Gishtërinjtë e shfletuesit: çfarë është, si funksionon, a shkel ligjin dhe si të mbrohemi. Pjesa 2

Gishtërinjtë e shfletuesit: çfarë është, si funksionon, a shkel ligjin dhe si të mbrohemi. Pjesa 2
Nga Selectel: kjo është pjesa e dytë e përkthimit të artikullit rreth gjurmëve të shfletuesit (këtu mund të lexoni të parën). Sot do të flasim për ligjshmërinë e mbledhjes nga shërbime dhe faqe të jashtme të gjurmëve të shfletuesve të përdoruesve të ndryshëm dhe për mënyrat që mund të mbrohemi nga mbledhja e informacionit.

Prandaj, çfarë ka të bëjë me ligjshmërinë e mbledhjes së gjurmëve të shfletuesve?

Ne e kemi studiuar këtë temë në detaje, por nuk arritëm të gjenim ligje specifike (duke u referuar legjislacionit të SHBA-së — shën. red). Nëse mund të përmendni artikuj ligjorë që rregullojnë mbledhjen e gjurmëve të shfletuesve në vendin tuaj, ju lutem na njoftoni.

Megjithatë, në Bashkimin Evropian ekzistojnë ligje dhe direktiva (veçanërisht GDPR dhe Direktiva për Privatësinë e Elektronikës), të cilat rregullojnë përdorimin e gjurmëve të shfletuesve. Kjo është krejtësisht ligjore, por vetëm nëse organizata mund të provojë nevojën për kryerjen e kësaj pune.

Për më tepër, për përdorimin e informacionit kërkohet miratimi i përdoruesit. Për më tepër, ka dy përjashtime nga ky rregull:

  • Kur gjurmët e shfletuesit kërkohen për "qëllimin e vetëm - për të realizuar një transferim të mesazhit përmes rrjetit të komunikimit elektronik".
  • Kur mbledhja e gjurmave të shfletuesve është e nevojshme për të përshtatur ndërfaqen e përdoruesit për një pajisje specifike. Për shembull, kur po shfletoni në internet nga një pajisje celulare, përdoret teknologjia e mbledhjes dhe analizës së gjurmeve të shfletuesit për t'ju dhënë një version të përshtatur.

Me siguri, ligje të ngjashme zbatohet edhe në vende të tjera. Prandaj, pika kyçe këtu është se shërbimi ose faqja kërkon miratimin e përdoruesit për të punuar me gjurmët e shfletuesve.

Por ka një problem — nuk është gjithmonë një çështje e qartë. Shpesh, përdoruesit u shfaqet vetëm një banner "Jam dakord me kushtet e përdorimit". Po, në banner gjithmonë ka një lidhje për kushtet e vetë. Por kush i lexon ato?

Prandaj, zakonisht përdoruesi jep miratimin e tij për mbledhjen e gjurmëve të shfletuesit dhe për analizën e kësaj informacioni, kur klikoni butonin "dakord".

Testi i gjurmës së shfletuesit tuaj

Ok, më sipër diskutuam se cilat të dhëna mund të mblidhen. Por çfarë ndodh në situatën specifike — shfletuesi juaj?

Për të kuptuar se çfarë informacioni mund të mblidhet me të, është më e lehtë të shfrytëzohet burimi Device Info. Ai do të tregojë se çfarë mund të marrë një vëzhgues i jashtëm nga shfletuesi juaj.

Gishtërinjtë e shfletuesit: çfarë është, si funksionon, a shkel ligjin dhe si të mbrohemi. Pjesa 2
A shihni këtë listë majtas? Kjo nuk është asgjë më shumë, pjesa tjetër e listës do të shfaqet ndërsa shfletoni faqen. Qyteti dhe regjioni në ekran nuk shfaqen për shkak të përdorimit të VPN nga autorët.

Ka edhe disa faqe të tjera që ndihmojnë për të kryer testin e gjurmës së shfletuesit. Këto janë Panopticlick nga EFF dhe AmIUnique, një faqe open-source.

Çfarë është entropia e gjurmës së shfletuesit?

Kjo është një vlerësim i unikësisë së gjurmës së shfletuesit tuaj. Më e lartë është vlerësimi i entropisë, më e lartë është unikësia e shfletuesit.

Entropia e gjurmës së shfletuesit matet në bitë. Mund ta kontrolloni këtë tregues në faqen Panopticlick.

Sa të sakta janë këto teste?

Në përgjithësi, mund t'i besohet atyre, pasi ato mbledhin të njëjtat të dhëna si burimet e jashtme. Ky është një vlerësim i mbledhjes së informacionit në pika.

