Gjurmë gishtash e shfletuesit: çfarë është, si funksionon, a e shkel ligjin dhe si të mbroheni. Pjesa 2

Gjurmë gishtash e shfletuesit: çfarë është, si funksionon, a e shkel ligjin dhe si të mbroheni. Pjesa 2
Nga Selectel: kjo është pjesa e dytë e përkthimit të artikullit mbi gishtat e shfletuesit (këtu mund të lexoni të parën). Sot do të flasim për legjitimitetin e mbledhjes së gishtave të shfletuesit nga shërbime dhe faqe të tjera dhe se si mund të mbrohemi nga mbledhja e informacionit.

ÇfarĂ« ndodh me legjitimitetin e mbledhjes sĂ« gishtave tĂ« shfletuesit?

Ne e studiojmĂ« kĂ«tĂ« temĂ« nĂ« detaje, por nuk arritĂ«m tĂ« gjejmĂ« ligje specifike (nĂ« lidhje me legjislacionin amerikan — shĂ«nim i redaksisĂ«). NĂ«se mund tĂ« tregoni artikuj ligjorĂ« qĂ« rregullojnĂ« mbledhjen e gishtave tĂ« shfletuesit nĂ« vendin tuaj, ju lutemi na informoni.

Megjithatë, në Bashkimin Europian ekzistojnë ligje dhe drejtoritë (veçanërisht, GDPR dhe Direktiva e ePrivatës), të cilat rregullojnë përdorimin e gishtave të shfletuesit. Kjo është krejtësisht legjitime, por vetëm nëse organizata mund të vërtetojë nevojën për të kryer një punë të tillë.

Për më tepër, për përdorimin e informacionit kërkohet pëlqimi i përdoruesit. Në fakt, ka dy përjashtime nga ky rregull:

  • Kur gishtat e shfletuesit kĂ«rkohen pĂ«r "qĂ«llimin e vetĂ«m — realizimin e transmetimit tĂ« mesazheve nĂ« rrjetin e komunikimeve elektronike".
  • Kur mbledhja e gishtave tĂ« shfletuesit kĂ«rkohet pĂ«r tĂ« pĂ«rshtatur ndĂ«rfaqen e pĂ«rdoruesit tĂ« njĂ« pajisjeje tĂ« caktuar. PĂ«r shembull, kur shfletoni nĂ« rrjet me njĂ« pajisje mobile, aktivizohet teknologjia e mbledhjes dhe analizĂ«s sĂ« gishtave tĂ« shfletuesit, pĂ«r t'ju ofruar njĂ« version tĂ« pĂ«rshtatur.

Me siguri, ligje të ngjashme janë në fuqi edhe në vende të tjera. Pra, momenti kyç këtu është se shërbimi ose faqja kanë nevojë për pëlqimin e përdoruesit për të punuar me gishtat e shfletuesit.

Por ka njĂ« problem — nuk Ă«shtĂ« gjithmonĂ« njĂ« pyetje e qartĂ«. ShpeshherĂ«, pĂ«rdoruesit iu tregohet vetĂ«m njĂ« banner "Jam dakord me kushtet e pĂ«rdorimit". Po, nĂ« banner gjithmonĂ« ka njĂ« lidhje pĂ«r kushtet e vetĂ«. Por kush i lexon ato?

Pra, zakonisht përdoruesi jep lejen për mbledhjen e gishtave të shfletuesit dhe analizimin e këtij informacioni kur klikon në butonin "dakord".

Testi i gishtit të shfletuesit tuaj

Ok, mĂ« sipĂ«r diskutuam se cilat tĂ« dhĂ«na mund tĂ« mblidhen. Por çfarĂ« ndodh me situatĂ«n specifike — shfletuesin tuaj?

Për të kuptuar se cilin informacion mund të mblidhni me të, më e lehtë është të përdorni burimin Device Info. Ai do të tregojë se çfarë mund të marrë një vëzhgues i jashtëm nga shfletuesi juaj.

Gjurmë gishtash e shfletuesit: çfarë është, si funksionon, a e shkel ligjin dhe si të mbroheni. Pjesa 2
E shihni atë listë në anën e majtë? Kjo nuk është asgjë, pjesa tjetër e listës do të shfaqet ndërsa të rrotulloni faqen. Qyteti dhe rajoni në ekran nuk tregohen për shkak të përdorimit të VPN-së nga autorët.

Ka edhe disa faqe të tjera që ndihmojnë për të kryer testin e gjurmës së shfletuesit. Këto janë Panopticlick nga EFF dhe AmIUnique, një faqe open-source.

ÇfarĂ« Ă«shtĂ« entropia e gjurmĂ«s sĂ« shfletuesit?

Kjo është një vlerësim i unikalitetit të gjurmës së shfletuesit tuaj. Sa më e lartë të jetë vlera e entropisë, aq më e lartë është unikësia e shfletuesit.

Entropia e gjurmës së shfletuesit matet në bite. Ky indikator mund të verifikohet në faqen e internetit Panopticlick.

Sa të sakta janë këto teste?

Në përgjithësi, ato janë të besueshme, pasi grumbullojnë të njëjtat të dhëna si shërbime të jashtme. Ky është vlerësimi nëse e shikoni grumbullimin e informacionit në pika.

Nëse flasim për vlerësimin e unikësisë, këtu nuk është gjithçka kaq e mirë, dhe ja pse:

  • Faqet pĂ«r testimin nuk merrnin parasysh gjurmĂ«t rastĂ«sore, tĂ« cilat mund tĂ« sigurohen, pĂ«r shembull, me ndihmĂ«n e Brave Nightly.
  • Faqet si Panopticlick dhe AmIUnique kanĂ« arkiva tĂ« mĂ«dha tĂ« dhĂ«nash, tĂ« cilat pĂ«rmbajnĂ« informacion rreth shfletuesve tĂ« vjetĂ«r dhe tĂ« mbetur nga pĂ«rdoruesit qĂ« kanĂ« bĂ«rĂ« testin. Pra, nĂ«se kaloni testin me njĂ« shfletues tĂ« ri, me siguri do tĂ« merrni njĂ« rezultat tĂ« lartĂ« tĂ« unikĂ«sisĂ« sĂ« gjurmĂ«s tuaj, edhe pse qindra pĂ«rdorues tĂ« tjerĂ« pĂ«rdorin tĂ« njĂ«jtin shfletues tĂ« sĂ« njĂ«jtĂ«s version si ju.
  • MĂ« nĂ« fund, ato nuk marrin parasysh rezolutĂ«n e ekranit ose ndryshimin e madhĂ«sisĂ« sĂ« dritares sĂ« shfletuesit. PĂ«r shembull, shkronjat mund tĂ« jenĂ« shumĂ« tĂ« mĂ«dha ose tĂ« vogla, ose ngjyra mund ta bĂ«jĂ« tekstin tĂ« vĂ«shtirĂ« pĂ«r t'u lexuar. ÇfarĂ«do tĂ« ishte arsyeja, testet nuk e marrin parasysh kĂ«tĂ«.

Në përgjithësi, testet për unikësinë e gjurmëve nuk janë të padobishme. Ato duhet provuar për të mësuar nivelin tuaj të entropisë. Por më mirë është thjesht të vlerësoni se sa informacion po përcillni në "jashtë".

Si të mbroheni nga mbledhja e gjurmëve të shfletuesit (metoda të thjeshta)

Fillimisht duhet thĂ«nĂ« se nuk Ă«shtĂ« e mundur tĂ« bllokoni plotĂ«sisht formimin dhe mbledhjen e gjurmĂ«s sĂ« shfletuesit — kjo Ă«shtĂ« njĂ« teknologji bazĂ«. NĂ«se dĂ«shironi tĂ« mbroheni 100%, thjesht duhet tĂ« mos pĂ«rdorni internetin.

Por sasia e informacionit që grumbullohet nga shërbimet dhe burimet e jashtme mund të reduktohet. Këtu ndihmojnë instrumente të tilla.

Shfletuesi Firefox me cilësime të modifikuara

Ky shfletues është i mirë për mbrojtjen e të dhënave të përdoruesve. Së fundmi, zhvilluesit kanë mbrojtur përdoruesit e Firefox nga mbledhja e gjurmëve nga palët e treta.

Por niveli i mbrojtjes mund të rritet. Për këtë, duhet të hysh në cilësimet e shfletuesit duke shkruar në shiritin e adresës "about:config". Më pas zgjidh dhe ndrysho opsionet në vijim:

  • webgl.disabled — zgjidh "true".
  • geo.enabled — zgjidh "false".
  • privacy.resistFingerprinting — zgjidh "true". Ky opsion ofron njĂ« nivel bazĂ« mbrojtjeje kundĂ«r mbledhjes sĂ« gjurmĂ«ve tĂ« shfletuesit. Por Ă«shtĂ« mĂ« efektiv nĂ«se zgjidhni dhe opsione tĂ« tjera nga lista.
  • privacy.firstparty.isolate — ndrysho nĂ« "true". Ky opsion lejon bllokimin e cookies nga domainet first-party.
  • media.peerconnection.enabled — Ă«shtĂ« njĂ« opsion jo i detyrueshĂ«m, por nĂ«se punoni me VPN, ia vlen ta zgjidhni. Ai mundĂ«son parandalimin e rrjedhjes sĂ« WebRTC dhe tregimin e IP-sĂ« tuaj.

Shfletuesi Brave

Një tjetër shfletues, miqësor me përdoruesin dhe që ofron mbrojtje të fortë për të dhënat personale. Shfletuesi bllokon lloje të ndryshme gjurmuesish, përdor HTTPS kudo që është e mundur dhe bllokon skriptet.

Për më tepër, Brave ofron mundësinë për të bllokuar shumicën e mjeteve për mbledhjen e gjurmëve të shfletuesit.

Gjurmë gishtash e shfletuesit: çfarë është, si funksionon, a e shkel ligjin dhe si të mbroheni. Pjesa 2
Ne përdorëm Panopticlick për të vlerësuar nivelin e entropisë. Për krahasim me Opera, rezultati ishte 16.31 bit në vend të 17.89. Diferenca nuk është e madhe, por megjithatë ekziston.

Përdoruesit e Brave kanë propozuar një sërë mënyrash për mbrojtjen nga mbledhja e gjurmëve të shfletuesit. Detajet janë kaq shumë, saqë në kuadër të një artikulli nuk mund të përmenden të gjitha. Të gjitha detajet janë të disponueshme në Github të projektit.

Zgjerime të specializuara për shfletuesin

Zgjerimet janë një temë delikate, pasi ato herë pas here rrisin unikatesën e gjurmës së shfletuesit. Të përdorësh ato ose jo është zgjedhja e përdoruesit.

Ja çfarë mund të rekomandohet:

  • Chameleon — modifikon vlerat e user-agent. Mund tĂ« vendosĂ«sh njĂ« periudhĂ« "njĂ« herĂ« nĂ« 10 minuta", pĂ«r shembull.
  • Trace — mbrojtje nga lloje tĂ« ndryshme tĂ« mbledhjes sĂ« gjurmĂ«ve.
  • User-Agent Switcher — bĂ«n pĂ«rafĂ«rsisht tĂ« njĂ«jtĂ«n gjĂ« si Chameleon.
  • Canvasblocker — mbrojtje nga mbledhja e gjurmĂ«ve dixhitale nga canvas.

Përdorni më mirë një zgjerim, sesa t'i përdorni të gjitha njëherësh.

Shfletuesi Tor pa Tor Network global log /dev/log local0 log /dev/log local1 notice chroot /var/lib/haproxy stats timeout 30s user haproxy group haproxy daemondefaults log global mode http option httplog option dontlognull timeout connect 5000 timeout client 50000 timeout server 50000frontend http_front bind *:80 stats uri /haproxy?stats default_backend http_backbackend http_back balance roundrobin server server_name1 private_ip1:80 check server server_name2 private_ip2:80 check

Në Habr nuk ka nevojë të shpjegohet se çfarë është shfletuesi Tor. Nga e drejta, ai ofron një sërë mjetesh për mbrojtjen e të dhënave personale:

  • HTTPS kudo.
  • NoScript.
  • Bllokimi i WebGl.
  • Bllokimi i nxjerrjes sĂ« imazheve nga canvas.
  • Ndryshimi i versionit tĂ« OS.
  • Bllokimi i informacionit mbi zonĂ«n kohore dhe cilĂ«simet e gjuhĂ«s.
  • TĂ« gjitha funksionet e tjera pĂ«r bllokimin e mjeteve tĂ« ndjekjes.

Por rrjeti Tor nuk është aq mbresëlënës sa vetë shfletuesi. Ja pse:

  • Ai punon ngadalĂ«. Kjo pĂ«r shkak se serverĂ«t janĂ« rreth 6 mijĂ«, ndĂ«rsa pĂ«rdoruesit rreth 2 milion.
  • ShumĂ« faqe bllokojnĂ« trafikun Tor, si p.sh. Netflix.
  • Ka rrjedhje tĂ« informacionit personal, njĂ« nga mĂ« seriozet ndodhi nĂ« vitin 2017.
  • Tor ka marrĂ«dhĂ«nie tĂ« çuditshme me qeverinĂ« e SHBA - ato mund tĂ« quhen bashkĂ«punim tĂ« ngushtĂ«. PĂ«r mĂ« tepĂ«r, qeveria financiarisht mbĂ«shtet Tor.
  • Mund tĂ« lidheni me nodĂ«n e keqbĂ«rĂ«sit.

Në përgjithësi, ka mundësi të përdorni shfletuesin Tor pa rrjetin Tor. Të bësh këtë nuk është aq e lehtë, por është një mënyrë mjaft e aksesueshme. Detyra është të krijoni dy skedarë që do të çaktivizojnë rrjetin Tor.

Më mirë ta bëni këtë në Notepad++. E hapim dhe shtojmë në skedën e parë këto rreshta:

pref(‘general.config.filename’, ‘firefox.cfg’);
pref(‘general.config.obscure_value’, 0);

Gjurmë gishtash e shfletuesit: çfarë është, si funksionon, a e shkel ligjin dhe si të mbroheni. Pjesa 2
MĂ« pas shkojmĂ« nĂ« Edit — EOL Conversion, zgjedhim Unix (LF) dhe e ruajmĂ« skedarin si autoconfig.js nĂ« direktorinĂ« Tor Browser/defaults/pref.

Pastaj hapim një skedë të re dhe kopjojmë këto rreshta:

//
lockPref(‘network.proxy.type’, 0);
lockPref(‘network.proxy.socks_remote_dns’, false);
lockPref(‘extensions.torlauncher.start_tor’, false);

Gjurmë gishtash e shfletuesit: çfarë është, si funksionon, a e shkel ligjin dhe si të mbroheni. Pjesa 2
Emri i skedarit është firefox.cfg, duhet ta ruani në Tor Browser/Browser.

Tani gjithçka është gati. Pas nisjes, shfletuesi do të tregojë një gabim, por nuk duhet të shqetësoheni për këtë.

Gjurmë gishtash e shfletuesit: çfarë është, si funksionon, a e shkel ligjin dhe si të mbroheni. Pjesa 2
Dhe po, çaktivizimi i rrjetit nuk do të ndikojë në gjurmën e shfletuesit. Panopticlick tregon nivelin e entropisë në 10.3 bita, kjo është shumë më pak se me shfletuesin Brave (isha 16.31 bit).

Skedarët që përmenden më sipër mund të shkarkohen këtu.

Në pjesën e tretë, përfundimtare do të flasim për metoda më të ashpra të çaktivizimit të ndjekjes. Do të diskutojmë gjithashtu për mbrojtjen e të dhënave personale dhe informacionit tjetër përmes VPN.

Gjurmë gishtash e shfletuesit: çfarë është, si funksionon, a e shkel ligjin dhe si të mbroheni. Pjesa 2

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster