Browser Fingerprinting. Πώς να απενεργοποιήσετε τα δακτυλικά αποτυπώματα του προγράμματος περιήγησης

Έχουμε γράψει για το Απόρρητο στο Διαδίκτυο(Online Privacy) και καλύπτουμε εργαλεία που διεκδικούν πλήρες απόρρητο: Διακομιστές μεσολάβησης, VPN(VPNs) και παρόμοιο λογισμικό. Αλλά δεν το σκεφτήκαμε αυτό, ότι οι ιστότοποι ξέρουν ήδη ποιος είσαι! Η μέθοδος είναι γνωστή ως Device Fingerprinting ή Browser Fingerprinting . Σε αυτήν την ανάρτηση, θα μιλήσουμε για το τι είναι το Δακτυλικό αποτύπωμα του προγράμματος περιήγησης(Browser Fingerprint) και στη συνέχεια θα δούμε αν έχουμε μεθόδους για να αποφύγουμε τη μέθοδο παρακολούθησης ή ιχνηλάτησής σας.

Browser Fingerprinting

Browser Fingerprinting

Μια συλλογή των δεδομένων σας από ιστότοπους που επισκέπτεστε χρησιμοποιώντας οποιοδήποτε πρόγραμμα περιήγησης και σας αναγνωρίζει βάσει αυτών των δεδομένων είναι το Bowser Fingerprinting . Σχεδόν(Almost) κάθε χρήστης του Διαδικτύου(Internet) έχει διαφορετικές ρυθμίσεις για το πρόγραμμα περιήγησής του. Όχι μόνο πληροφορίες προγράμματος περιήγησης, αλλά είναι επίσης δυνατό για τους ιστότοπους να εκτελούν ένα σενάριο JavaScript ή Flash για να γνωρίζουν τον τύπο της οθόνης του υπολογιστή που διαθέτετε, τις γραμματοσειρές στο σύστημα, τα Cookies και ούτω καθεξής.

Αλλά αν χρησιμοποιείτε διακομιστή μεσολάβησης(Proxy) και VPN , έχουν σημασία αυτά τα πράγματα; Ένας διακομιστής μεσολάβησης(Proxy ) αλλάζει απλώς την τοποθεσία σας. Δεν προσθέτει ή αφαιρεί επεκτάσεις από το πρόγραμμα περιήγησής σας ούτε αλλάζει τις ρυθμίσεις του. Ομοίως(Likewise) , ένα VPN επίσης δεν θα αλλάξει την ανάλυση της οθόνης και το βάθος των pixel. Κανένα από αυτά δεν μπορεί να σταματήσει τον ιστότοπο από το να υποβάλει ερωτήματα στις γραμματοσειρές που είναι εγκατεστημένες στον υπολογιστή σας ή να αποκρύψει τη σειρά τους για να τον κάνει να μοιάζει με διαφορετικό υπολογιστή.

Με άλλα λόγια, δεν μπορούν να τροποποιήσουν ή να διαγράψουν τα ίχνη του προγράμματος περιήγησής(Browser Footprints) σας . Αν και τώρα υπάρχουν επιλογές, στα περισσότερα προγράμματα περιήγησης να ζητούν από ιστότοπους να μην σας παρακολουθούν, οι ιστότοποι μπορεί ή όχι να αποδεχτούν το αίτημα. Μπορείτε επίσης να χρησιμοποιήσετε ορισμένα εργαλεία τρίτων για να σας βοηθήσουν στη μείωση, την παρακολούθηση και τον εντοπισμό σας. Λειτουργούν, αλλά δεν μπορούν να αποκλείσουν τα ερωτήματα που προέρχονται από τους ιστότοπους.

Διαβάστε(Read) : Πώς να προστατέψετε τις Προσωπικές Αναγνωριστικές Πληροφορίες στο Διαδίκτυο(How to protect Personally Identifiable Information on the Internet) .

Επιστρέφοντας στο τι είναι το Browser Fingerprinting , υπάρχουν τρίτες εταιρείες που αναλαμβάνουν να σας αναγνωρίσουν ανάμεσα σε εκατομμύρια άλλους που επισκέπτονται έναν συγκεκριμένο ιστότοπο. Τα περισσότερα από τα δεδομένα λαμβάνονται με ερωτήματα στο πρόγραμμα περιήγησής σας: Ο αριθμός των επεκτάσεων, οι εγκατεστημένες επεκτάσεις, οι ρυθμίσεις του προγράμματος περιήγησης, τα cookie που επιτρέπεται να αποθηκεύσετε στον υπολογιστή σας και δεδομένα παρόμοια. Ορισμένες από τις εταιρείες προσθέτουν ένα σενάριο για να γνωρίζουν τη διαμόρφωση του συστήματός σας. In short, they first identify you and then track you, usually for profit!

Τώρα που γνωρίζετε ότι οι ιστότοποι μπορούν να σας αναγνωρίσουν χρησιμοποιώντας διαφορετικές μεθόδους, ίσως θέλετε να μάθετε πώς να αποφύγετε αυτό το είδος κατασκοπείας.

Εάν έχετε την τάση, μπορείτε να δοκιμάσετε τη μοναδικότητα του προγράμματος περιήγησής σας επισκεπτόμενοι αυτόν τον σύνδεσμο Panopticlick(this Panopticlick link)(this Panopticlick link) . Αυτός ο ιστότοπος σάς λέει πόσο εύκολο ή δύσκολο θα ήταν να καταλάβετε τα δακτυλικά αποτυπώματα του προγράμματος περιήγησης.

Διαβάστε(Read) : Δακτυλικά αποτυπώματα επισκεψιμότητας ιστότοπου(Website Traffic Fingerprinting) .

Αποφύγετε, απενεργοποιήστε τα δακτυλικά αποτυπώματα του προγράμματος περιήγησης

Αν και υπάρχουν ορισμένες προσθήκες για το Chrome και τον Firefox που ισχυρίζονται ότι κάνουν την εργασία ενεργοποιώντας και απενεργοποιώντας τυχαία τα πρόσθετα, δεν νομίζω ότι αυτό μπορεί πραγματικά να λειτουργήσει. Θα ενημερώσει περαιτέρω τους ιστότοπους σχετικά με το πρόγραμμα περιήγησής σας χρησιμοποιώντας αυτές τις συγκεκριμένες προσθήκες. Επιπλέον, ενεργοποιούν ή απενεργοποιούν μόνο τις άλλες προσθήκες, έτσι ώστε οι ιστότοποι να μπορούν πάντα να διαβάζουν τι υπάρχουν όλες οι προσθήκες και οι επεκτάσεις, ακόμη κι αν είναι απενεργοποιημένες.

Μπορείτε να προσθέσετε με μη αυτόματο τρόπο ορισμένες προσθήκες πριν ξεκινήσετε την περίοδο λειτουργίας περιήγησης. Και κάθε φορά, μπορείτε να τα αφαιρείτε και να προσθέτετε κάποια άλλα πρόσθετα. Και αυτό δεν είναι μια σταθερή απάντηση για την αποτροπή ή την απενεργοποίηση των δακτυλικών αποτυπωμάτων του προγράμματος περιήγησης.

Το κύριο πρόβλημα είναι ότι μπορούν να ρωτήσουν τον υπολογιστή σας χρησιμοποιώντας κώδικα Javascript ή Flash(Javascript or Flash code) . Ένας κώδικας Flash μπορεί να δώσει καλές πληροφορίες για το σύστημά σας.

Δεν είμαι σίγουρος, αλλά νομίζω ότι κάπου διάβασα ότι μπορείτε να απενεργοποιήσετε το ερώτημα συστήματος απενεργοποιώντας το Flash στον υπολογιστή σας, καθώς οι ιστότοποι χρησιμοποιούν δέσμες ενεργειών Flash για να υποβάλουν ερωτήματα στον υπολογιστή σας. Εάν κάποιος από εσάς έχει πληροφορίες σχετικά με αυτό, παρακαλώ κοινοποιήστε.(I am not sure, but I think I read somewhere that you can disable system querying by disabling Flash on your computer, as the websites use Flash scripting to query your computer. If any of you have information on this, please share.)

Κάποιοι μπορεί να πιστεύουν ότι η χρήση της λειτουργίας InCognito ή InPrivate(InPrivate mode) μπορεί να βοηθήσει. Αλλά χωρίς επεκτάσεις, εξακολουθεί να δίνει μια μοναδική ταυτότητα στο πρόγραμμα περιήγησής σας .(Hey, this is the guy who always uses InCognito mode… but I can read the extensions he has on his browser… wait, I can also see his browser settings) .

Διαβάστε(Read) : Τι είναι η παρακολούθηση Ιστού; Τι είναι τα Trackers στα προγράμματα περιήγησης;(What is Web Tracking? What are Trackers in browsers?)

Μεταξύ των πολλών βημάτων που θα μπορούσατε να ακολουθήσετε για να αποτρέψετε ή να απενεργοποιήσετε τα δακτυλικά αποτυπώματα του προγράμματος περιήγησης, μπορείτε να δοκιμάσετε και αυτά:

  1. Απενεργοποιήστε τη JavaScript(Disable JavaScript) . Η απενεργοποίηση της JavaScript είναι μια ισχυρή άμυνα ενάντια στα δακτυλικά αποτυπώματα του προγράμματος περιήγησης, επειδή κόβει τον κώδικα που χρησιμοποιούν οι ιστότοποι για τον εντοπισμό προσθηκών, γραμματοσειρών, χρήσης supercookies κ.λπ. Ωστόσο, αυτό θα μπορούσε να επηρεάσει τις εμπειρίες περιήγησής σας.
  2. Χρησιμοποιήστε το TorButton(TorButton) . Τυποποιεί τα περισσότερα χαρακτηριστικά και συμβολοσειρές του προγράμματος περιήγησης και μπορεί να αποκλείσει το JavaScript και στο πρόγραμμα περιήγησης. Πρόσθετα είναι διαθέσιμα και για προγράμματα περιήγησης.
  3. Δείτε πώς μπορείτε να  αποκλείσετε το δακτυλικό αποτύπωμα καμβά σε Chrome(block Canvas Fingerprinting in Chrome) και Firefox .
  4. Ο ιστότοπος CoverYourTracks(CoverYourTracks) σάς δείχνει πώς βλέπουν οι ιχνηλάτες το πρόγραμμα περιήγησής σας, παρέχοντάς σας μια επισκόπηση των πιο μοναδικών και αναγνωριστικών χαρακτηριστικών σας.

Αυτό θα μπορούσα να συγκεντρώσω σχετικά με τα δακτυλικά αποτυπώματα του προγράμματος περιήγησης. Τα μόνα καλά νέα είναι ότι δεν είναι πολλοί οι ιστότοποι που χρησιμοποιούν αυτήν την τεχνική – ακόμα!

Εάν πιστεύετε ότι έχασα κάτι ή εάν θέλετε να προσθέσετε κάτι, μοιραστείτε το μαζί μας χρησιμοποιώντας τα πλαίσια σχολίων.(If you think I missed something or if you wish to add something, please share it with us using the comment boxes.)

Διαβάστε τώρα σχετικά με τα δακτυλικά αποτυπώματα μεταξύ προγραμμάτων περιήγησης(Cross-browser) και πώς να μάθετε το μοναδικό Δακτυλικό αποτύπωμα του προγράμματος περιήγησής σας και του υπολογιστή σας .



About the author

Είμαι προγραμματιστής ιστοσελίδων με πάνω από 10 χρόνια εμπειρία. Ειδικεύομαι στην ανάπτυξη του Chrome OS και έχω εργαστεί σε ένα ευρύ φάσμα έργων από μικρές νεοφυείς επιχειρήσεις έως εταιρείες του Fortune 500. Είμαι επίσης ειδικός στους λογαριασμούς χρηστών και την οικογενειακή ασφάλεια και έχω αναπτύξει αρκετές επιτυχημένες εφαρμογές Android.



Related posts