Megjithatë, kur flasim për vlerësimin e unikësisë, gjërat nuk janë gjithmonë kaq të mira dhe ja përse:

  • Faqet për testimin nuk marrin parasysh gjurmët e rastësishme që mund të merren, për shembull, me ndihmën e Brave Nightly.
  • Faqet si Panopticlick dhe AmIUnique kanë arkiva të mëdha të të dhënave që përmbajnë informacion rreth shfletuesve të vjetër dhe të tejkaluar, të cilët janë testuar nga përdoruesit. Prandaj, nëse kaloni testin me një shfletues të ri, shumë mundësi keni të merrni një vlerësim të lartë të njëanshmërisë së gjurmës tuaj, edhe pse qindra përdorues të tjerë po e përdorin të njëjtin shfletues në të njëjtën version si ju.
  • Më në fund, ato nuk marrin parasysh rezolutën e ekranit ose ndryshimet në madhësinë e dritares së shfletuesit. Për shembull, shkronjat mund të jenë shumë të mëdha ose shumë të vogla, ose ngjyra mund ta bëjë tekstin të vështirë për t'u lexuar. Çfarëdo qoftë arsyeja, testet nuk e marrin parasysh këtë.

Në përgjithësi, testet për gjurmimin e njëanshmërisë nuk janë të pavlera. Ato duhen provuar për të kuptuar nivelin tuaj të entropisë. Por më e mira është të vlerësoni se çfarë informacioni po jepni "jashtë".

Si të mbroheni nga mbledhja e gjurmëve të shfletuesit (metoda të thjeshta)

Duhet thënë menjëherë se plotësisht bllokimi i krijimit dhe mbledhjes së gjurmës së shfletuesit nuk është i mundur — kjo është një teknologji bazë. Nëse dëshironi të mbroheni 100%, thjesht nuk duhet të përdorni internetin.

Por megjithatë, sasia e informacionit që grumbullohet nga shërbimet dhe burimet e treta mund të reduktohet. Këtu ndihmojnë mjetet e tilla.

Shfletuesi Firefox me konfigurime të modifikuara

Ky shfletues është mjaft i mirë në mbrojtjen e të dhënave të përdoruesit. Kohët e fundit, zhvilluesit mbrojtën përdoruesit e Firefox nga grumbullimi i gishtave nga palët e treta.

Por niveli i mbrojtjes mund të rritet. Për këtë, kërkohet të hyni në cilësimet e shfletuesit duke futur në shiritin e adresës «about:config». Pastaj zgjedhim dhe ndryshojmë opsionet e mëposhtme:

  • webgl.disabled — zgjedhim «true».
  • geo.enabled — zgjedhim «false».
  • privacy.resistFingerprinting — zgjedhim «true». Ky opsion ofron një nivel të bazuar mbrojtjeje kundër grumbullimit të gishtave të shfletuesit. Por është më efektiv kur zgjidhen dhe opsione të tjera nga lista.
  • privacy.firstparty.isolate — e ndryshojmë në «true». Ky opsion lejon bllokimin e cookies nga domainet e parë party.
  • media.peerconnection.enabled — një opsion jo i detyrueshëm, por nëse punoni me VPN, ia vlen ta zgjidhni. Ai jep mundësinë për të parandaluar rrjedhjen e WebRTC dhe për të fshehur IP-në tuaj.

Shfletuesi Brave

Një shfletues tjetër, miqësor për përdoruesit dhe që ofron mbrojtje të fortë për privatësinë. Shfletuesi bllokon lloje të ndryshme ndjekësish, përdor HTTPS kudo që është e mundur, dhe bllokon skriptet.

Për më tepër, Brave ofron mundësinë për të bllokuar shumicën e mjeteve për mbledhjen e gjurmëve të shfletimit.

Gishtërinjtë e shfletuesit: çfarë është, si funksionon, a shkel ligjin dhe si të mbrohemi. Pjesa 2
Ne përdorëm Panopticlick për të vlerësuar nivelin e entropisë. Krahasuar me Opera, rezultoi 16.31 bit në vend të 17.89. Ndryshimi nuk është i madh, por ende ekziston.

Përdoruesit e Brave sugjeruan një mori mënyrash për t'u mbrojtur nga mbledhja e gjurmëve të shfletimit. Detajet janë aq të shumta sa që nuk mund të përshkruhen të gjitha brenda një artikulli. Të gjitha detajet janë të disponueshme në Github të projektit.

Zgjerime të specializuara për shfletuesin

Zgjerimet janë një temë delikate, pasi ndonjëherë ato rrisin unikalitetin e gjurmës së shfletuesit. Të përdorësh ato apo jo — është zgjedhja e përdoruesit.

Ja çfarë mund të rekomandohet:

  • Chameleon — modifikon vlerat e user-agent. Mund të vendosni një periudhë të përsëritur "çdo 10 minuta", për shembull.
  • Trace — mbrojtje nga lloje të ndryshme të mbledhjes së gjurmëve.
  • User-Agent Switcher — bën më shumë ose pak atë që bën Chameleon.
  • Canvasblocker — mbrojtje nga mbledhja e gjurmëve digjitale me canvas.

Përdorni më mirë një shtrirje të vetme, jo të gjitha menjëherë.

Shfletuesi Tor pa Tor Rrjeti regjistro log /dev/log local0 regjistro log /dev/log local1 notice chroot /var/lib/haproxy stats timeout 30s përdorues haproxy grup haproxy daemondefaults log global mode http opsion httplog opsion dontlognull timeout connect 5000 timeout client 50000 timeout server 50000frontend http_front bind *:80 stats uri /haproxy?stats default_backend http_backbackend http_back balance roundrobin server server_name1 private_ip1:80 check server server_name2 private_ip2:80 check

Në Habrë nuk është e nevojshme të shpjegohet çfarë është shfletuesi Tor. Ai ofron një sërë mjetesh për mbrojtjen e të dhënave personale:

  • HTTPS kudo dhe gjithmonë.
  • NoScript.
  • Bllokimi i WebGl.
  • Bllokimi i ekstraktimit të imazheve nga kanavac.
  • Ndryshimi i versionit të sistemit operativ.
  • Bllokimi i informacionit mbi zonën kohore dhe cilësimet e gjuhës.
  • Të gjitha funksionet e tjera për bllokimin e mjeteve të spiunazhit.

Por rrjeti Tor nuk ka aq shumë ndikim sa vetë shfletuesi. Këto janë arsyet:

  • Ai punon ngadalë. E gjithë kjo për shkak se ka rreth 6 mijë serverë, ndërsa përdoruesit janë rreth 2 milion.
  • Shumë faqe bllokojnë trafikun e Tor-it, për shembull, Netflix.
  • Ka rrjedhje të informacionit personal, një nga më seriozet ndodhi në vitin 2017.
  • Tor ka marrëdhënie të çuditshme me qeverinë e SHBA-së - mund të quhen bashkëpunim të ngushtë. Përveç kësaj, qeveria e mbështet financiarisht Tor.
  • Mund të lidheni me nodën e keqbërësit.

Në përgjithësi, ka mundësi të përdoret shfletuesi Tor pa rrjetin Tor. Nuk është e lehtë ta bësh këtë, por është një mënyrë e arritshme. Detyra është të krijosh dy skedarë që do të çaktivizojnë rrjetin Tor.

Më mirë ta bëni këtë në Notepad++. E hapim dhe shtojmë këto rreshta në skedën e parë:

pref(‘general.config.filename’, ‘firefox.cfg’);
pref(‘general.config.obscure_value’, 0);

Gishtërinjtë e shfletuesit: çfarë është, si funksionon, a shkel ligjin dhe si të mbrohemi. Pjesa 2
Më pas shkojmë në Edit — EOL Conversion, zgjidhim Unix (LF) dhe ruajmë skedarin si autoconfig.js në direk tori Tor Browser/defaults/pref.

Për më tepër, hapim një skedë të re dhe kopjojmë këto rreshta:

//
lockPref(‘network.proxy.type’, 0);
lockPref(‘network.proxy.socks_remote_dns’, false);
lockPref(‘extensions.torlauncher.start_tor’, false);

Gishtërinjtë e shfletuesit: çfarë është, si funksionon, a shkel ligjin dhe si të mbrohemi. Pjesa 2
Emri i skedarit është — firefox.cfg, duhet të ruhet në Tor Browser/Browser.

Tani gjithçka është gati. Pas nisjes së shfletuesit, do të shfaqet një gabim, por nuk duhet t’i kushtoni rëndësi.

Gishtërinjtë e shfletuesit: çfarë është, si funksionon, a shkel ligjin dhe si të mbrohemi. Pjesa 2
Po ashtu, çaktivizimi i rrjetit nuk do të ndikojë në gjurmën e shfletuesit. Panopticlick tregon nivelin e entropisë prej 10.3 bit, që është shumë më pak se me shfletuesin Brave (ishte 16.31 bit).

Skedarët e përmendur më sipër mund të shkarkohen këtu.

Në pjesën e tretë, përfundimtare, do të flasim për metoda më hardcore për ndalimin e ndjekjes. Do të diskutojmë gjithashtu për mbrojtjen e të dhënave personale dhe informacionit tjetër me ndihmën e VPN.

Gishtërinjtë e shfletuesit: çfarë është, si funksionon, a shkel ligjin dhe si të mbrohemi. Pjesa 2

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster