Identifikimi i përdoruesve përmes historikut të vizitave në shfletues

Punonjësit e kompanisë Mozilla publikuan rezultatet e hulumtimit mbi mundësinë e identifikimit të përdoruesve në bazë të profilit të vizitave në shfletues, i cili mund të jetë i dukshëm për palë të treta dhe faqe. Analiza e 52 mijë profileve të vizitave, të ofruara nga përdoruesit e Firefox, që morën pjesë në eksperiment, tregoi se preferencat në vizitën e faqeve janë karakteristike për çdo përdorues dhe janë të qëndrueshme. Unikësia e profilit të historisë së vizitave të marra ishte 99%. Njëkohësisht, një shkallë e lartë e unikësisë së profileve ruhet edhe nëse kufizohet mostrimi vetëm në njëqind faqe të njohura.

Identifikimi i përdoruesve përmes historikut të vizitave në shfletues

Kontrolli i mundĂ«sisĂ« sĂ« ri-identifikimit u krye gjatĂ« njĂ« eksperimentit dyjavĂ«sh — tĂ« dhĂ«nat mbi vizitat nĂ« javĂ«n e parĂ« u pĂ«rpoqĂ«n tĂ« pĂ«rputhen me tĂ« dhĂ«nat e javĂ«s sĂ« dytĂ«. U zbulua se mund tĂ« ri-identifikoheshin 50% e pĂ«rdoruesve qĂ« kishin vizituar 50 dhe mĂ« shumĂ« domain tĂ« ndryshme. Kur vizitoheshin 150 dhe mĂ« shumĂ« domain tĂ« ndryshme, shtrirja e ri-identifikimit rritej nĂ« 80%. Kontrolli u krye nĂ« njĂ« mostĂ«r prej 10 mijĂ« faqeve pĂ«r tĂ« simuluar tĂ« dhĂ«na qĂ« mund tĂ« marrin ofruesit e mĂ«dhenj tĂ« pĂ«rmbajtjes (p.sh., Google mund tĂ« kontrollojĂ« akseset nĂ« 9823 faqe nga kĂ«to 10000, Facebook nĂ« 7348, Verizon nĂ« 5500).

Kjo karakteristikë u mundëson pronarëve të mëdhenj të burimeve popullore me një probabilitet të mjaftueshëm të identifikojnë përdoruesit. Për shembull, kompanitë Google, Facebook dhe Twitter, widget-et e të cilave janë vendosur në faqe të jashtme, teoretikisht mund të ri-identifikojnë rreth 80% të përdoruesve.

Identifikimi i përdoruesve përmes historikut të vizitave në shfletues

Identifikimi i faqeve tĂ« hapura mĂ« parĂ« gjithashtu mund tĂ« bĂ«het pĂ«rmes metodave indirekte, pĂ«r shembull, duke pĂ«rmendur nĂ« kodin JavaScript domenet e njohura me vlerĂ«simin e ndryshimeve tĂ« vonesave gjatĂ« ngarkimit tĂ« burimeve — nĂ«se njĂ« faqe Ă«shtĂ« hapur kohĂ«t e fundit nga pĂ«rdoruesi, burimi do tĂ« merret nga cache-i i shfletuesit pothuajse menjĂ«herĂ«. MĂ« parĂ«, pĂ«r pĂ«rcaktimin e faqeve tĂ« hapura mund tĂ« ishin pĂ«rdorur vlerĂ«simi i cache-it tĂ« cilĂ«simeve HSTS (kur njĂ« faqe hapet me HSTS, kĂ«rkesa HTTP menjĂ«herĂ« redirektohej drejt HTTPS pa pĂ«rpjekur tĂ« qaset nĂ« HTTP) dhe bashkĂ« me tĂ« gjitha referencat dhe gjendja e pronĂ«s CSS "vizituar".

Metoda të tilla për përcaktimin e historisë së vizitave mbi bazën e CSS janë përdorur në një hulumtim të ngjashëm, të realizuar nga 2009 deri në 2011. Ky studim tregoi mundësinë e identifikimit të 42% të përdoruesve duke kontrolluar 50 faqe dhe 70% duke kontrolluar 500 faqe. Studimi i Mozilla konfirmoi dhe sqaroi përfundimet e publikationeve të kaluara, ndërkohë që është rritur ndjeshëm saktësia e përcaktimit të historisë së vizitave, dhe mbulimi i domain-eve të kontrolluara u rrit nga 6000 në 10000 (në total janë mbledhur të dhëna për 660000 domain-e, por në vlerësimin e identifikimit u përdor një mostër e 10 mijë domain-eve më të njohura).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster