
De la Selectel: acest articol este primul dintr-un ciclu de traduceri al unui articol foarte detaliat despre amprentele browser-ului și despre cum funcționează tehnologia. Aici este adunat tot ceea ce ați vrut să știți, dar ați ezitat să întrebați despre acest subiect.
Ce sunt amprentele browser-ului?
Este o metodă utilizată de site-uri și servicii pentru a urmări vizitatorii. Utilizatorilor li se atribuie un identificator unic (amprentă). Acesta conține multe informații despre setările și capacitățile browser-ului utilizatorilor, care sunt folosite pentru identificarea lor. În plus, amprenta browser-ului permite site-urilor să urmărească tiparele comportamentale pentru a identifica utilizatorii și mai precis ulterior.
Unicitatea este aproximativ aceeași ca la amprentele reale. Doar că ultimele sunt colectate de poliție pentru a găsi suspecți de comiterea de infracțiuni. Însă, tehnologia amprentei browser-ului nu este utilizată pentru a urmări infractorii. La urma urmei, noi nu suntem infractori, nu-i așa?
Ce date colectează amprenta browser-ului?
Ceea ce știm că o persoană poate fi urmărită prin IP a fost cunoscut încă de la începuturile internetului. Dar, în acest caz, lucrurile sunt mult mai complicate. Amprenta browser-ului include adresa IP, dar aceasta nu este cea mai importantă informație. De fapt, pentru a vă identifica, IP-ul nu este necesar.
Conform unui studiu , amprenta browser-ului include:
- User-agent (inclusiv nu doar browser-ul, ci și versiunea OS, tipul de dispozitiv, setările de limbă, barele de instrumente etc.).
- Fus orar.
- Rezoluția ecranului și adâncimea culorii.
- Supercookies.
- Setările cookie-urilor.
- Fonturi de sistem.
- Pluginuri pentru browser și versiunile lor.
- Jurnalul vizitelor.
Conform rezultatelor studiului EFF, unicitatea amprentei browser-ului este foarte ridicată. Dacă ne uităm la statistici, doar o dată la 286777 de cazuri are loc o potrivire completă a amprentelor browser-ului a două utilizatori diferiți.
Conform unui alt studiu Cum funcționează amprenta browser-ului?
Cum funcționează amprenta browser-ului?
De ce este posibilă colectarea informațiilor despre browser? Totul este simplu - browserul tău schimbă date cu serverul web atunci când ceri o adresă de site. În condiții normale, site-urile și serviciile atribuie utilizatorului un identificator unic.
De exemplu, «gh5d443ghjflr123ff556ggf».
Această linie din litere și cifre aleatorii ajută serverul să te recunoască, asociind browserul tău și preferințele tale cu identitatea ta. Acțiunile pe care le faci online vor primi un cod aproximativ similar.
Astfel, dacă te-ai conectat la Twitter, unde există informații despre tine, toate aceste date vor fi automat asociate cu acel identificator.
Desigur, acest cod nu va rămâne cu tine pentru tot restul vieții. Dacă începi să navighezi de pe un alt dispozitiv sau browser, identicatorul se va schimba, cel mai probabil.

Cum colectează site-urile datele utilizatorilor?
Este un proces în două etape, care funcționează atât pe partea serverului, cât și pe partea clientului.
Pe partea serverului
Loguri de acces la site
În acest caz, este vorba de colectarea datelor trimise de browser. Cel puțin aceste informații sunt:
- Protocolul solicitat.
- URL-ul solicitat.
- Adresa ta IP.
- Referer.
- User-agent.
Anteturi
Serverele web le primesc de la browserul tău. Anteturile sunt importante, deoarece ele asigură că site-ul solicitat funcționează cu browserul tău.
De exemplu, informația din antet permite site-ului să știe dacă folosești un PC sau un dispozitiv mobil. În cazul acestuia din urmă, va avea loc o redirecționare către o versiune optimizată pentru mobil. Din păcate, aceste date vor contribui de asemenea la amprenta ta digitală.
Cookie-uri
Aici este clar. Serverele web schimbă întotdeauna cookie-uri cu browserele. Dacă specifici în setările tale că dorești să utilizezi cookie-uri, acestea sunt salvate pe dispozitivul tău și sunt trimise pe server atunci când accesezi un site pe care l-ai vizitat anterior.
Cookie-urile ajută la o navigare mai confortabilă, dar de asemenea dezvăluie mai multe informații despre tine.
Canvas Fingerprinting
În această metodă este folosit un element canvas (canvas) HTML5, pe care WebGL îl folosește de asemenea pentru vizualizarea graficii 2D și 3D în browser.
Această metodă „forțează” de obicei browserul să proceseze conținut grafic, inclusiv imagini, text sau ambele simultan. Pentru tine, acest proces este invizibil, deoarece totul se întâmplă în fundal.
Odată ce procesul este finalizat, canvas fingerprinting transformă grafică într-un hash, care devine astfel identificatorul unic despre care am vorbit mai devreme.
Această metodă permite obținerea următoarelor informații despre dispozitivul dumneavoastră:
- Adaptor grafic.
- Driver adaptor grafic.
- Procesor (dacă nu există un cip grafic dedicat).
- Fonturi instalate.
Logare pe partea clientului
Aici se subînțelege că browserul dumneavoastră schimbă o cantitate mare de informații datorită:
Adobe Flash și JavaScript
Conform FAQ , dacă aveți activat JavaScript, datele despre plugin-urile sau specificațiile hardware-ului dumneavoastră sunt transmise extern.
Dacă Flash este instalat și activat, acesta oferă „observatorului” extern o informație și mai mare, inclusiv:
- Fusul orar.
- Versiunea sistemului de operare.
- Rezoluția ecranului.
- Lista completă a fonturilor instalate pe sistem.
Cookie-uri
Acestea joacă un rol foarte important în logare. Așadar, de obicei, trebuie să decideți dacă permiteți browserului să proceseze cookie-uri sau să le eliminați complet.
În primul caz, serverul web primește o cantitate enormă de informații despre dispozitivul și preferințele dumneavoastră. Dacă nu aprobați lucrul cu cookie-uri, site-urile vor primi totuși unele date despre browserul dumneavoastră.
De ce este necesară tehnologia fingerprinting-ului browserului?
În principal, pentru a oferi utilizatorului site-ul optimizat pentru dispozitivul său, indiferent dacă accesează internetul de pe un tablet sau smartphone.
În plus, tehnologia este utilizată pentru publicitate. Este pur și simplu un instrument ideal de data mining.
Așadar, primind informațiile colectate de server, furnizorii de bunuri sau servicii pot crea campanii publicitare extrem de bine targetate, cu personalizare. Precizia targeting-ului este mult mai mare decât dacă s-ar folosi pur și simplu adrese IP.
De exemplu, advertiserii pot folosi amprentele browser-ului pentru a obține o listă de utilizatori ai site-ului, a căror rezoluție a ecranului poate fi considerată scăzută (de exemplu, 1300*768), care caută monitoare de calitate superioară în magazinul online al vânzătorului. Sau utilizatori care navighează pur și simplu pe site fără intenția de a cumpăra ceva.
Informația obținută poate fi utilizată pentru a targeta publicitatea de monitoare de calitate cu rezoluție înaltă către utilizatori cu monitoare vechi și depășite.
În plus, tehnologia de fingerprinting a browser-ului este folosită și pentru:
- Detectarea fraudei și a botnet-urilor. Aceasta este o funcție foarte utilă pentru bănci și organizații financiare. Ele permit separarea comportamentului utilizatorului de activitatea infractorilor.
- Identificarea utilizatorilor VPN și proxy. Serviciile de informații pot folosi această metodă pentru a urmări utilizatorii de internet cu adrese IP ascunse.

În final, chiar dacă amprentele browser-ului sunt folosite în scopuri legitime, acest lucru afectează grav confidențialitatea utilizatorilor. În special dacă aceștia încearcă să se protejeze prin intermediul VPN-ului.
În plus, amprentele browser-ului pot fi cel mai bun prieten al hacker-ului. Dacă cunosc datele exacte despre dispozitivul tău, ei pot folosi exploatări speciale pentru a compromite dispozitivul. Nu este nimic complicat — orice infractor cibernetic poate crea un site fals cu un script de colectare a amprentelor.
Reamintim că acest articol este doar prima parte, urmează încă două. Acestea discută despre legalitatea colectării datelor personale ale utilizatorilor, posibilitățile de utilizare a acestor date și metodele de protecție împotriva „colectorilor” prea activi.
Sursa: habr.com
