Τι είδους δεδομένα συλλέγουν οι ιστότοποι για εσάς;

Όταν το διαδίκτυο έγινε για πρώτη φορά mainstream στα μέσα της δεκαετίας του '90 περίπου, ένα από τα βασικά χαρακτηριστικά του ήταν η ανωνυμία. Κανείς δεν χρησιμοποίησε το πραγματικό του όνομα και θα μπορούσατε να ζήσετε μια δεύτερη ζωή στο διαδίκτυο, με απίστευτα 33 kbps.

Ο ιστός του σήμερα είναι πολύ διαφορετικός. Όχι μόνο υπάρχει μια ισχυρή ώθηση για την αποανωνυμοποίηση των ανθρώπων, οι ιστότοποι που επισκέπτεστε σε καθημερινή βάση μπορούν να καταγράφουν και να καταγράφουν κάθε είδους πληροφορίες για εσάς. Τι είδους πληροφορίες; Διαβάστε παρακάτω για να μάθετε.

Η διεύθυνση IP σας(Your IP Address)

Αυτός είναι ο πιο συνηθισμένος τύπος πληροφοριών που καταγράφει ένας ιστότοπος. Η διεύθυνση IP ή το Πρωτόκολλο Διαδικτύου(Internet Protocol) σας είναι ένας αριθμός που υποδηλώνει πού βρίσκεστε στο Διαδίκτυο.

Είναι βασικά το ίδιο πράγμα με μια διεύθυνση πραγματικού κόσμου. Εάν κάποιος θέλει να σας στείλει ένα γράμμα, θα γράψει τη διεύθυνσή σας σε αυτό. Όταν το λάβετε, η διεύθυνση επιστροφής τους θα βρίσκεται στο πίσω μέρος. Ξέρετε λοιπόν από πού προήλθε.

Εάν αντικαταστήσετε το "γράμμα" με το "πακέτο Διαδικτύου", βασικά γνωρίζετε πώς λειτουργεί μια διεύθυνση IP. Το πρόβλημα είναι ότι ένας ιστότοπος μπορεί πραγματικά να καταλάβει πολλές προσωπικές πληροφορίες για εσάς μόνο από τη διεύθυνση IP σας.

Θα γνωρίζουν λίγο πολύ από πού κάνετε περιήγηση και ποιον ISP χρησιμοποιείτε. Με λίγη περισσότερη αστυνομική δουλειά (και ίσως ένα νομικό ένταλμα) μια διεύθυνση IP μπορεί να οδηγήσει κάποιον απευθείας στην πόρτα σας.

Αυτός είναι ο λόγος που τόσοι πολλοί άνθρωποι χρησιμοποιούν VPN(VPNs) (εικονικά ιδιωτικά δίκτυα) αυτές τις μέρες. Το VPN λειτουργεί ως μεσάζων, επομένως μόνο η διεύθυνση IP του είναι ορατή στον ιστότοπο που επισκέπτεστε.

Λεπτομέρειες υλικού & λογισμικού(Hardware & Software Details)

Τα προγράμματα περιήγησης στο Web(Web) αναφέρουν κάθε είδους πληροφορίες σε έναν ιστότοπο που το ζητά. Αυτό περιλαμβάνει πληθώρα πληροφοριών σχετικά με τον υπολογιστή που χρησιμοποιείτε.

Ο ιστότοπος θα γνωρίζει το λειτουργικό σας σύστημα, τον επεξεργαστή, την GPU(GPU) και πολλά άλλα. Αυτό μπορεί να φαίνεται αθώο, αλλά θα μπορούσε να χρησιμοποιηθεί για την παρακολούθηση ή την αναγνώριση ενός συγκεκριμένου μηχανήματος.

Ένας τρόπος για να το ξεπεράσετε αυτό είναι να περιηγηθείτε μέσα από μια εικονική μηχανή, η οποία θα παρέχει γενικές πληροφορίες συστήματος στον ιστότοπο.

Cookies 1ου & τρίτου μέρους(1st & 3rd Party Cookies)

Ένα cookie είναι ένα μικρό αρχείο που αφήνει ένας ιστότοπος στον υπολογιστή σας για να διατηρεί αρχείο με πράγματα όπως τις προτιμήσεις του ιστότοπού σας. Έτσι την επόμενη φορά που θα το επισκεφτείτε, θα ξέρει ήδη πράγματα για εσάς.

Η τεχνολογία cookie(Cookie) δεν είναι κακό πράγμα από μόνη της. Τα cookie περιόδου(Session) λειτουργίας, για παράδειγμα, διαγράφονται όταν κλείνετε το πρόγραμμα περιήγησης. Λαμβάνετε επίσης μόνιμα cookie πρώτου κατασκευαστή, τα οποία είναι αυτά που αποθηκεύονται στη συσκευή σας από τον ιστότοπο για δική του χρήση.

Ένα cookie παρακολούθησης είναι ένα μόνιμο cookie τρίτου μέρους που διαβάζεται από ιστότοπους διαφορετικούς από αυτούς που το δημιούργησαν. Αυτό το cookie συγκεντρώνει πληροφορίες σχετικά με τις δραστηριότητές σας στον ιστό και αυτές οι πληροφορίες μπορούν στη συνέχεια να επιστρέψουν στον δημιουργό του cookie.

Η νομοθεσία σχετικά με το πώς και πότε μπορούν να χρησιμοποιηθούν τα cookies έχει γίνει αυστηρότερη τα τελευταία χρόνια. Αυτός(Which) είναι ο τρόπος με τον οποίο σχεδόν κάθε ιστότοπος εμφανίζει την πολιτική του για τα cookies το λεπτό που τον επισκέπτεστε για πρώτη φορά. Εάν διαφωνείτε με αυτήν την πολιτική, τότε δεν θα αποθηκευτούν cookies στον υπολογιστή σας.

Ωστόσο, δεν υπάρχει τίποτα που εμποδίζει έναν απατεώνα ιστότοπο από το να κάνει το μηχάνημά σας με cookie παρακολούθησης εν αγνοία σας. Ευτυχώς, μπορείτε να χρησιμοποιήσετε τις ρυθμίσεις απορρήτου του προγράμματος περιήγησής σας για να αποκλείσετε και να διαγράψετε τα cookies όπως επιθυμείτε.

Αόρατοι Ιχνηλάτες(Invisible Trackers)

Τα cookies είναι ίσως ένα παράδειγμα αόρατου tracker, αλλά ως μεγαλύτερη κατηγορία, οι αόρατοι ιχνηλάτες περιλαμβάνουν επίσης εφαρμογές ιστού και εξωτερικούς ιστότοπους ενσωματωμένους σε έναν νόμιμο ιστότοπο.

Οι μεγάλοι ειδησεογραφικοί ιστότοποι και άλλες δημοφιλείς ιστοσελίδες έχουν συχνά διαφημιστικό περιεχόμενο ενσωματωμένο στο κάτω μέρος ενός άρθρου που περιλαμβάνει κάποια μορφή παρακολούθησης. Το κάνει και η Google(Google) . Αυτός είναι ο λόγος για τον οποίο όταν αναζητάτε ένα συγκεκριμένο προϊόν στο Google , θα βλέπετε διαφημίσεις για αυτό να εμφανίζονται σε κάθε άλλο ιστότοπο που διαθέτει το Google Adsense(Google Adsense) .

Ευτυχώς, υπάρχουν μηχανές αναζήτησης που εστιάζουν στο απόρρητο, όπως το DuckDuckGo , οι οποίες ρητά δεν σας παρακολουθούν.

Τα σύγχρονα προγράμματα περιήγησης υποστηρίζουν τώρα επίσης μια λειτουργία γνωστή ως "δεν παρακολουθείτε", η οποία λέει σε έναν ιστότοπο ότι πρέπει να απενεργοποιήσει την τεχνολογία παρακολούθησης όταν επισκέπτεστε. Ωστόσο, αυτή είναι μια εθελοντική συμφωνία, ώστε ο ιστότοπος να μπορεί να την αγνοήσει εάν το θέλει.

Το πιο αποτελεσματικό εργαλείο για την καταπολέμηση των αόρατων ιχνηλατών είναι το Privacy Badger του EFF .

Αυτόματη συμπλήρωση δεδομένων(Autofill Data)

Πιθανότατα έχετε παρατηρήσει ότι όταν πρέπει να συμπληρώσετε τα στοιχεία αποστολής σε έναν νέο ιστότοπο που δεν έχετε επισκεφτεί ποτέ στο παρελθόν, το πρόγραμμα περιήγησής σας συμπληρώνει αυτόματα στοιχεία όπως το όνομα και τη διεύθυνσή σας. Είναι ένα βολικό χαρακτηριστικό, αλλά είναι επίσης ένας εφιάλτης ιδιωτικότητας.

Οι αδίστακτοι ιστότοποι μπορούν να κωδικοποιηθούν για να συλλάβουν αυτές τις πληροφορίες μόλις συμπληρωθούν αυτόματα. Αυτό σημαίνει ότι ο ιστότοπος έχει πλέον καταγράψει τα πλήρη στοιχεία σας εν αγνοία σας. Όπως μπορείτε να φανταστείτε το να έχετε πληροφορίες όπως διεύθυνση, πλήρες όνομα ή αριθμό κοινωνικής ασφάλισης μπορούν να χρησιμοποιηθούν για να προκαλέσουν τον όλεθρο σε λάθος χέρια.

Είναι καλύτερο να απενεργοποιήσετε απλώς την αυτόματη συμπλήρωση στις ρυθμίσεις του προγράμματος περιήγησής σας.

Άλλοι λογαριασμοί στους οποίους είστε συνδεδεμένοι(Other Accounts You’re Logged In To)

Όταν επισκέπτεστε έναν ιστότοπο, μπορεί να εντοπίσει σε ποιους άλλους λογαριασμούς είστε συνδεδεμένοι αυτήν τη στιγμή από τα ίχνη που αφήνουν στον υπολογιστή σας. Αυτή είναι στην πραγματικότητα πολύ πολύτιμη πληροφορία, γιατί σε συνδυασμό με μια γνωστή διεύθυνση email λέει στους χάκερ ποιους άλλους λογαριασμούς έχετε.

Επομένως, εάν ένας από αυτούς τους λογαριασμούς έχει αποτελέσει μέρος παραβίασης δεδομένων και ο κωδικός πρόσβασής σας αποκαλυφθεί, μπορεί να έχετε πρόβλημα. Πολλοί άνθρωποι χρησιμοποιούν τους ίδιους ή παρόμοιους κωδικούς πρόσβασης σε όλους τους λογαριασμούς, επομένως αυτό καθιστά πολύ πιο εύκολο για τους χάκερ να παραβιάσουν την ασφάλειά σας.

Το καλύτερο που μπορείτε να κάνετε εδώ είναι να χρησιμοποιείτε ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε λογαριασμό. Συνιστάται ιδιαίτερα ένας καλός διαχειριστής κωδικών πρόσβασης που δημιουργεί αυτούς τους τυχαίους κωδικούς πρόσβασης.

Αναλυτικά αρχεία καταγραφής εισόδου(Detailed Input Logs)

Είναι δυνατό οι ιστότοποι να κωδικοποιούνται με τέτοιο τρόπο ώστε κάθε πάτημα πλήκτρων και κάθε κίνηση του ποντικιού που κάνετε να καταγράφονται λεπτομερώς. Οι δυνατότητες παρακολούθησης των ιστότοπων από αυτή την άποψη είναι αρκετά εκτεταμένες.

Μια ερευνητική εργασία που περιγράφει λεπτομερώς τα « σενάρια επανάληψης συνεδρίας(session replay scripts) » έδειξε ότι οι περισσότεροι μεγάλοι ιστότοποι κάνουν πλήρεις ηχογραφήσεις των πληκτρολογήσεων και της κίνησης του ποντικιού ενώ επισκέπτεστε και στη συνέχεια το χρησιμοποιούν για περαιτέρω ανάλυση. Μπορείτε πιθανώς να φανταστείτε τα είδη των προβλημάτων απορρήτου που θα μπορούσε να προκαλέσει αυτό.

Δακτυλικά αποτυπώματα προγράμματος περιήγησης(Browser Fingerprints)

Το "δακτυλικό αποτύπωμα" του προγράμματος περιήγησης είναι απλώς ο μοναδικός συνδυασμός δεδομένων του προγράμματος περιήγησης, όπως ποια cookie υπάρχουν στο σύστημά σας και ποιες προσθήκες είναι εγκατεστημένες. Όσο περισσότερο χρησιμοποιείται ένα πρόγραμμα περιήγησης και όσο περισσότερο προσαρμόζεται, τόσο πιο εύκολο είναι να συνδέσετε έναν συγκεκριμένο χρήστη.

Για παράδειγμα, ακόμα κι αν χρησιμοποιείτε VPN για πρόσβαση σε έναν ιστότοπο, ο ιστότοπος γνωρίζει το δακτυλικό σας αποτύπωμα. Επομένως, εάν επισκεφτείτε έναν άλλο ιστότοπο χρησιμοποιώντας το ίδιο πρόγραμμα περιήγησης χωρίς την προστασία της ανωνυμίας, μπορεί να γίνει μια σαφής σύνδεση μεταξύ αυτών των δραστηριοτήτων.

Η χρήση ενός προγράμματος περιήγησης προσανατολισμένου στο απόρρητο, όπως το πρόγραμμα περιήγησης Tor(Tor Browser) , είναι ένας καλός τρόπος για να αποτρέψετε αυτού του είδους την ανωνυμοποίηση.

Πώς να ελέγξετε τι διαρρέετε(How To Check What You Are Leaking)

Υπάρχουν αρκετοί ιστότοποι που θα σας βοηθήσουν να καταλάβετε πού και πώς διαρρέετε πληροφορίες. Το Panopticlick(Panopticlick) είναι ένα εξαιρετικό εργαλείο από το Electronic Frontier Foundation που κάνει ακριβώς αυτό.

Απλώς κάντε κλικ στο μεγάλο κουμπί «δοκιμάστε με» και όλοι οι παρανοϊκοί σας φόβοι μπορεί να επιβεβαιωθούν. Ευτυχώς, δεν υπάρχει ποτέ κακή στιγμή για να βελτιώσετε τις πρακτικές απορρήτου σας.



About the author

Είμαι έμπειρος ειδικός στα windows 10 και 11/10, με εμπειρία τόσο σε προγράμματα περιήγησης όσο και σε εφαρμογές smartphone. Είμαι μηχανικός λογισμικού για περισσότερα από 15 χρόνια και έχω συνεργαστεί με μια σειρά από μεγάλες εταιρείες, όπως η Microsoft, η Google, η Apple, η Ubisoft και άλλες. Έχω διδάξει επίσης ανάπτυξη windows 10/11 σε επίπεδο κολεγίου.



Related posts