), odcisk przeglądarki obejmuje:

  • User-agent (w tym nie tylko przeglądarka, ale również wersja systemu operacyjnego, typ urządzenia, ustawienia językowe, paski narzędzi itd.).
  • Strefa czasowa.
  • Rozdzielczość ekranu i głębia koloru.
  • Superciasteczka.
  • Ustawienia ciasteczek.
  • Czcionki systemowe.
  • Dodatki do przeglądarki i ich wersje.
  • Dziennik odwiedzin.

Zgodnie z wynikami badania EFF, unikalność odcisku przeglądarki jest bardzo wysoka. Mówiąc o statystyce, tylko raz na 286777 przypadków występuje całkowite dopasowanie odcisków przeglądarek dwóch różnych użytkowników.

Zgodnie z jeszcze jednym badaniem, dokładność identyfikacji użytkownika za pomocą odcisku przeglądarki wynosi 99,24%. Zmiana jednego z parametrów przeglądarki obniża dokładność identyfikacji użytkownika jedynie o 0,3%. Istnieją testy na odcisk przeglądarki, które pokazują, jak wiele informacji jest zbieranych.

Jak działa odcisk przeglądarki

Dlaczego możliwy jest zbiór informacji o przeglądarce? To proste — twoja przeglądarka wymienia dane z serwerem WWW, gdy żądasz adresu strony. W normalnej sytuacji strony i usługi przypisują użytkownikowi unikalny identyfikator.

Na przykład, „gh5d443ghjflr123ff556ggf”.

Ten ciąg losowych liter i cyfr pomaga serwerowi rozpoznać cię, skojarzyć twoją przeglądarkę i twoje preferencje z tobą. Czynności, które wykonujesz w sieci, będą miały przypisany mniej więcej ten sam kod.

Na przykład, jeśli odwiedzisz Twittera, gdzie znajdują się jakieś informacje o tobie, wszystkie te dane będą automatycznie powiązane z tym samym identyfikatorem.

Oczywiście, ten kod nie będzie z tobą do końca twoich dni. Jeśli zaczniesz przeglądać z innego urządzenia lub przeglądarki, identyfikator prawdopodobnie także się zmieni.

Odciśnięcie przeglądarki: czym to jest, jak działa, czy łamie prawo i jak się chronić. Część 1

Jak strony zbierają dane użytkowników?

To dwuetapowy proces, który działa zarówno po stronie serwera, jak i po stronie klienta.

Po stronie serwera

Logi dostępu do strony

W tym przypadku mowa o zbieraniu danych przesyłanych przez przeglądarkę. Co najmniej są to:

  • Żądany protokół.
  • Żądany URL.
  • Twój IP.
  • Referer.
  • User-agent.

Nagłówki

Serwery WWW otrzymują je z twojej przeglądarki. Nagłówki są ważne, ponieważ pozwalają upewnić się, że żądana strona działa z twoją przeglądarką.

Na przykład, informacje w nagłówku pozwalają stronie dowiedzieć się, czy korzystasz z PC czy urządzenia mobilnego. W drugim przypadku nastąpi przekierowanie na wersję optymalizowaną dla urządzeń mobilnych. Niestety, te same dane trafią do twojego odcisku.

Ciasteczka

Tutaj wszystko jest jasne. Serwery WWW zawsze wymieniają ciasteczka z przeglądarkami. Jeśli w ustawieniach zaznaczasz możliwość pracy z ciasteczkami, są one zapisywane na twoim urządzeniu i wysyłane do serwera, kiedy tylko odwiedzasz stronę, którą już wcześniej odwiedzałeś.

Ciasteczka pomagają przeglądać bardziej komfortowo, ale jednocześnie ujawniają więcej informacji o tobie.

Fingerpriting Canvas

W tej metodzie używany jest element canvas HTML5, który WebGL wykorzystuje również do wizualizacji grafiki 2D i 3D w przeglądarce.

Metoda ta zazwyczaj „zmusza” przeglądarkę do przetwarzania treści graficznej, w tym obrazów, tekstu lub obu naraz. Dla ciebie ten proces jest niewidoczny, ponieważ wszystko dzieje się w tle.

Gdy proces się zakończy, fingerprinting canvas zamienia grafikę w hash, który staje się tym unikalnym identyfikatorem, o którym mówiliśmy wcześniej.

Ta metoda pozwala uzyskać następujące informacje o Twoim urządzeniu:

  • Karta graficzna.
  • Sterownik karty graficznej.
  • Procesor (jeśli nie ma dedykowanego chipu graficznego).
  • Zainstalowane czcionki.

Logowanie po stronie klienta

Zakłada się, że Twoja przeglądarka wymienia dużą ilość informacji dzięki:

Adobe Flash i JavaScript

Zgodnie z FAQ AmIUnique, jeśli masz włączony JavaScript, to na zewnątrz przekazywane są dane o Twoich wtyczkach lub specyfikacjach sprzętu.

Jeśli Flash jest zainstalowany i aktywowany, to dostarcza zewnętrznemu 'obserwatorowi' jeszcze więcej informacji, w tym:

  • Twoja strefa czasowa.
  • Wersja systemu operacyjnego.
  • Rozdzielczość ekranu.
  • Pełna lista zainstalowanych w systemie czcionek.

Ciasteczka

Odgrywają one bardzo ważną rolę w logowaniu. W związku z tym musisz zazwyczaj zdecydować, czy pozwolić przeglądarce na obsługę cookies, czy całkowicie je usunąć.

W pierwszym przypadku serwer WWW otrzymuje ogromną ilość informacji o Twoim urządzeniu i preferencjach. Jeśli nie zgodzisz się na obsługę cookies, strony i tak otrzymają pewne dane o Twojej przeglądarce.

Po co jest technologia fingerprintingu przeglądarki?

Głównie po to, aby użytkownik urządzenia otrzymał stronę internetową zoptymalizowaną dla jego urządzenia, niezależnie od tego, czy korzysta z internetu na tablecie, czy smartfonie.

Ponadto technologia ta jest wykorzystywana w reklamie. To idealne narzędzie do wydobywania danych.

W ten sposób, uzyskując zebrane przez serwer informacje, dostawcy towarów lub usług mogą tworzyć bardzo precyzyjnie ukierunkowane kampanie reklamowe z personalizacją. Dokładność targetowania jest znacznie wyższa niż w przypadku korzystania tylko z adresów IP.

Na przykład reklamodawcy mogą wykorzystać odciski przeglądarek do uzyskania listy użytkowników strony internetowej, których rozdzielczość ekranu można określić jako niską (na przykład 1300*768), którzy poszukują lepszych monitorów w sklepie internetowym sprzedawcy. Lub użytkowników, którzy tylko przeglądają stronę bez zamiaru zakupu czegokolwiek.

Następnie uzyskane informacje można wykorzystać do kierowania reklam dotyczących wysokiej jakości monitorów o wysokiej rozdzielczości do użytkowników z małymi i przestarzałymi wyświetlaczami.

Ponadto technologia odcisłów palca przeglądarki jest używana również do:

  • Wykrywania oszustw i botnetów. Jest to wyjątkowo przydatna funkcja dla banków i instytucji finansowych. Pozwala ona rozróżnić zachowanie użytkownika od aktywności przestępców.
  • Określania użytkowników VPN i proxy. Służby wywiadowcze mogą wykorzystywać tę metodę do śledzenia internautów z ukrytymi adresami IP.

Odciśnięcie przeglądarki: czym to jest, jak działa, czy łamie prawo i jak się chronić. Część 1
Ostatecznie, nawet jeśli odciski palca przeglądarki są wykorzystywane w celach legalnych, to i tak ma to bardzo negatywny wpływ na prywatność użytkowników. Szczególnie jeśli starają się oni chronić przy użyciu VPN.

Ponadto odciski palca przeglądarki mogą być najlepszym przyjacielem hakera. Jeśli posiadają dokładne dane o twoim urządzeniu, mogą wykorzystać specjalne exploity do zhakowania urządzenia. To nic trudnego – każdy cyberprzestępca może stworzyć fałszywą stronę z skryptem do rejestracji odcisków palca.

Przypominamy, że ten artykuł to tylko pierwsza część, przed nami jeszcze dwie. W nich omówione zostaną kwestie legalności zbierania danych osobowych użytkowników, możliwości wykorzystania tych danych oraz metody ochrony przed zbyt aktywnymi „zbieraczami”.

Odciśnięcie przeglądarki: czym to jest, jak działa, czy łamie prawo i jak się chronić. Część 1

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster