Amprenta browserului: ce este, cum funcționează, încalcă legea și cum să te protejezi. Partea 1

Amprenta browserului: ce este, cum funcționează, încalcă legea și cum să te protejezi. Partea 1
De la Selectel: acest articol este primul dintr-un ciclu de traduceri al unui articol foarte detaliat despre amprentele browser-ului și despre cum funcționează tehnologia. Aici este adunat tot ceea ce ați vrut să știți, dar ați ezitat să întrebați despre acest subiect.

Ce sunt amprentele browser-ului?

Este o metodă utilizată de site-uri și servicii pentru a urmări vizitatorii. Utilizatorilor li se atribuie un identificator unic (amprentă). Acesta conține multe informații despre setările și capacitățile browser-ului utilizatorilor, care sunt folosite pentru identificarea lor. În plus, amprenta browser-ului permite site-urilor să urmărească tiparele comportamentale pentru a identifica utilizatorii și mai precis ulterior.

Unicitatea este aproximativ aceeași ca la amprentele reale. Doar că ultimele sunt colectate de poliție pentru a găsi suspecți de comiterea de infracțiuni. Însă, tehnologia amprentei browser-ului nu este utilizată pentru a urmări infractorii. La urma urmei, noi nu suntem infractori, nu-i așa?

Ce date colectează amprenta browser-ului?

Ceea ce știm că o persoană poate fi urmărită prin IP a fost cunoscut încă de la începuturile internetului. Dar, în acest caz, lucrurile sunt mult mai complicate. Amprenta browser-ului include adresa IP, dar aceasta nu este cea mai importantă informație. De fapt, pentru a vă identifica, IP-ul nu este necesar.

Conform unui studiu EFF (Electronic Frontier Foundation), amprenta browser-ului include:

  • User-agent (inclusiv nu doar browser-ul, ci și versiunea OS, tipul de dispozitiv, setările de limbă, barele de instrumente etc.).
  • Fus orar.
  • Rezoluția ecranului și adâncimea culorii.
  • Supercookies.
  • Setările cookie-urilor.
  • Fonturi de sistem.
  • Pluginuri pentru browser și versiunile lor.
  • Jurnalul vizitelor.

Conform rezultatelor studiului EFF, unicitatea amprentei browser-ului este foarte ridicată. Dacă ne uităm la statistici, doar o dată la 286777 de cazuri are loc o potrivire completă a amprentelor browser-ului a două utilizatori diferiți.

Conform unui alt studiu , precizia identificării utilizatorului prin amprenta browser-ului este de 99,24%. Schimbarea uneia dintre parametrii browser-ului reduce precizia identificării utilizatorului cu doar 0,3%. Există teste pentru amprenta browser-ului care arată cât de multe informații sunt colectate.Cum funcționează amprenta browser-ului?

Cum funcționează amprenta browser-ului?

De ce este posibilă colectarea informațiilor despre browser? Totul este simplu - browserul tău schimbă date cu serverul web atunci când ceri o adresă de site. În condiții normale, site-urile și serviciile atribuie utilizatorului un identificator unic.

De exemplu, «gh5d443ghjflr123ff556ggf».

Această linie din litere și cifre aleatorii ajută serverul să te recunoască, asociind browserul tău și preferințele tale cu identitatea ta. Acțiunile pe care le faci online vor primi un cod aproximativ similar.

Astfel, dacă te-ai conectat la Twitter, unde există informații despre tine, toate aceste date vor fi automat asociate cu acel identificator.

Desigur, acest cod nu va rămâne cu tine pentru tot restul vieții. Dacă începi să navighezi de pe un alt dispozitiv sau browser, identicatorul se va schimba, cel mai probabil.

Amprenta browserului: ce este, cum funcționează, încalcă legea și cum să te protejezi. Partea 1

Cum colectează site-urile datele utilizatorilor?

Este un proces în două etape, care funcționează atât pe partea serverului, cât și pe partea clientului.

Pe partea serverului

Loguri de acces la site

În acest caz, este vorba de colectarea datelor trimise de browser. Cel puțin aceste informații sunt:

  • Protocolul solicitat.
  • URL-ul solicitat.
  • Adresa ta IP.
  • Referer.
  • User-agent.

Anteturi

Serverele web le primesc de la browserul tău. Anteturile sunt importante, deoarece ele asigură că site-ul solicitat funcționează cu browserul tău.

De exemplu, informația din antet permite site-ului să știe dacă folosești un PC sau un dispozitiv mobil. În cazul acestuia din urmă, va avea loc o redirecționare către o versiune optimizată pentru mobil. Din păcate, aceste date vor contribui de asemenea la amprenta ta digitală.

Cookie-uri

Aici este clar. Serverele web schimbă întotdeauna cookie-uri cu browserele. Dacă specifici în setările tale că dorești să utilizezi cookie-uri, acestea sunt salvate pe dispozitivul tău și sunt trimise pe server atunci când accesezi un site pe care l-ai vizitat anterior.

Cookie-urile ajută la o navigare mai confortabilă, dar de asemenea dezvăluie mai multe informații despre tine.

Canvas Fingerprinting

În această metodă este folosit un element canvas (canvas) HTML5, pe care WebGL îl folosește de asemenea pentru vizualizarea graficii 2D și 3D în browser.

Această metodă „forțează” de obicei browserul să proceseze conținut grafic, inclusiv imagini, text sau ambele simultan. Pentru tine, acest proces este invizibil, deoarece totul se întâmplă în fundal.

Odată ce procesul este finalizat, canvas fingerprinting transformă grafică într-un hash, care devine astfel identificatorul unic despre care am vorbit mai devreme.

Această metodă permite obținerea următoarelor informații despre dispozitivul dumneavoastră:

  • Adaptor grafic.
  • Driver adaptor grafic.
  • Procesor (dacă nu există un cip grafic dedicat).
  • Fonturi instalate.

Logare pe partea clientului

Aici se subînțelege că browserul dumneavoastră schimbă o cantitate mare de informații datorită:

Adobe Flash și JavaScript

Conform FAQ AmIUnique, dacă aveți activat JavaScript, datele despre plugin-urile sau specificațiile hardware-ului dumneavoastră sunt transmise extern.

Dacă Flash este instalat și activat, acesta oferă „observatorului” extern o informație și mai mare, inclusiv:

  • Fusul orar.
  • Versiunea sistemului de operare.
  • Rezoluția ecranului.
  • Lista completă a fonturilor instalate pe sistem.

Cookie-uri

Acestea joacă un rol foarte important în logare. Așadar, de obicei, trebuie să decideți dacă permiteți browserului să proceseze cookie-uri sau să le eliminați complet.

În primul caz, serverul web primește o cantitate enormă de informații despre dispozitivul și preferințele dumneavoastră. Dacă nu aprobați lucrul cu cookie-uri, site-urile vor primi totuși unele date despre browserul dumneavoastră.

De ce este necesară tehnologia fingerprinting-ului browserului?

În principal, pentru a oferi utilizatorului site-ul optimizat pentru dispozitivul său, indiferent dacă accesează internetul de pe un tablet sau smartphone.

În plus, tehnologia este utilizată pentru publicitate. Este pur și simplu un instrument ideal de data mining.

Așadar, primind informațiile colectate de server, furnizorii de bunuri sau servicii pot crea campanii publicitare extrem de bine targetate, cu personalizare. Precizia targeting-ului este mult mai mare decât dacă s-ar folosi pur și simplu adrese IP.

De exemplu, advertiserii pot folosi amprentele browser-ului pentru a obține o listă de utilizatori ai site-ului, a căror rezoluție a ecranului poate fi considerată scăzută (de exemplu, 1300*768), care caută monitoare de calitate superioară în magazinul online al vânzătorului. Sau utilizatori care navighează pur și simplu pe site fără intenția de a cumpăra ceva.

Informația obținută poate fi utilizată pentru a targeta publicitatea de monitoare de calitate cu rezoluție înaltă către utilizatori cu monitoare vechi și depășite.

În plus, tehnologia de fingerprinting a browser-ului este folosită și pentru:

  • Detectarea fraudei și a botnet-urilor. Aceasta este o funcție foarte utilă pentru bănci și organizații financiare. Ele permit separarea comportamentului utilizatorului de activitatea infractorilor.
  • Identificarea utilizatorilor VPN și proxy. Serviciile de informații pot folosi această metodă pentru a urmări utilizatorii de internet cu adrese IP ascunse.

Amprenta browserului: ce este, cum funcționează, încalcă legea și cum să te protejezi. Partea 1
În final, chiar dacă amprentele browser-ului sunt folosite în scopuri legitime, acest lucru afectează grav confidențialitatea utilizatorilor. În special dacă aceștia încearcă să se protejeze prin intermediul VPN-ului.

În plus, amprentele browser-ului pot fi cel mai bun prieten al hacker-ului. Dacă cunosc datele exacte despre dispozitivul tău, ei pot folosi exploatări speciale pentru a compromite dispozitivul. Nu este nimic complicat — orice infractor cibernetic poate crea un site fals cu un script de colectare a amprentelor.

Reamintim că acest articol este doar prima parte, urmează încă două. Acestea discută despre legalitatea colectării datelor personale ale utilizatorilor, posibilitățile de utilizare a acestor date și metodele de protecție împotriva „colectorilor” prea activi.

Amprenta browserului: ce este, cum funcționează, încalcă legea și cum să te protejezi. Partea 1

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster